Julio de 2025 – Microsoft ha emitido una alerta de seguridad urgente sobre la explotación activa de cuatro vulnerabilidades que afectan a los servidores SharePoint locales :
- CVE-2025-49706 – Suplantación de identidad
- CVE-2025-49704 – Ejecución remota de código
- CVE-2025-53770 – Recién revelado
- CVE-2025-53771 – Recién revelado
Estas vulnerabilidades no afectan a SharePoint Online en Microsoft 365, pero representan un grave riesgo para las organizaciones que dependen de la infraestructura local de SharePoint. Microsoft ha publicado parches de seguridad para las versiones compatibles (Subscription Edition, 2019 y 2016) e insta a los clientes a aplicar estas actualizaciones de inmediato.
Recomendaciones clave de Microsoft
- Aplique las últimas actualizaciones de seguridad de julio de 2025 sin demora.
- Asegúrese de estar ejecutando una versión compatible de SharePoint Server.
- Habilite y configure la interfaz de escaneo antimalware (AMSI) con un antivirus adecuado, como Microsoft Defender Antivirus.
- Utilice Microsoft Defender for Endpoint o una solución de protección contra amenazas similar.
- Rotar claves de máquina de SharePoint Server ASP.NET.
- Consulte periódicamente el blog del Centro de respuesta de seguridad de Microsoft (MSRC) para obtener actualizaciones y orientación sobre detección.
Cómo RELIANOID Protege su infraestructura
At RELIANOIDLa seguridad es nuestra máxima prioridad. Nuestro avanzado ADC (Controlador de Entrega de Aplicaciones) y plataforma de seguridad proporcionan potentes capas de defensa para ayudar a mitigar este tipo de ataques, incluso antes de que se apliquen los parches del proveedor.
- Protección de proxy inverso: Aísla los servidores back-end de SharePoint de la exposición directa a Internet, lo que reduce las superficies de ataque.
- mTLS e inspección de tráfico: Inspecciona el tráfico entrante con un profundo conocimiento del protocolo y bloquea solicitudes maliciosas o malformadas.
- Cortafuegos de aplicaciones web (WAF): Detecta y mitiga intentos de RCE, suplantación de identidad e inyección de código con conjuntos de reglas personalizables.
- Inteligencia sobre amenazas en tiempo real: Las fuentes de amenazas integradas bloquean automáticamente los vectores de ataque y las direcciones IP conocidos.
- Reinicio de configuración en caliente: Aplicar cambios y reglas de seguridad sin interrumpir las conexiones existentes.
- Integración de registro y SIEM: Envía registros y alertas a tu SIEM para monitoreo y correlación.
Ahora disponible en Azure
Ya puedes implementar RELIANOID Infraestructura directamente desde Azure MarketplaceProteja sus implementaciones locales o híbridas de SharePoint con control de tráfico avanzado, inspección TLS y actualizaciones sin tiempo de inactividad, todo en la nube.
Comience con RELIANOID en Azure →
Manténgase a la vanguardia de las amenazas con RELIANOID
En un panorama de amenazas donde las vulnerabilidades de día cero se explotan activamente, la defensa proactiva ya no es opcional. RELIANOID ofrece protección inteligente para entornos empresariales, ayudándole a detectar, mitigar y responder a vulnerabilidades críticas de forma rápida y eficaz.
¿Necesita ayuda para proteger su infraestructura? Contacte a nuestro equipo hoy para aprender cómo RELIANOID Puede respaldar su estrategia de ciberseguridad.