• Inicio
  • Categorías
  • Noticias
  • comunidad
ES
ES
Inicio
CategoríasNoticiasGlosariocomunidad
Contáctenos
Redes Sociales
Región
🌏Internacional
Región
🌏Internacional
Contacto
Inicio
/
Noticias
/
Microsoft advierte sobre una crisis de vulnerabilidad en SharePoint.

Microsoft advierte sobre una crisis de vulnerabilidad en SharePoint.

2025-07-21
Resumen:Microsoft advierte que los servidores locales de SharePoint están siendo atacados con una vulnerabilidad de día cero; ha lanzado una actualización de seguridad y recomienda su implementación inmediata.

9.13 微软

Microsoft revela una vulnerabilidad de seguridad crítica e inicia una respuesta de defensa global

Recientemente, Microsoft emitió un aviso de seguridad urgente a nivel mundial, confirmando que los servidores de SharePoint instalados localmente están siendo amenazados por un ataque de día cero. Este ataque ha afectado a departamentos gubernamentales y redes empresariales en varios países, convirtiéndose en un evento significativo en el ámbito de la seguridad de TI empresarial reciente.

Se sabe que esta vulnerabilidad permite a los atacantes realizar operaciones de engaño en los servidores afectados a través de la suplantación de permisos. Este tipo de ataque puede permitir que los hackers se hagan pasar por otros usuarios sin ser detectados, eludiendo mecanismos de verificación, robando información sensible e incluso controlando todo el sistema interno.

Versión en línea segura, despliegue local como principal objetivo

Microsoft destacó en su comunicado que la versión de SharePoint Online dentro de la plataforma Microsoft 365 no está afectada por esta vulnerabilidad, limitando el alcance del ataque únicamente a entornos de servidores autogestionados. Esta diferencia crítica implica que las instituciones que utilizan arquitecturas locales son el grupo de mayor riesgo en este ataque.

Actualmente, Microsoft ha lanzado actualizaciones para SharePoint Subscription Edition y está implementando un plan de reparación de seguridad para las versiones 2016 y 2019. La compañía recomienda a todos los clientes implementar de inmediato los programas de actualización y monitorear de cerca el comportamiento anormal de la red.

Intervención del FBI e intensificación de la cooperación en agencias de seguridad

El FBI ha iniciado un proceso de investigación sobre este incidente de seguridad y está colaborando estrechamente con agencias federales y compañías privadas. Aunque las fuentes específicas del ataque aún no se han revelado, el FBI ha confirmado que tiene indicios iniciales que sugieren un alto grado de organización y características internacionales en este ataque.

Varias agencias de inteligencia de seguridad también se han unido al monitoreo para evitar la propagación del ataque a sectores como finanzas, telecomunicaciones e infraestructuras críticas. Un experto en seguridad, que prefirió no ser identificado, dijo que este incidente podría convertirse en un modelo de ataques futuros en los próximos meses, recordando a la industria la necesidad de fortalecer los mecanismos de alerta.

Ataques de día cero aumentan la tensión global en internet

Los llamados "vulnerabilidades de día cero" son defectos de seguridad que aún no son conocidos ni corregidos por los desarrolladores; los atacantes suelen descubrir y explotar estas fallas antes de que se hagan públicas. Estos ataques técnicos son conocidos por su alto nivel de sigilo y destructividad, y se consideran una de las amenazas cibernéticas más difíciles de combatir.

El incidente de la vulnerabilidad de SharePoint resalta nuevamente los riesgos potenciales que conlleva la dependencia en servicios instalados localmente. Sin un monitoreo unificado y un mecanismo de actualización automática, los servidores a menudo quedan expuestos a los atacantes, convirtiéndose en entradas de alta prioridad para infiltración.

Microsoft recomienda aislamiento de red y mejora de defensas

Para los usuarios que aún no han completado las actualizaciones, Microsoft ha sugerido varias medidas de emergencia, incluyendo restringir las conexiones de los servidores a internet, habilitar servicios avanzados de protección contra amenazas y desplegar estrategias de lista blanca de aplicaciones. La compañía también alienta a los administradores a habilitar el análisis de registros del sistema para rastrear posibles huellas de ataque.

"Adoptar una estrategia de aislamiento de red es crucial hasta que se complete la corrección de la vulnerabilidad", afirmó el departamento de seguridad de Microsoft. "El objetivo de los atacantes no es la infiltración rápida, sino establecer una puerta trasera a largo plazo, por lo que el bloqueo oportuno es el medio de defensa más efectivo".

