URGENTE: CISA Alerta sobre Explotación Activa de Vulnerabilidad Crítica en Microsoft SharePoint Server (CVE-2026-45659)
La Agencia de Seguridad Cibernética y Protección de Infraestructuras de EE.UU. (CISA) ha añadido CVE-2026-45659 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), indicando una explotación activa en curso. Este fallo crítico reside en Microsoft SharePoint Server y se debe a una deserialización insegura, permitiendo la ejecución remota de código (RCE) por parte de atacantes.
Impacto: La explotación exitosa de esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el servidor vulnerable, lo que podría llevar a la toma de control del sistema, robo de datos confidenciales y/o interrupción del servicio. El impacto es significativamente alto.
Acciones Recomendadas (Prioridad Alta): Aplicación Inmediata de Parches: Microsoft ha lanzado parches correctivos como parte de sus actualizaciones de mayo de 2026. La aplicación inmediata de estos parches es obligatoria*. No posponer la implementación.
- Mitigaciones Temporales (si no es posible aplicar el parche inmediatamente): A pesar de que los parches son la solución preferida, si la aplicación inmediata no es factible, CISA recomienda implementar mitigaciones temporales como restringir el acceso a SharePoint Server solo a usuarios autorizados y monitorizar logs en busca de actividad sospechosa. Es crucial investigar las opciones de configuración disponibles para mitigar el riesgo hasta que se pueda aplicar el parche.
- Monitoreo Continuo: Implementar un monitoreo proactivo del tráfico de red, los registros del sistema y la integridad del código para detectar cualquier indicio de compromiso.
- Revisión de Seguridad: Realizar una revisión general de las configuraciones de seguridad de SharePoint Server para identificar posibles vulnerabilidades adicionales y fortalecer las defensas generales.
Contexto Adicional: La inclusión de esta CVE en el catálogo KEV de CISA indica que la agencia considera la amenaza como inminente y activa, requiriendo atención inmediata por parte de todas las organizaciones que utilicen Microsoft SharePoint Server. Es vital tomar medidas proactivas para protegerse contra este ataque.
Referencia: Consultar el sitio web de CISA para obtener información más detallada sobre la vulnerabilidad, los parches disponibles y las mitigaciones recomendadas.