Close Menu
Tiempo Journal
  • Home
  • Business
  • Educación
  • Entretenimiento
  • Fitness
  • Política
    • Social
  • Deportes
  • Tecnología
    • Turismo
¿Qué está de moda?

Alaska Airlines IT Stop Fallout: el vuelo 64 fue cancelado el lunes

julio 21, 2025

Will Zohran Mamdani help or hurt New York’s economy? | Politics News

julio 21, 2025

EOS Fitness asegura una nueva inversión después de las ventas de PE

julio 21, 2025
Facebook X (Twitter) Instagram
Tiempo JournalTiempo Journal
  • Home
  • Business
  • Educación
  • Entretenimiento
  • Fitness
  • Política
    • Social
  • Deportes
  • Tecnología
    • Turismo
Tiempo Journal
Home » El nuevo error de día cero en Microsoft SharePoint está bajo un ataque generalizado
Business

El nuevo error de día cero en Microsoft SharePoint está bajo un ataque generalizado

claudioBy claudiojulio 21, 2025No hay comentarios4 Mins Read
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Share
Facebook Twitter LinkedIn Pinterest Telegram Email


Los investigadores del gobierno federal y la ciberseguridad de los Estados Unidos dicen que un error de seguridad recientemente descubierto que se encuentra en el sharePoint de Microsoft está bajo ataque.

La agencia de ciberseguridad de EE. UU. CISA emitió una alarma este fin de semana de que los piratas informáticos están utilizando activamente errores. Microsoft aún no ha proporcionado parches para todas las versiones de SharePoint afectadas, y los clientes de todo el mundo apenas pueden defenderse de las intrusiones en curso.

Microsoft dijo que el error, oficialmente conocido como CVE-2025-53770, afecta la versión de SharePoint que las empresas configuran y administran en sus propios servidores. Las compañías de SharePoint pueden almacenar, compartir y administrar archivos internos.

Microsoft dijo que está trabajando en correcciones de seguridad para evitar que los piratas informáticos exploten vulnerabilidades. Un defecto llamado “día cero” afecta las versiones de software más antiguas, como SharePoint Server 2016, porque al proveedor no se le dio tiempo para parchear el error antes de ser reconocido.

Todavía no está claro cuántos servidores están en riesgo hasta ahora, pero es posible que miles de empresas medianas que confían en el software se ven afectados. Según el Washington Post, varias agencias federales, universidades y empresas de energía estadounidenses ya han sido violadas por el ataque.

La seguridad de IE, que reveló por primera vez el error el sábado, dijo que descubrió “docenas” de servidores de Microsoft SharePoint que fueron explotados activamente en línea en el momento de la publicación. Un error puede, si se explota, permitir que los piratas informáticos roben claves digitales privadas de los servidores de SharePoint sin la necesidad de que las credenciales inicien sesión. Los piratas informáticos pueden plantar malware de forma remota y acceder a archivos y datos almacenados en el interior. Eye Security advirtió que SharePoint podría conectarse con otras aplicaciones como Outlook, Teams, OneDrive, permitiendo más compromisos de red y robo de datos.

Según la seguridad ocular, el error implica robo de claves digitales porque requiere que ambos clientes afectados se supliquen una solicitud legítima en el servidor, realizando pasos adicionales para parchear el error y rotar la tecla digital y realizar pasos adicionales para evitar que los piratas informáticos reconfiguren el servidor.

CISA y otros instan a los clientes a “tomar acciones inmediatas y recomendadas”. En ausencia de parches o mitigación, los clientes deben considerar los sistemas de desconexión que se ven potencialmente afectados de Internet.

“Si SharePoint (en las instalaciones) está expuesto a Internet, debemos suponer que nos hemos comprometido en este momento”, dijo Michael Sikorski, jefe de la Unidad 42 de inteligencia de amenazas en Palo Alto Networks, en un correo electrónico a TechCrunch.

Y aunque aún se desconoce quién está ejecutando los ataques contra los servidores de SharePoint, es lo último de una serie de ataques cibernéticos dirigidos a clientes de Microsoft en los últimos años.

En 2021, un grupo de piratería respaldado por chinos llamado Hafnium fue capturado utilizando una vulnerabilidad que se encuentra en los servidores de correo de intercambio de Microsoft autohospedados, lo que permite la supresión masiva y la delaminación de los datos de correo electrónico y contacto de las empresas de todo el mundo. Según una reciente acusación del Departamento de Justicia, los piratas informáticos han violado más de 60,000 servidores.

Dos años más tarde, Microsoft revisó directamente los ciberataques en los sistemas de la nube, permitiendo a los piratas informáticos chinos robar claves de firma de correo electrónico confidenciales que permiten a la compañía acceder a cuentas de correo electrónico de consumidores y empresas.

Microsoft también ha reportado repetidas intrusiones de piratas informáticos relacionados con el gobierno ruso.

¿Sabes más sobre los ciberataques de SharePoint? ¿Eres un cliente afectado? Póngase en contacto con este reportero de forma segura a través de un mensaje encriptado con Zackwhittaker.1337.

Las versiones anteriores de esta historia indican el número CVE incorrecto. La historia se fijó para notar la vulnerabilidad correcta, CVE-2025-53770.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
claudio
  • Website

Related Posts

Petersen Hastings Mochila Drive | Tri-Cities Area Journal of Business

julio 21, 2025

Empoderando a los jóvenes alumnos de negocios: Katie Golden ’25

julio 21, 2025

El fabricante de automóviles Stellantis dice que los aranceles estadounidenses cuestan 300 millones de euros

julio 21, 2025

Alaska Airlines tuvieron que conectar aviones en medio de una interrupción de la red informática

julio 21, 2025

Los ritmos de ingresos pueden ocultar la volatilidad tarifa durante dos semanas

julio 21, 2025

Las grandes compañías de alimentos reciben “autorreflexión” sobre el futuro de los negocios a medida que las transacciones eliminan los sectores

julio 21, 2025
Leave A Reply Cancel Reply

Últimas publicaciones

Alaska Airlines IT Stop Fallout: el vuelo 64 fue cancelado el lunes

julio 21, 2025

Will Zohran Mamdani help or hurt New York’s economy? | Politics News

julio 21, 2025

EOS Fitness asegura una nueva inversión después de las ventas de PE

julio 21, 2025

En debate oral en demandas de recaudación de fondos de Harvard, los jueces arrojan dudas sobre los casos del gobierno | Noticias

julio 21, 2025
Sobre nosotros
Sobre nosotros

Bienvenidos a Tiempo Journal, tu fuente confiable para información actualizada sobre los temas que más te apasionan. En nuestro sitio, ofrecemos una amplia variedad de contenido sobre Deportes, Política, Turismo y Viajes, Estilo de Vida y mucho más. Nuestro compromiso es proporcionarte información de calidad, analizada desde diferentes perspectivas y en un formato accesible para todos.

Últimas publicaciones

Alaska Airlines IT Stop Fallout: el vuelo 64 fue cancelado el lunes

julio 21, 2025

Will Zohran Mamdani help or hurt New York’s economy? | Politics News

julio 21, 2025

EOS Fitness asegura una nueva inversión después de las ventas de PE

julio 21, 2025

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2025 tiempojournal. Designed by tiempojournal.
  • Home
  • Advertise us
  • Contact us
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones

Type above and press Enter to search. Press Esc to cancel.