Nuevas vulnerabilidades de SharePoint: cómo RELIANOID Le ayuda a mantenerse protegido

13 agosto, 2025 | Técnico

Julio de 2025 – Microsoft ha emitido una alerta de seguridad urgente sobre la explotación activa de cuatro vulnerabilidades que afectan a los servidores SharePoint locales :

  • CVE-2025-49706 – Suplantación de identidad
  • CVE-2025-49704 – Ejecución remota de código
  • CVE-2025-53770 – Recién revelado
  • CVE-2025-53771 – Recién revelado

Estas vulnerabilidades no afectan a SharePoint Online en Microsoft 365, pero representan un grave riesgo para las organizaciones que dependen de la infraestructura local de SharePoint. Microsoft ha publicado parches de seguridad para las versiones compatibles (Subscription Edition, 2019 y 2016) e insta a los clientes a aplicar estas actualizaciones de inmediato.

Recomendaciones clave de Microsoft

  • Aplique las últimas actualizaciones de seguridad de julio de 2025 sin demora.
  • Asegúrese de estar ejecutando una versión compatible de SharePoint Server.
  • Habilite y configure la interfaz de escaneo antimalware (AMSI) con un antivirus adecuado, como Microsoft Defender Antivirus.
  • Utilice Microsoft Defender for Endpoint o una solución de protección contra amenazas similar.
  • Rotar claves de máquina de SharePoint Server ASP.NET.
  • Consulte periódicamente el blog del Centro de respuesta de seguridad de Microsoft (MSRC) para obtener actualizaciones y orientación sobre detección.

Cómo RELIANOID Protege su infraestructura

At RELIANOIDLa seguridad es nuestra máxima prioridad. Nuestro avanzado ADC (Controlador de Entrega de Aplicaciones) y plataforma de seguridad proporcionan potentes capas de defensa para ayudar a mitigar este tipo de ataques, incluso antes de que se apliquen los parches del proveedor.

  • Protección de proxy inverso: Aísla los servidores back-end de SharePoint de la exposición directa a Internet, lo que reduce las superficies de ataque.
  • mTLS e inspección de tráfico: Inspecciona el tráfico entrante con un profundo conocimiento del protocolo y bloquea solicitudes maliciosas o malformadas.
  • Cortafuegos de aplicaciones web (WAF): Detecta y mitiga intentos de RCE, suplantación de identidad e inyección de código con conjuntos de reglas personalizables.
  • Inteligencia sobre amenazas en tiempo real: Las fuentes de amenazas integradas bloquean automáticamente los vectores de ataque y las direcciones IP conocidos.
  • Reinicio de configuración en caliente: Aplicar cambios y reglas de seguridad sin interrumpir las conexiones existentes.
  • Integración de registro y SIEM: Envía registros y alertas a tu SIEM para monitoreo y correlación.

Ahora disponible en Azure

Ya puedes implementar RELIANOID Infraestructura directamente desde Azure MarketplaceProteja sus implementaciones locales o híbridas de SharePoint con control de tráfico avanzado, inspección TLS y actualizaciones sin tiempo de inactividad, todo en la nube.

Comience con RELIANOID en Azure →

Manténgase a la vanguardia de las amenazas con RELIANOID

En un panorama de amenazas donde las vulnerabilidades de día cero se explotan activamente, la defensa proactiva ya no es opcional. RELIANOID ofrece protección inteligente para entornos empresariales, ayudándole a detectar, mitigar y responder a vulnerabilidades críticas de forma rápida y eficaz.

¿Necesita ayuda para proteger su infraestructura? Contacte a nuestro equipo hoy para aprender cómo RELIANOID Puede respaldar su estrategia de ciberseguridad.

Blogs relacionados

Publicado por reluser | 22 enero 2025
Los usuarios de Ubuntu 22.04 LTS deben actuar de inmediato para proteger sus sistemas después de que Canonical emitiera un parche de seguridad crítico para abordar numerosas vulnerabilidades dentro del kernel de Linux para los procesadores Xilinx ZynqMP.…
2.69K Me gustaComentarios desactivados Vulnerabilidades del kernel de Linux detectadas recientemente
Publicado por reluser | 03 enero 2025
En el panorama de ciberseguridad en rápida evolución de hoy, es fundamental garantizar que solo se permita la ejecución de software confiable en una infraestructura de TI. Un mecanismo fundamental para lograr esto a nivel de hardware...
2.75K Me gustaComentarios desactivados sobre la mejora de la seguridad de la infraestructura con la implementación de balanceadores de carga con arranque seguro
Publicado por reluser | 28 de octubre de 2024
El Protocolo de transferencia de hipertexto (HTTP) es la base de la comunicación de datos en la Web. HTTP/2, la segunda versión principal del protocolo, representa una evolución significativa respecto de HTTP/1.1, diseñado para…
1.35K Me gustaComentarios desactivados sobre cómo entender el equilibrio de carga HTTP/2