• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

SharePoint bajo ataque: Microsoft enfrenta nuevo escándalo de seguridad

Una vulnerabilidad de día cero permitió el robo de claves y control remoto de servidores en todo el mundo.

Por OhMyGeek!
21 de julio de 2025
Microsoft Sharepoint Hack - SharePoint
EnvíaloTuitéaloCompártelo

Hackers aprovecharon una vulnerabilidad crítica en servidores autogestionados de Microsoft, lo que expuso a miles de organizaciones a intrusiones que comprometieron sistemas internos, archivos y credenciales. Este fallo afectó directamente a SharePoint, una herramienta clave usada por empresas y agencias gubernamentales para almacenar y administrar documentos internos.

El error, identificado como CVE-2025-53770, fue calificado con una severidad de 9.8 sobre 10 y permitió a los atacantes extraer claves digitales de los servidores sin necesidad de autenticación. A partir de ahí, pudieron ejecutar comandos remotos, plantar puertas traseras y moverse lateralmente por redes internas.

Miles de empresas con SharePoint fueron vulneradas

Según Eye Security, los ataques se registraron en dos oleadas el 18 y 19 de julio, comprometiendo servidores en distintas regiones del mundo. Las claves robadas permitieron a los intrusos crear solicitudes falsas que el sistema aceptó como válidas. Esta técnica posibilitó la ejecución de código sin intervención del usuario.

CONTENIDO RELACIONADO

Microsoft cierra su tienda de películas y series en Xbox y Windows

Microsoft y AMD confirman la próxima Xbox con chips personalizados y más portátiles

Más de 184 millones de contraseñas de Google, Facebook, Microsoft y más expuestas en filtración

Investigadores descubrieron que los atacantes usaron una variante del malware «ToolShell», que manipuló funciones internas del entorno .NET para acceder a configuraciones críticas del servidor. Desde ahí, extrajeron el ‘ValidationKey’, lo que les dio control total sobre los procesos de validación de datos internos en SharePoint.

Organizaciones afectadas incluyeron agencias federales de EE. UU., universidades, empresas energéticas y proveedores de telecomunicaciones. La compañía Censys estimó que más de 10.000 organizaciones podrían estar en riesgo. Microsoft publicó actualizaciones parciales, pero no todas las versiones afectadas han recibido parches definitivos.

Recomendaciones de emergencia

La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) aconsejó a las organizaciones desconectar sus servidores SharePoint de Internet hasta que apliquen las actualizaciones y roten las claves internas comprometidas. Expertos de Palo Alto Networks señalaron que si el servidor está expuesto públicamente, se debe asumir que ya ha sido violado.

El caso recordó ataques anteriores contra servicios de Microsoft, incluidos incidentes atribuidos a grupos patrocinados por gobiernos extranjeros. Aún no se ha confirmado quién está detrás de la explotación activa de esta nueva vulnerabilidad.

Etiquetas: HackersMicrosoft

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

ESTO TE INTERESARÁ

Hacker Teclado Contraseñas - contraseñas

Más de 184 millones de contraseñas de Google, Facebook, Microsoft y más expuestas en filtración

27 de mayo de 2025
Seguridad De Los Casinos Online

Identificando la seguridad de los casinos online

15 de mayo de 2025
Tienda Casio

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

8 de enero de 2025
Bootkitty Bootkit Uefi Linux - Bootkitty

¿Qué es «Bootkitty»? El primer bootkit UEFI diseñado para Linux

29 de noviembre de 2024
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Los Resistidos
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto