Microsoft ha lanzado una actualización crítica para corregir dos vulnerabilidades zero-day en SharePoint Server que han sido explotadas activamente en ataques a servidores locales en diversas partes del mundo. ESET, líder en detección proactiva de amenazas, advierte que más de 50 organizaciones ya han sido víctimas de estos ataques desde inicios de julio.
¿Qué vulnerabilidades se han corregido?
Las vulnerabilidades, identificadas como CVE-2025-53770 y CVE-2025-53771, afectan a las versiones de SharePoint Server Subscription Edition, SharePoint 2019 y SharePoint 2016. Estas vulnerabilidades permiten a los atacantes ejecutar código de forma remota sin necesidad de autenticación, tomando control del servidor de la víctima.
Estas vulnerabilidades zero-day evaden las correcciones de seguridad lanzadas en la última actualización de julio de Microsoft. Según Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, una vulnerabilidad zero-day es aquella que ha sido recientemente descubierta y para la cual aún no existe un parche de seguridad, permitiendo a los atacantes propagar amenazas informáticas.
Impacto y recomendaciones
Microsoft describe la debilidad como “deserialización de datos no confiables”. Investigadores explican que estos ataques permiten extraer claves criptográficas de servidores de clientes que ejecutan SharePoint, facilitando la instalación de backdoors para mantener acceso continuo.
Los ataques denominados “ToolShell” han afectado a compañías privadas y entidades gubernamentales. Se estima que desde el 7 de julio ya existían registros de explotación, intensificándose los intentos de ataque el 18 y 19 de julio, apuntando a empresas de telecomunicaciones, agencias de gobierno y compañías de software.
Medidas de seguridad recomendadas
Microsoft recomienda a las organizaciones verificar la versión de SharePoint que utilizan y aplicar los parches correspondientes. Además, se sugiere rotar las “machine keys” de ASP.NET y reiniciar IIS en todos los servidores de SharePoint.
ESET recomienda mantener todos los sistemas actualizados, establecer contraseñas robustas, activar el doble factor de autenticación y contar con una solución de seguridad instalada en todos los dispositivos. Para más información sobre seguridad informática, visite el portal de noticias de ESET: WeLiveSecurity.








