• Nosotros
miércoles, junio 10, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server

Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server

Gadgerss Por Gadgerss
23 julio, 2025
En Seguridad
0
Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Microsoft lanzó una actualización de último momento para corregir dos vulnerabilidades zero day en SharePoint Server que han sido utilizadas activamente en ataques a servidores locales en distintos países. Se estima que más de 50 organizaciones ya fueron víctimas de ataques que explotan estas vulnerabilidades. ESET, compañía líder en detección proactiva de amenazas, advierte que estas vulnerabilidades permitieron ataques desde inicios de julio.

Se trata de las vulnerabilidades CVE-2025-53770 y CVE-2025-53771 y afectan a las versiones de SharePoint Server Subscription Edition, SharePoint 2019 y SharePoint 2016. Estas vulnerabilidades no afectan a SharePoint 365, sino a SharePoint Server que es la versión que se instala localmente. 

Estas dos vulnerabilidades zero-day lo que hacen es evadir las correcciones de seguridad que se habían lanzado en la última actualización de julio que lanzó Microsoft cuando repararon otras vulnerabilidades. “Se denomina Zero-Day a una vulnerabilidad que ha sido recientemente descubierta, y para la cual aún no existe un parche de seguridad que subsane el problema por lo que puede ser aprovechada por atacantes para propagar amenazas informáticas. Puntualmente, lo que hacen estas dos nuevas vulnerabilidades es permitir a un atacante la ejecución de código de forma remota sin necesidad de autenticación y tomar control del servidor de la víctima”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Microsoft describe en un comunicado la debilidad como “deserialización de datos no confiables”. Según explicaron investigadores a WashingtonPost, “estos ataques permiten a los atacantes extraer claves criptográficas de servidores de clientes que corren SharePoint y con estas claves pueden instalar cualquier cosa; incluso backdoors que permitirían a actores maliciosos mantener una puerta abierta para volver”. 

Desde la explotación de estas vulnerabilidades los ataques denominados “ToolShell” ya han afectado a compañías privadas y entidades gubernamentales, afirma Cyberscoop. Si bien algunas compañías de ciberseguridad afirman que ya el 7 de julio se hay registros de explotación, el 18 y 19 de julio se intensificó la actividad en intentos de ataques que apuntaban a empresas de telecomunicaciones, agencias de gobierno y compañías de software. 

Microsoft además recomienda a las organizaciones que verifiquen qué versión de SharePoint utilizan y si tiene soporte oficial para podes instalar los parches. Además, recomienda a los clientes que roten las “machine keys” de ASP.NET del servidor de SharePoint y reinicien IIS en todos los servidores de SharePoint. 

También te puede interesar

Nissan lanza OportuNissan, su primera campaña nacional bajo el liderazgo de Astara

Limpiar la pantalla de tu computadora no correctamente podría reducir su vida útil hasta en un 30%

Liderar en la era IA: el nuevo desafío para los equipos tecnológicos

Cuatro formas de mantenerse al tanto de la Copa Mundial de la FIFA 2026

Samsung destaca los artículos indispensables para quienes están armando su primer departamento

Música, karaoke e inteligencia artificial en un solo parlante: LG presenta el xboom Stage 501 by will.i.am

“Como siempre, desde ESET recomendamos a los usuarios a mantener todos los sistemas debidamente actualizados, establecer contraseñas robustas o activar el doble factor de autenticación en los servicios que lo permitan, contar con una solución de seguridad instalada en todos los dispositivos y mantenerse informados sobre las últimas amenazas, de manera de tomar las medidas de prevención necesarias para el cuidado de nuestra información.”, concluye Gutiérrez Amaya de ESET.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: EsetMicrosoftNota de PrensaSharePoint Server
CompartirTweetCompartirEnviarEnviar
Post Previo

Una colaboración de otra galaxia: Hush Puppies presenta una colección limitada inspirada en Star Wars

Siguiente Post

Lexar lanza nueva línea de SSD PCIe 4.0 diseñada para mejorar la experiencia de juego y aplicaciones profesionales

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo
Seguridad

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Por Gadgerss
8 junio, 2026
Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica
Seguridad

Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Por Gadgerss
8 junio, 2026
Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Siguiente Post
Lexar lanza nueva línea de SSD PCIe 4.0 diseñada para mejorar la experiencia de juego y aplicaciones profesionales

Lexar lanza nueva línea de SSD PCIe 4.0 diseñada para mejorar la experiencia de juego y aplicaciones profesionales

Un primer vistazo a la serie Galaxy Watch8: simplificando el sueño, el ejercicio y todo lo demás

Un primer vistazo a la serie Galaxy Watch8: simplificando el sueño, el ejercicio y todo lo demás

Celulares con mucho almacenamiento: 5 opciones de hasta 512 GB por menos de S/ 529.00 y en cuotas

Celulares con mucho almacenamiento: 5 opciones de hasta 512 GB por menos de S/ 529.00 y en cuotas

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Música, karaoke e inteligencia artificial en un solo parlante: LG presenta el xboom Stage 501 by will.i.am

Nissan lanza OportuNissan, su primera campaña nacional bajo el liderazgo de Astara

9 junio, 2026
Música, karaoke e inteligencia artificial en un solo parlante: LG presenta el xboom Stage 501 by will.i.am

Limpiar la pantalla de tu computadora no correctamente podría reducir su vida útil hasta en un 30%

9 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
    La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
  • ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
    ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
  • Kantar IBOPE Media: ¿Cómo cambióo el comportamiento de los usuarios peruanos de Instagram?
    Kantar IBOPE Media: ¿Cómo cambióo el comportamiento de los usuarios peruanos de Instagram?
  • Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico
    Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.