Empresas y gobiernos necesitan actualizar sus conceptos de seguridad

Los expertos en seguridad señalan que las empresas deben reevaluar sus estrategias de despliegue de servicios locales y en la nube, particularmente en lo relacionado con la frecuencia de actualización de aplicaciones y la capacidad de respuesta de seguridad. Actualmente, la mayoría de los proveedores de servicios en la nube ya cuentan con mecanismos automáticos de parches, mientras que los sistemas locales tradicionales a menudo tienen un retraso en los ciclos de actualización.

En el futuro, es probable que los gobiernos y grandes instituciones se inclinen más hacia arquitecturas híbridas o completamente en la nube para reducir la presión operativa y de seguridad asociada con los servicios locales. La rápida respuesta de Microsoft en este caso también busca recordar a la industria que la protección de seguridad no es solo responsabilidad de los proveedores de software sino también un aspecto esencial de la gestión diaria de los usuarios.

Business Cooperation Telegram Eng

Business Cooperation Skype ENG

Advertencia de riesgos y exención de responsabilidad

El mercado conlleva riesgos, y las inversiones deben ser cautelosas. Este artículo no constituye asesoramiento de inversión personal y no ha tenido en cuenta los objetivos de inversión, la situación financiera o las necesidades específicas de los usuarios. Los usuarios deben considerar si las opiniones, puntos de vista o conclusiones de este artículo son adecuadas para su situación particular. Invertir basándose en esto es responsabilidad propia.

El Fin
Anterior
Siguiente

Comentarios

0/1000

Te perdiste

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

TraderSabe
TraderSabe
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

TraderSabe
TraderSabe
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Estafa Pig Butchering
Estafa Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Wiki

对冲

对冲(Hedge)是指通过采取相反的投资或交易策略,以减少或抵消风险的行为。

Publicación reciente

Trump invoca la Ley de Producción de Defensa con 850 millones de dólares para carbón ante demanda d…

hace 14 horas

El índice de la Fed de NY muestra altas presiones en la cadena de suministro mientras los conflicto…

hace 15 horas

Los salarios reales en Japón suben por cuarto mes consecutivo y avivan las expectativas de un alza…

hace 14 horas

El empleo flexible en China supera los 300 millones y el crecimiento salarial de los trabajadores d…

hace 14 horas

Las acciones surcoreanas registran su mayor caída semanal desde marzo por el reajuste tecnológico

hace 15 horas

Las tasas de papel comercial en China caen a principios de junio ante la demanda bancaria

hace 15 horas

Los precios de la vivienda en el Reino Unido caen inesperadamente en mayo por el aumento de los cos…

hace 15 horas

La intervención masiva no logra salvar al yen mientras las posiciones cortas aumentan cerca de míni…

hace 15 horas

Se enfría el frenesí de la IA tras previsiones de Broadcom; los mercados globales esperan las nómin…

hace 15 horas

SpaceX lanza su roadshow de salida a bolsa por 75000 millones de dólares mientras se bloquea el acc…

hace 15 horas

Los ETF de oro globales registran salidas de 2.000 millones de dólares en mayo por el giro hacia ac…

hace 15 horas

El índice Nikkei cae más de un 1% por el retroceso tecnológico mientras los salarios reales ofrecen…

hace 15 horas

Corea del Sur Elimina Reporte Obligatorio para Transferencias Cripto Mayores a 10M de Wones

hace 15 horas

Amundi afirma que las acciones de IA en Asia tienen respaldo fundamental y la Fed es la variable cl…

hace 15 horas

Las acciones de Taiwán bajan un 1,33% por la caída de Broadcom pero mantienen el soporte clave

hace 15 horas

Te perdiste

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

TraderSabe
TraderSabe
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

TraderSabe
TraderSabe
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
Estafa Pig Butchering
Estafa Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

Advertencia de riesgo

TraderKnows es una plataforma de medios financieros, con información que proviene de redes públicas o cargada por usuarios. TraderKnows no respalda ninguna plataforma de comercio ni variedad. No nos hacemos responsables de disputas comerciales o pérdidas derivadas del uso de esta información. Tenga en cuenta que la información mostrada puede estar retrasada, y los usuarios deben verificarla independientemente para asegurar su exactitud.