• Últimas
  • Tendencia
  • Todo
Hackers dirigidos a los servidores de Microsoft SharePoint

Hackers dirigidos a los servidores de Microsoft SharePoint

22 de julio de 2025
Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra NINTCHDBPICT001045295445, la imagen 2 muestra NINTCHDBPICT001045295438.

Disney criticado después de que apareciera ‘propaganda secreta pro Palestina’ en un nuevo anuncio navideño después de una serie de escándalos

12 de diciembre de 2025
El sol se pone detrás del edificio del Capitolio de Estados Unidos el 24 de mayo de 2025 en Washington, DC.

La orden de Trump amenaza a los estados que promulgan leyes de inteligencia artificial que el gobierno considera “excesivas”

12 de diciembre de 2025
La modelo convertida en princesa real sonríe en una foto 'enviada a Epstein para su CUMPLEAÑOS' mientras el palacio emite una nueva declaración sobre el escándalo

La modelo convertida en princesa real sonríe en una foto ‘enviada a Epstein para su CUMPLEAÑOS’ mientras el palacio emite una nueva declaración sobre el escándalo

12 de diciembre de 2025
Un collage de imágenes que contiene 1 imagen. La imagen 1 muestra a Jeffrey Epstein, Richard Branson y un tercer hombre bajo un dosel en una playa.

Se publican nuevos archivos explosivos de Epstein que muestran fotografías de Andrew, Trump, Woody Allen y Richard Branson entre las principales élites

12 de diciembre de 2025
El ganador no binario de Eurovisión, Nemo, devuelve el trofeo en protesta por la inclusión de Israel en el concurso de canciones en medio de boicots.

El ganador no binario de Eurovisión, Nemo, devuelve el trofeo en protesta por la inclusión de Israel en el concurso de canciones en medio de boicots.

12 de diciembre de 2025
Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra a los estudiantes sentados para un examen en un salón de clases. La imagen 2 muestra los EXÁMENES SOCIALES DE EDUCACIÓN DE SKOREA.

El jefe del examen renuncia por un examen de inglés «loco» en Corea del Sur

12 de diciembre de 2025
Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra a Miss Finlandia despojada de la corona por una imagen

La reina de belleza Miss Finlandia es DESPOJADA de su título por hacer un gesto racista repugnante en una impactante foto en las redes sociales

12 de diciembre de 2025
Japón se prepara para un megaterremoto que se producirá una vez cada siglo a la escala del doble desastre de la década de 1940 que dejó 2.500 muertos en tsunamis de 33 pies

Japón se prepara para un megaterremoto que se producirá una vez cada siglo a la escala del doble desastre de la década de 1940 que dejó 2.500 muertos en tsunamis de 33 pies

12 de diciembre de 2025
Putin se arriesga a la ira de Trump cuando el líder ruso promete APOYO al tirano Maduro después de que Estados Unidos se apodera del petrolero venezolano

Putin se arriesga a la ira de Trump cuando el líder ruso promete APOYO al tirano Maduro después de que Estados Unidos se apodera del petrolero venezolano

12 de diciembre de 2025
Papá recibe un vídeo de un médico de Gaza 'inyectando aire en las venas de la hija rehén israelí antes de que muriera pidiendo ayuda'

Papá recibe un vídeo de un médico de Gaza ‘inyectando aire en las venas de la hija rehén israelí antes de que muriera pidiendo ayuda’

12 de diciembre de 2025
Bonnie Blue evita la cárcel mientras la estrella adulta recibe una multa de £ 9 y se le prohíbe ingresar a Bali después de un arresto por shock

Bonnie Blue evita la cárcel mientras la estrella adulta recibe una multa de £ 9 y se le prohíbe ingresar a Bali después de un arresto por shock

12 de diciembre de 2025
Un collage de imágenes que contiene 3 imágenes. La imagen 1 muestra NINTCHDBPICT001015662138, la imagen 2 muestra NINTCHDBPICT001000622233, la imagen 3 muestra una foto de la cabeza de un hombre sonriendo.

