Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Huawei Nova 14: ¿Sigue siendo una opción sólida en 2026?
    Huawei Nova 14: ¿Sigue siendo una opción sólida en 2026?
    hace 4 semanas
    [COMPUTEX 2025] MSI presenta nuevos productos
    [COMPUTEX 2025] MSI presenta nuevos productos
    hace 9 meses
    Intel y SoftBank Revolucionan la IA con la Nueva Tecnología "Z-Angle Memory"
    Intel y SoftBank Revolucionan la IA con la Nueva Tecnología «Z-Angle Memory»
    hace 4 semanas
    Últimas Noticias
    vivo presentará el X300 Ultra en el Mobile World Congress 2026
    hace 1 día
    Chainalysis presentó el Informe de Crimen Cripto 2026
    hace 2 días
    OpenAI Codex y Figma lanzan una experiencia integrada de código a diseño
    hace 2 días
    OPPO A6 Pro 5G llega a Colombia con batería de 6.500 mAh
    hace 2 días
  • Móviles
    MóvilesVer más
    HUAWEI presentó en Madrid sus innovaciones de vanguardia
    HUAWEI presentó en Madrid sus innovaciones de vanguardia
    7 Min en Leer
    MWC 2026: HONOR un adelanta integración de sus equipos con ecosistema de Apple
    3 Min en Leer
    Claro Colombia inicia la preventa del Samsung Galaxy S26
    Claro Colombia inicia la preventa del Samsung Galaxy S26
    1 Min en Leer
    Empresas europeas logran el primer Edge Continuum federado paneuropeo en el MWC 2026
    Empresas europeas logran el primer Edge Continuum federado paneuropeo en el MWC 2026
    6 Min en Leer
    Kaspersky alerta por nuevo malware en dispositivos Android
    Kaspersky alerta por nuevo malware en dispositivos Android
    6 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Tenable sobre Zero Day en Microsoft SharePoint
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Tenable sobre Zero Day en Microsoft SharePoint
NoticiasTecnología

Tenable sobre Zero Day en Microsoft SharePoint

Carlos Cantor
Última actualización: julio 23, 2025 5:27 pm
Carlos Cantor
Compartir
Tenable sobre Zero Day en Microsoft SharePoint
Compartir

En resumen: Por qué es importante la vulnerabilidad ToolShell

La vulnerabilidad, que afecta a más de 9.000 servidores SharePoint accesibles desde el exterior, permite a atacantes no autenticados ejecutar código de forma remota, lo que les otorga el control total de un servidor para robar datos confidenciales, acceder a sistemas de archivos internos y establecer puertas traseras persistentes que pueden sobrevivir a posteriores parches y reinicios del sistema.

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE.UU. ha añadido CVE-2025-53770 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) y se clasifica oficialmente como un fallo crítico de ejecución remota de código (RCE) con una puntuación base del Sistema Común de Puntuación de Vulnerabilidades (CVSS) de 9,8 sobre 10, lo que subraya la gravedad y la amenaza activa que este fallo representa para entidades tanto del sector público como privado de todo el mundo.

Análisis experto: cómo funciona el ataque y qué deben hacer las organizaciones

Satnam Narang, Ingeniero de investigación Senior de Tenable, ha ofrecido algunos comentarios sobre cómo las organizaciones deben tratar esta vulnerabilidad específica que aún no está totalmente parcheada por Microsoft:

«La explotación activa de la vulnerabilidad de día cero de SharePoint durante el fin de semana tendrá consecuencias de gran alcance para las organizaciones que se vieron afectadas. Los atacantes fueron capaces de explotar el fallo, ahora identificado como CVE-2025-53770, para robar los detalles de configuración de MachineKey de los servidores SharePoint vulnerables, que incluye tanto una validationKey como una decryptionKey. Estos detalles pueden ser utilizados por los atacantes para crear solicitudes especialmente diseñadas que podrían ser utilizadas para obtener la ejecución remota de código sin autenticación», dice Satnam Narang, Ingeniero de investigación Senior de Tenable.

