La Comisión Europea, la Agencia de la UE para la Ciberseguridad (ENISA), el Servicio de Ciberseguridad de las instituciones, órganos, oficinas y agencias de la Unión (CERT-EU) y la red de CSIRT de la UE están siguiendo de cerca la explotación activa de vulnerabilidades en servidores SharePoint locales.
SharePoint es una popular plataforma de Microsoft que permite a las organizaciones almacenar, organizar, compartir y acceder a información de forma segura desde cualquier dispositivo. Se utiliza globalmente para centralizar la gestión documental y la colaboración. Por lo tanto, es crucial que todas las organizaciones, especialmente las entidades sujetas a la Directiva de Seguridad de las Redes y de la Información (NIS), evalúen su posible exposición lo antes posible y respondan adecuadamente.
El 8 de julio, Microsoft divulgó y publicó actualizaciones para CVE-2025-49704 y CVE-2025-49706, dos vulnerabilidades que, al usarse en conjunto, se conocen como ToolShell. El 18 de julio, se detectó la explotación activa de una variante de las vulnerabilidades de ToolShell. Investigaciones posteriores revelaron que los actores de amenazas habían aprovechado dos nuevas vulnerabilidades de día cero, posteriormente identificadas como CVE-2025-53770 y CVE-2025-53771, que eludían las actualizaciones existentes de Microsoft para las vulnerabilidades anteriores.
Estas vulnerabilidades recién descubiertas afectan a los servidores Microsoft SharePoint Server locales. Microsoft las parcheó en una actualización de seguridad de emergencia para SharePoint Subscription Edition, SharePoint 2019 y SharePoint 2016.
La Comisión Europea, ENISA y CERT-UE seguirán supervisando esta amenaza y colaborarán con las partes interesadas pertinentes para contribuir al conocimiento general de la situación a nivel de la Unión, según corresponda.
Los requisitos básicos de ciberseguridad de la Ley de Ciberresiliencia (CRA) de la UE entrarán en vigor el 11 de diciembre de 2027. Esto exigirá a los fabricantes de productos de hardware y software que implementen la seguridad desde el diseño y garanticen el soporte de seguridad durante todo el ciclo de vida de dichos productos. Esto incluye la corrección inmediata de las vulnerabilidades.
Su objetivo es prevenir incidentes relacionados con la explotación activa de vulnerabilidades y garantizar una corrección rápida y eficaz. La Comisión está llevando a cabo diversas acciones para apoyar la implementación de la CRA, incluyendo directrices, asistencia en el proceso de normalización y apoyo a proyectos mediante financiación específica.



