CISA: Explotación Activa de Vulnerabilidad CVE-2026-45659 en Microsoft SharePoint Server Requiere Acción Inmediata

URGENTE: CISA Alerta sobre Explotación Activa de Vulnerabilidad Crítica en Microsoft SharePoint Server (CVE-2026-45659)

La Agencia de Seguridad Cibernética y Protección de Infraestructuras de EE.UU. (CISA) ha añadido CVE-2026-45659 a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), indicando una explotación activa en curso. Este fallo crítico reside en Microsoft SharePoint Server y se debe a una deserialización insegura, permitiendo la ejecución remota de código (RCE) por parte de atacantes.

Impacto: La explotación exitosa de esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el servidor vulnerable, lo que podría llevar a la toma de control del sistema, robo de datos confidenciales y/o interrupción del servicio. El impacto es significativamente alto.

Acciones Recomendadas (Prioridad Alta): Aplicación Inmediata de Parches: Microsoft ha lanzado parches correctivos como parte de sus actualizaciones de mayo de 2026. La aplicación inmediata de estos parches es obligatoria*. No posponer la implementación.

  • Mitigaciones Temporales (si no es posible aplicar el parche inmediatamente): A pesar de que los parches son la solución preferida, si la aplicación inmediata no es factible, CISA recomienda implementar mitigaciones temporales como restringir el acceso a SharePoint Server solo a usuarios autorizados y monitorizar logs en busca de actividad sospechosa. Es crucial investigar las opciones de configuración disponibles para mitigar el riesgo hasta que se pueda aplicar el parche.
  • Monitoreo Continuo: Implementar un monitoreo proactivo del tráfico de red, los registros del sistema y la integridad del código para detectar cualquier indicio de compromiso.
  • Revisión de Seguridad: Realizar una revisión general de las configuraciones de seguridad de SharePoint Server para identificar posibles vulnerabilidades adicionales y fortalecer las defensas generales.

Contexto Adicional: La inclusión de esta CVE en el catálogo KEV de CISA indica que la agencia considera la amenaza como inminente y activa, requiriendo atención inmediata por parte de todas las organizaciones que utilicen Microsoft SharePoint Server. Es vital tomar medidas proactivas para protegerse contra este ataque.

Referencia: Consultar el sitio web de CISA para obtener información más detallada sobre la vulnerabilidad, los parches disponibles y las mitigaciones recomendadas.

Deja un comentario