CISA ordena parchear falla crítica de SharePoint tras explotación activa

La vulnerabilidad CVE-2026-45659, que permite ejecución remota de código en SharePoint Server, entró al catálogo KEV de CISA con plazo de parcheo hasta el 4 de julio para agencias federales de EE.UU.

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) agregó la vulnerabilidad CVE-2026-45659 de Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV), tras confirmar que actores maliciosos la aprovechan en ataques reales, reportó The Hacker News.

La falla permite ejecución remota de código (RCE) sobre servidores SharePoint. Microsoft publicó el parche recientemente, y los atacantes concentran su actividad en las instalaciones que siguen sin actualizar. La inclusión en el catálogo KEV activó un mandato con plazo: las agencias federales estadounidenses debían aplicar la corrección a más tardar el 4 de julio de 2026.

Un blanco que se repite

SharePoint on-premises acumula historial como vector de intrusión corporativa. Concentra documentos internos, credenciales y flujos de trabajo, y muchas organizaciones lo mantienen expuesto a internet con ciclos de parcheo lentos. La ventana entre la publicación de un parche y su explotación masiva se sigue acortando — los atacantes hacen ingeniería inversa de las correcciones en cuestión de días.

Acción recomendada

Las organizaciones dominicanas y regionales que operan SharePoint Server en infraestructura propia deben verificar de inmediato su nivel de parcheo, revisar registros en busca de indicadores de compromiso y evaluar la migración de cargas críticas a entornos gestionados con actualización automática. El catálogo KEV de CISA funciona como lista de prioridades gratuita: si una vulnerabilidad aparece ahí, la explotación ya está ocurriendo.

Fuente: The Hacker News