Mochilero británico de 25 años encarcelado por matar a un padre de dos hijos con un scooter eléctrico después de una noche de fiesta en un terrible accidente

12 de diciembre de 2025
viernes, diciembre 12, 2025
  • Login
Noticias del Mundo
  • Home
  • Mundo
    • África
    • Estados Unidos
    • Latino america
    • Antártida
    • Asia
    • Europa
    • Oceanía
  • Deportes
    • Deportes de Contacto
    • eSports
    • Fútbol
    • Motor
    • Otros Deportes
  • Economía
    • Trabajo y Empleo
    • Mercados y Finanzas
    • Negocios y Empresas
  • Ciencia y Tecnología
    • Ciberseguridad e IA
    • Ciencia e Investigación
    • Espacio e Innovación
    • Tecnología de Consumo
  • Cultura y Entretenimiento
    • Educación
    • Arte y Literatura
    • Famosos y Tendencias
    • Música y Cine
  • Internacional
    • Migración y Derechos
    • Política Global
    • Conflictos Globales
Sin resultado
Ver todos los resultados
Noticias del Mundo
  • Home
  • Mundo
    • África
    • Estados Unidos
    • Latino america
    • Antártida
    • Asia
    • Europa
    • Oceanía
  • Deportes
    • Deportes de Contacto
    • eSports
    • Fútbol
    • Motor
    • Otros Deportes
  • Economía
    • Trabajo y Empleo
    • Mercados y Finanzas
    • Negocios y Empresas
  • Ciencia y Tecnología
    • Ciberseguridad e IA
    • Ciencia e Investigación
    • Espacio e Innovación
    • Tecnología de Consumo
  • Cultura y Entretenimiento
    • Educación
    • Arte y Literatura
    • Famosos y Tendencias
    • Música y Cine
  • Internacional
    • Migración y Derechos
    • Política Global
    • Conflictos Globales
Sin resultado
Ver todos los resultados
Noticias del Mundo
Sin resultado
Ver todos los resultados

Hackers dirigidos a los servidores de Microsoft SharePoint

por Redacción
22 de julio de 2025
en Estados Unidos
0
Hackers dirigidos a los servidores de Microsoft SharePoint

Hackers Targeting Microsoft SharePoint Servers

Por Naveen Athrapply

RelatedPosts

La orden de Trump amenaza a los estados que promulgan leyes de inteligencia artificial que el gobierno considera “excesivas”

Debut de las nuevas “Trump Cards”, que agilizan el proceso de visa para quienes pagan $1 millón

Activistas de solidaridad con Palestina llevan a cabo una huelga de hambre histórica en las prisiones del Reino Unido

Los piratas informáticos están atacando a las vulnerabilidades del servidor de Microsoft SharePoint de Microsoft, la Agencia de Defensa de Seguridad e Infraestructura Cibernética de los Estados Unidos (CISA) anunció en un informe del 20 de julio.

Las organizaciones utilizan los servidores de SharePoint para crear un servicio de intranet privado que construya sitios web, administra el intercambio de documentos y admite otros esfuerzos de colaboración dentro de la empresa.

«Esta actividad de explotación, informada públicamente como ‘herramientas’, proporciona un acceso no autenticado a los sistemas y permite a los actores maliciosos acceder completamente a contenido de SharePoint, incluidos los sistemas de archivos y las configuraciones internas, y ejecutar código a través de la red», dijo CISA, y agregó que se está evaluando el alcance y el impacto del nuevo ataque de la ejecución del código remoto (RCE).

Microsoft reconoció el problema un día antes. En un informe de orientación del 19 de julio, la compañía dijo que el intento de explotación se aplicó solo a los servidores de SharePoint. SharePoint Online basado en la nube en Microsoft 365 es un sistema diferente y no se ve afectado.

Según la compañía, la suite de SharePoint es utilizada por más de 200,000 organizaciones y 190 millones de personas en todo el mundo.

La actualización de seguridad de julio solo aborda parcialmente las vulnerabilidades existentes, dijo Microsoft. Se han publicado nuevas actualizaciones de seguridad que protegen completamente a los clientes que utilizan SharePoint Subscription Edition y SharePoint 2019.

Se recomienda a los clientes que apliquen actualizaciones del sistema de inmediato para garantizar la protección. Las actualizaciones de seguridad para los usuarios de SharePoint 2016 aún no se han publicado.

Microsoft publicó una lista de formas en que los clientes pueden mitigar los ataques. Incluyen la instalación de las últimas actualizaciones de seguridad, utilizando versiones compatibles del servidor de SharePoint en las instalaciones, asegurándose de que la interfaz de escaneo de antimalware esté activada y configurada correctamente en combinación con una solución antivirus, implementando servicios como Microsoft Defender para la protección de puntos finales y las teclas de máquina ASP.NET del servidor SharePoint rotativo.

