SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos incorporó un par de fallas de seguridad a su catálogo de vulnerabilidades explotadas conocidas, tras registrarse evidencias de su uso activo en ataques reales. Los problemas afectan a plataformas de Microsoft SharePoint y a equipos MikroTik RouterOS.
En cuanto al fallo de Microsoft Office SharePoint, este consiste en una debilidad de inyección de código que posibilita que un atacante autorizado ejecute código a través de la red. Aunque inicialmente fue descrito por la compañía como un problema de suplantación de identidad, la empresa actualizó su aviso al constatar que podía aprovecharse para lograr la ejecución remota de código, existiendo pruebas fehacientes de ataques observados aunque sin detallar la autoría ni el alcance exacto de las intrusiones.
La segunda vulnerabilidad añadida afecta a MikroTik RouterOS y está vinculada a una gestión incorrecta del flujo de trabajo, lo que permite que un cliente sin autenticar abra un canal de sesión y envíe solicitudes de ejecución. Esta falla se ha combinado con otra vulnerabilidad de inyección de argumentos en el proceso de inicio de sesión mediante una cadena de explotación denominada MikroTrick, logrando el control administrativo total de enrutadores vulnerables expuestos a internet sin requerir contraseña.
El artículo original no aporta más detalle sobre otros aspectos adicionales de los incidentes ni sobre medidas de mitigación específicas más allá de las fechas y plazos mencionados para agencias federales.