Vietnam.vn - Nền tảng quảng bá Việt Nam

Advertencia sobre los riesgos derivados de las vulnerabilidades de "día cero" en el software de Microsoft.

Organizaciones internacionales de ciberseguridad anunciaron el 21 de julio que este ataque a gran escala había penetrado en los sistemas de aproximadamente 100 organizaciones diferentes, incluyendo muchas empresas y agencias gubernamentales.

VietnamPlusVietnamPlus22/07/2025

Los expertos están particularmente preocupados después de que Microsoft advirtiera sobre una grave vulnerabilidad de "día cero" en su software de servidor SharePoint que podría ser explotada por piratas informáticos para atacar sistemas utilizados por muchas agencias gubernamentales y empresas para compartir documentos internos.

"Cualquier persona que posea un servidor SharePoint alojado externamente está en riesgo", dijo Adam Meyers, vicepresidente senior de la empresa de ciberseguridad CrowdStrike, y agregó que la vulnerabilidad era "grave".

La vulnerabilidad —también conocida como “ToolShell”— es una variante de la vulnerabilidad existente CVE-2025-49706, según la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA).

Esta vulnerabilidad supone un riesgo para las organizaciones con servidores SharePoint locales, ya que permite a los hackers acceder completamente a los sistemas de archivos de SharePoint, incluidos los servicios conectados como Teams y OneDrive.

La división de Análisis de Amenazas de Ciberseguridad de Google también advirtió que la vulnerabilidad podría permitir a los hackers "eludir futuros parches".

Microsoft confirmó que su servicio SharePoint Online basado en la nube no se ve afectado por esta vulnerabilidad.

Sin embargo, Michael Sikorski, director de tecnología y jefe de análisis de amenazas de Unit 42 Security Research en Palo Alto Networks, advierte que la vulnerabilidad aún pone en riesgo a muchas organizaciones y personas. "Si bien los entornos en la nube no se ven afectados, las implementaciones locales de SharePoint, en particular en gobiernos, escuelas, centros de salud y grandes empresas, corren un riesgo inmediato", explica.

Organizaciones internacionales de ciberseguridad anunciaron el 21 de julio que este ataque a gran escala había penetrado en los sistemas de aproximadamente 100 organizaciones diferentes, incluyendo muchas empresas y agencias gubernamentales.

Vaisha Bernard, hacker sénior de la empresa holandesa de ciberseguridad Eye Security, quien descubrió el ataque a uno de sus clientes el 18 de julio, declaró que la compañía había escaneado más de 80.000 servidores SharePoint en todo el mundo con la empresa de seguridad Shadowserver Foundation y había encontrado cerca de 100 víctimas. La experta se negó a revelar la identidad de las organizaciones afectadas, pero afirmó que se había notificado a las agencias y países pertinentes.

La Fundación Shadowserver reveló que la mayoría de las organizaciones afectadas se encontraban en Estados Unidos y Alemania, incluyendo organizaciones gubernamentales.

Mientras tanto, el Centro Nacional de Ciberseguridad del Reino Unido también anunció que tenía información sobre "un número limitado" de objetivos en el país.

Aunque aún se está evaluando el alcance y la magnitud del ataque, CISA advierte que el impacto podría ser generalizado. La agencia recomienda desconectar de internet todos los servidores afectados por la vulnerabilidad hasta que se solucione el problema.

(TTXVN/Vietnam+)

Fuente: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Ciudad Ho Chi Minh atrae inversiones de empresas con inversión extranjera directa en nuevas oportunidades
Inundaciones históricas en Hoi An, vistas desde un avión militar del Ministerio de Defensa Nacional.
La 'gran inundación' del río Thu Bon superó la inundación histórica de 1964 en 0,14 m.
Meseta de piedra de Dong Van: un raro «museo geológico viviente» en el mundo

Mismo autor

Herencia

Cifra

Negocio

Admirar la bahía de Ha Long desde la tierra acaba de entrar en la lista de los destinos favoritos del mundo.

Actualidad

Sistema político

Local

Producto