Los detalles más técnicos para las técnicas de caza avanzada y otros esfuerzos de mitigación están en el sitio web de Microsoft.

Recomendaciones de CISA

Para reducir los riesgos asociados con el intento de explotación de RCE, CISA tiene varias recomendaciones para las organizaciones. Reiteró la guía de Microsoft para activar la interfaz de escaneo de antimalware (AMSI) y el defensor de MS en todos los servidores.

Si AMSI no se puede implementar de inmediato, la agencia sugirió que las empresas desconecten todos los productos afectados de Internet y se vuelvan a conectar después de mitigarse de la amenaza.

CISA pidió a las empresas que siguieran el protocolo de orientación de BOD 22-01 para reducir el riesgo.

Para la detección y las medidas avanzadas de caza de amenazas, se les pide a las organizaciones que sigan el aviso de Microsoft por la vulnerabilidad del servidor o CVE-2025-49706, que se lanzó el 8 de julio y se agregó al catálogo de explotación de CISA el 20 de julio.

Las empresas deben actualizar los sistemas de prevención de intrusiones y las reglas de firewall de aplicación web para bloquear los patrones de explotación y el comportamiento anómalo, e implementar el registro integral para identificar la actividad de explotación.

Por último, CISA aconsejó auditar y minimizar el diseño y los privilegios del administrador.

Si un actor malicioso ha obtenido acceso o la empresa detecta actividad anómala en sus servidores, tales incidentes deben informarse al Centro de Operaciones las 24 horas del día, los 24 horas, los 24/7 en [email protected] o (888) 282-0870.

Recientemente, con la mayor proliferación de plataformas en la nube y tecnologías relacionadas, ha habido un aumento correspondiente en la actividad de amenazas sofisticada dirigida a sistemas de identidad y autenticación basados en la infraestructura en la nube.

«A medida que la infraestructura en la nube se ha vuelto más ubicua, subvalorando los datos clave del gobierno y la infraestructura crítica, los actores afiliados a la nación en estado nación han expuesto limitaciones en la autenticación de tokens, la gestión de clave, los mecanismos de registro, las dependencias de terceros y las prácticas de gobernanza», dijo Cisa en una declaración del 15 de julio.

Para contrarrestar estas amenazas, CISA ha pedido un aumento en las asociaciones privadas públicas para salvaguardar la infraestructura en la nube.

Source link

Redacción

Redacción

NoticiasRelacionadas

El sol se pone detrás del edificio del Capitolio de Estados Unidos el 24 de mayo de 2025 en Washington, DC.

La orden de Trump amenaza a los estados que promulgan leyes de inteligencia artificial que el gobierno considera “excesivas”

12 de diciembre de 2025
Debut de las nuevas “Trump Cards”, que agilizan el proceso de visa para quienes pagan $1 millón

Debut de las nuevas “Trump Cards”, que agilizan el proceso de visa para quienes pagan $1 millón

12 de diciembre de 2025
Los partidarios de Acción Palestina sostienen pancartas antes de ser arrestados en la Plaza del Parlamento después de realizar una pequeña manifestación el 19 de julio de 2025 en Londres, Inglaterra.

Activistas de solidaridad con Palestina llevan a cabo una huelga de hambre histórica en las prisiones del Reino Unido

12 de diciembre de 2025
El ganador de Eurovisión 2024 devuelve el trofeo para protestar por la inclusión de Israel en el concurso

El ganador de Eurovisión 2024 devuelve el trofeo para protestar por la inclusión de Israel en el concurso

12 de diciembre de 2025
El presidente de la Reserva Federal, Jerome Powell, se retira después de hablar en una conferencia de prensa posterior a la reunión del Comité Federal de Mercado Abierto (FOMC) en Washington el 29 de octubre de 2025. (Madalina Kilroy/La Gran Época)

El número de estadounidenses que reciben beneficios de desempleo cae al mínimo de los últimos 10 meses

12 de diciembre de 2025
Los estados que recortan las agencias ambientales enfrentan una crisis a medida que se desarrolla la desregulación de Trump

Los estados que recortan las agencias ambientales enfrentan una crisis a medida que se desarrolla la desregulación de Trump

12 de diciembre de 2025

Stay Connected test

  • 23.9k Followers
  • 99 suscriptores
  • Tendencia
  • Comments
  • Últimas

Shadow Tactics: Blades of the Shogun Review

25 de marzo de 2025
Donald Trump habla con Elon Musk antes de partir de la Casa Blanca en su camino a su casa en Mar-a-Lago en Florida el 14 de marzo de 2025.

