27.9 C
Madrid
miércoles, julio 29, 2026

Vulnerabilidades detectadas en SharePoint, en el foco de la UE

Debe leer

La Comisión Europea, la Agencia de la UE para la Ciberseguridad (ENISA), el Servicio de Ciberseguridad de las instituciones, órganos, oficinas y agencias de la Unión (CERT-EU) y la red de CSIRT de la UE están siguiendo de cerca la explotación activa de vulnerabilidades en servidores SharePoint locales.

SharePoint es una popular plataforma de Microsoft que permite a las organizaciones almacenar, organizar, compartir y acceder a información de forma segura desde cualquier dispositivo. Se utiliza globalmente para centralizar la gestión documental y la colaboración. Por lo tanto, es crucial que todas las organizaciones, especialmente las entidades sujetas a la Directiva de Seguridad de las Redes y de la Información (NIS), evalúen su posible exposición lo antes posible y respondan adecuadamente.

El 8 de julio, Microsoft divulgó y publicó actualizaciones para CVE-2025-49704 y CVE-2025-49706, dos vulnerabilidades que, al usarse en conjunto, se conocen como ToolShell. El 18 de julio, se detectó la explotación activa de una variante de las vulnerabilidades de ToolShell. Investigaciones posteriores revelaron que los actores de amenazas habían aprovechado dos nuevas vulnerabilidades de día cero, posteriormente identificadas como CVE-2025-53770 y CVE-2025-53771, que eludían las actualizaciones existentes de Microsoft para las vulnerabilidades anteriores.

Estas vulnerabilidades recién descubiertas afectan a los servidores Microsoft SharePoint Server locales. Microsoft las parcheó en una actualización de seguridad de emergencia para SharePoint Subscription Edition, SharePoint 2019 y SharePoint 2016.

La Comisión Europea, ENISA y CERT-UE seguirán supervisando esta amenaza y colaborarán con las partes interesadas pertinentes para contribuir al conocimiento general de la situación a nivel de la Unión, según corresponda.

Los requisitos básicos de ciberseguridad de la Ley de Ciberresiliencia (CRA) de la UE entrarán en vigor el 11 de diciembre de 2027. Esto exigirá a los fabricantes de productos de hardware y software que implementen la seguridad desde el diseño y garanticen el soporte de seguridad durante todo el ciclo de vida de dichos productos. Esto incluye la corrección inmediata de las vulnerabilidades.

Su objetivo es prevenir incidentes relacionados con la explotación activa de vulnerabilidades y garantizar una corrección rápida y eficaz. La Comisión está llevando a cabo diversas acciones para apoyar la implementación de la CRA, incluyendo directrices, asistencia en el proceso de normalización y apoyo a proyectos mediante financiación específica.

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad