Detalle de la noticia

Phishing

Vulnerabilidad crítica Microsoft SharePoint Server (local) explotada activamente

Fuente: Segu-Info Publicado: 29/09/2026 · 12:10 UTC
Compartir:
Phishing Vulnerabilidad crítica Microsoft SharePoint Server (local) explotada activamente
Imagen: Segu-Info

Una vul­ne­ra­bi­li­dad de Mi­cro­soft Sha­re­Point Ser­ver (local), iden­ti­fi­ca­da como CVE-2026-65660, está sien­do ex­plo­ta­da ac­tual­men­te en ata­ques, apro­xi­ma­da­men­te seis se­ma­nas des­pués de que Mi­cro­soft anun­cia­ra los par­ches y un par de días des­pués de que in­ves­ti­ga­do­res re­ve­la­ran de­ta­lles téc­ni­cos.

La CVE-2026-65660 es una vul­ne­ra­bi­li­dad de eje­cu­ción re­mo­ta de có­di­go que Mi­cro­soft co­rri­gió con las ac­tua­li­za­cio­nes del "Patch Tues­day" de agos­to de 2026. El bo­le­tín de se­gu­ri­dad de la com­pa­ñía la des­cri­be como un pro­ble­ma de in­yec­ción de có­di­go que per­mi­te a un ata­can­te au­ten­ti­ca­do, con ac­ce­so de bajo nivel a un ser­vi­dor afec­ta­do, eje­cu­tar có­di­go ar­bi­tra­rio sin ne­ce­si­dad de in­ter­ac­ción del usua­rio. "A fecha del 25 de sep­tiem­bre de 2026, Mi­cro­soft dis­po­nía de prue­bas fia­bles de ata­ques ob­ser­va­dos que ex­plo­ta­ban esta vul­ne­ra­bi­li­dad", de­cla­ró Mi­cro­soft en su bo­le­tín ac­tua­li­za­do.

Pre­vi­dian (an­te­rior­men­te KE­VIn­tel), una pla­ta­for­ma de in­te­li­gen­cia de ame­na­zas y aler­ta tem­pra­na, in­for­mó haber de­tec­ta­do in­ten­tos de ex­plo­ta­ción el 24 de sep­tiem­bre. El 25 de sep­tiem­bre, la em­pre­sa ob­ser­vó in­ten­tos de crear una puer­ta tra­se­ra tipo webshell.

No está claro quién está de­trás de los ata­ques, que pa­re­cen haber co­men­za­do poco des­pués de que Viet­tel Se­cu­rity, cuyos in­ves­ti­ga­do­res no­ti­fi­ca­ron la vul­ne­ra­bi­li­dad a Mi­cro­soft, re­ve­la­ra los de­ta­lles téc­ni­cos.

Viet­tel se­ña­ló que Mi­cro­soft cla­si­fi­có ini­cial­men­te la vul­ne­ra­bi­li­dad como un pro­ble­ma de su­plan­ta­ción de iden­ti­dad ( spoo­fing ) de gra­ve­dad media, pero pos­te­rior­men­te re­vi­só su eva­lua­ción para ca­li­fi­car­la como un fallo de eje­cu­ción re­mo­ta de có­di­go de alta gra­ve­dad…