Después de las reversiones federales, los intereses corporativos libran la guerra a los reguladores estatales

23 de mayo de 2025
Tiro en la cabeza en blanco y negro de Christian Steffen.

Primera foto del padre de ‘House of Horrors que mantuvo a sus tres hijos, incluido el prisionero de los gemelos desde Covid Lockdown en España

2 de mayo de 2025
¿Ilia Topuria y Giorgina Badell realmente se separaron?

¿Ilia Topuria y Giorgina Badell realmente se separaron? Rumores de divorcio explicados

9 de octubre de 2025

¡Hola, mundo!

1
Action on climate change is cheaper than inaction — Global Issues

Action on climate change is cheaper than inaction — Global Issues

0

The Legend of Zelda: Breath of the Wild gameplay on the Nintendo Switch

0

Shadow Tactics: Blades of the Shogun Review

0
Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra NINTCHDBPICT001045295445, la imagen 2 muestra NINTCHDBPICT001045295438.

Disney criticado después de que apareciera ‘propaganda secreta pro Palestina’ en un nuevo anuncio navideño después de una serie de escándalos

12 de diciembre de 2025
El sol se pone detrás del edificio del Capitolio de Estados Unidos el 24 de mayo de 2025 en Washington, DC.

La orden de Trump amenaza a los estados que promulgan leyes de inteligencia artificial que el gobierno considera “excesivas”

12 de diciembre de 2025
La modelo convertida en princesa real sonríe en una foto 'enviada a Epstein para su CUMPLEAÑOS' mientras el palacio emite una nueva declaración sobre el escándalo

La modelo convertida en princesa real sonríe en una foto ‘enviada a Epstein para su CUMPLEAÑOS’ mientras el palacio emite una nueva declaración sobre el escándalo

12 de diciembre de 2025
Un collage de imágenes que contiene 1 imagen. La imagen 1 muestra a Jeffrey Epstein, Richard Branson y un tercer hombre bajo un dosel en una playa.

Se publican nuevos archivos explosivos de Epstein que muestran fotografías de Andrew, Trump, Woody Allen y Richard Branson entre las principales élites

12 de diciembre de 2025

Recent News

Un collage de imágenes que contiene 2 imágenes. La imagen 1 muestra NINTCHDBPICT001045295445, la imagen 2 muestra NINTCHDBPICT001045295438.

Disney criticado después de que apareciera ‘propaganda secreta pro Palestina’ en un nuevo anuncio navideño después de una serie de escándalos

12 de diciembre de 2025
El sol se pone detrás del edificio del Capitolio de Estados Unidos el 24 de mayo de 2025 en Washington, DC.

La orden de Trump amenaza a los estados que promulgan leyes de inteligencia artificial que el gobierno considera “excesivas”

12 de diciembre de 2025
La modelo convertida en princesa real sonríe en una foto 'enviada a Epstein para su CUMPLEAÑOS' mientras el palacio emite una nueva declaración sobre el escándalo

La modelo convertida en princesa real sonríe en una foto ‘enviada a Epstein para su CUMPLEAÑOS’ mientras el palacio emite una nueva declaración sobre el escándalo

12 de diciembre de 2025
Un collage de imágenes que contiene 1 imagen. La imagen 1 muestra a Jeffrey Epstein, Richard Branson y un tercer hombre bajo un dosel en una playa.

Se publican nuevos archivos explosivos de Epstein que muestran fotografías de Andrew, Trump, Woody Allen y Richard Branson entre las principales élites

12 de diciembre de 2025
Noticias del Mundo

Copyright © 2025 Noticias del Mundo. [email protected]

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultado
Ver todos los resultados

Copyright © 2025 Noticias del Mundo. [email protected]

Este sitio web utiliza cookies. Al continuar usándolo, acepta el uso de cookies. Visite nuestra Política de Privacidad y Cookies.