«Las organizaciones que pueden haber sido impactadas podrían identificar la explotación potencial mediante la búsqueda de indicadores de compromiso, incluyendo un archivo creado en los servidores vulnerables llamado spinstall0.aspx, aunque puede incluir alguna otra extensión de archivo. La superficie de ataque para esta vulnerabilidad es grande, con más de 9.000 servidores SharePoint accesibles desde el exterior, y es utilizada por una gran variedad de organizaciones. Los parches han comenzado a desplegarse a última hora del 20 de julio, incluyendo correcciones para SharePoint Server 2019 y SharePoint Subscription Edition. Todavía no está disponible un parche para SharePoint Server 2016, pero se espera que se publique pronto. Aconsejamos encarecidamente a las organizaciones que comiencen a realizar investigaciones de respuesta a incidentes para identificar un posible compromiso; de lo contrario, apliquen los parches disponibles y revisen las instrucciones de mitigación proporcionadas por Microsoft», añadió Narang.

Impacto en América Latina

«Si bien CVE-2025-53770 es una amenaza global, una confluencia de factores regionales crea un perfil de riesgo especialmente elevado para las organizaciones de América Latina, donde las soluciones empresariales de Microsoft, incluido SharePoint Server local, tienen una presencia profundamente  establecida. La rápida pero desigual transformación digital de la región, la disponibilidad de detalles públicos de explotación a partir del 20 de julio, combinada con su condición de objetivo principal de un maduro ecosistema de ciberdelincuencia local, crea  un terreno fértil para la explotación donde el impacto de esta vulnerabilidad podría ser particularmente grave» , finalizó el ingeniero de Tenable.

GIGABYTE anuncia dos nuevos monitores QD-OLED
Google Traductor ahora nos ayuda a aprender nuevos idiomas
Myriota resalta la importancia de satélites de órbita terrestre
League of Legends inicia su primera temporada de 2026
OlimpIA resalta las ventajas de los planes de ciberseguridad en las empresas
ETIQUETADO:CVE-2025-53770EE.UU.Satnam NarangSharePointSharePoint Server 2019SharePoint Subscription Editionspinstall0.aspxTenableVulnerabilidades Explotadas ConocidaswindowsZero Day en Microsoft SharePoint
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior AI VRT+ de Samsung está presente en sus lavadoras de carga superior AI VRT+ de Samsung está presente en sus lavadoras de carga superior
Siguiente Artículo Activa VoLTE en su celular en solo 3 pasos Swift Móvil sugiere a sus usuarios activar la función VoLTE
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

vivo presentará el X300 Ultra en el Mobile World Congress 2026
vivo presentará el X300 Ultra en el Mobile World Congress 2026
Noticias Tecnología
Chainalysis presentó el Informe de Crimen Cripto 2026
Chainalysis presentó el Informe de Crimen Cripto 2026
Noticias Tecnología
The Comeback regresa el 22 de marzo a HBO Max
The Comeback regresa el 22 de marzo a HBO Max
Entretenimiento Noticias
OpenAI Codex y Figma lanzan una experiencia integrada de código a diseño
OpenAI Codex y Figma lanzan una experiencia integrada de código a diseño
Noticias Tecnología

Te puede interesar...

EY STEMAPP ya está disponible en Colombia gracias a EY y Geek Girls LatAm
NoticiasTecnología

EY STEMAPP ya está disponible en Colombia gracias a EY y Geek Girls LatAm

Carlos Cantor
Carlos Cantor
5 Min en Leer
Augusto Rosa es nuevo gerente general de Lenovo en Colombia
NoticiasPCTecnología

Augusto Rosa es nuevo gerente general de Lenovo en Colombia

Carlos Cantor
Carlos Cantor
4 Min en Leer
La carrera por la autonomía industrial entra en fase decisiva
NoticiasTecnología

La carrera por la autonomía industrial entra en fase decisiva

Carlos Cantor
Carlos Cantor
4 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?