• Quiénes Somos
  • Contacto
  • Directorio del Maule
Domingo, Junio 14, 2026
El Maule Informa
No Result
View All Result
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
  • Portada
  • Noticias Regionales
  • Nacional
  • Deportes
  • Policía y Tribunales
  • Política
  • Economía
  • Opinión
  • Más
    • Quiénes Somos
    • Contacto
    • Crónicas Maulinas
    • Cartas al director
    • Agricultura
    • Tecnología
    • Cultura
    • Educación
    • Coronavirus
    • Defunciones
No Result
View All Result
El Maule Informa
No Result
View All Result
Home Nacional

Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server

ESET, compañía líder en detección proactiva de amenazas, afirma que se trata de dos vulnerabilidades zero-day que han sido utilizadas en ataques en distintas partes del mundo desde inicios de julio.

por Redacción El Maule Informa
23/07/2025
en Destacados, Nacional
Microsoft lanzó parche de emergencia para dos vulnerabilidades críticas en SharePoint Server
3
SHARES
25
VIEWS
Compartir en FacebookCompartir en TwitterWhatsapp

 Microsoft lanzó una actualización de último momento para corregir dos vulnerabilidades zero day en SharePoint Server que han sido utilizadas activamente en ataques a servidores locales en distintos países. Se estima que más de 50 organizaciones ya fueron víctimas de ataques que explotan estas vulnerabilidades. ESET, compañía líder en detección proactiva de amenazas, advierte que estas vulnerabilidades permitieron ataques desde inicios de julio.

Se trata de las vulnerabilidades CVE-2025-53770 y CVE-2025-53771 y afectan a las versiones de SharePoint Server Subscription Edition, SharePoint 2019 y SharePoint 2016. Estas vulnerabilidades no afectan a SharePoint 365, sino a SharePoint Server que es la versión que se instala localmente.



Estas dos vulnerabilidades zero-day lo que hacen es evadir las correcciones de seguridad que se habían lanzado en la última actualización de julio que lanzó Microsoft cuando repararon otras vulnerabilidades. “Se denomina Zero-Day a una vulnerabilidad que ha sido recientemente descubierta, y para la cual aún no existe un parche de seguridad que subsane el problema por lo que puede ser aprovechada por atacantes para propagar amenazas informáticas. Puntualmente, lo que hacen estas dos nuevas vulnerabilidades es permitir a un atacante la ejecución de código de forma remota sin necesidad de autenticación y tomar control del servidor de la víctima”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

TAMBIÉN TE PODRÍA INTERESAR

Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

14/06/2026
¿Tu auto vibra al manejar? Expertos advierten que puede ser señal de un problema mayor

Junio, Mes de la Salud Mental Masculina: el costo de guardar silencio

14/06/2026

Suscríbete a nuestra lista de correo

Recibe gratis las últimas noticias del Maule directamente en tu correo

    Microsoft describe en un comunicado la debilidad como “deserialización de datos no confiables”. Según explicaron investigadores a WashingtonPost, “estos ataques permiten a los atacantes extraer claves criptográficas de servidores de clientes que corren SharePoint y con estas claves pueden instalar cualquier cosa; incluso backdoors que permitirían a actores maliciosos mantener una puerta abierta para volver”.

    Desde la explotación de estas vulnerabilidades los ataques denominados “ToolShell” ya han afectado a compañías privadas y entidades gubernamentales, afirma Cyberscoop. Si bien algunas compañías de ciberseguridad afirman que ya el 7 de julio se hay registros de explotación, el 18 y 19 de julio se intensificó la actividad en intentos de ataques que apuntaban a empresas de telecomunicaciones, agencias de gobierno y compañías de software.

    Microsoft además recomienda a las organizaciones que verifiquen qué versión de SharePoint utilizan y si tiene soporte oficial para podes instalar los parches. Además, recomienda a los clientes que roten las “machine keys” de ASP.NET del servidor de SharePoint y reinicien IIS en todos los servidores de SharePoint.

    “Como siempre, desde ESET recomendamos a los usuarios a mantener todos los sistemas debidamente actualizados, establecer contraseñas robustas o activar el doble factor de autenticación en los servicios que lo permitan, contar con una solución de seguridad instalada en todos los dispositivos y mantenerse informados sobre las últimas amenazas, de manera de tomar las medidas de prevención necesarias para el cuidado de nuestra información”, concluye Gutiérrez Amaya de ESET.

    Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/

    Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

    Share1Tweet1Send
    Previous Post

    Región del Maule avanza en fuerza de tarea contra el Robo de Cables

    Next Post

    Parral impulsa Plan “Ciudad Bosque” para el desarrollo sustentable de la comuna

    Artículos Relacionados

    Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

    Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

    14/06/2026
    ¿Tu auto vibra al manejar? Expertos advierten que puede ser señal de un problema mayor

    Junio, Mes de la Salud Mental Masculina: el costo de guardar silencio

    14/06/2026
    Universidad Autónoma de Chile fortalece la accesibilidad digital con software especializado para personas con discapacidad visual

    Universidad Autónoma de Chile fortalece la accesibilidad digital con software especializado para personas con discapacidad visual

    14/06/2026
    Casa Lab y Kombinarte presentan actividades para junio y vacaciones de invierno

    Casa Lab y Kombinarte presentan actividades para junio y vacaciones de invierno

    14/06/2026
    Next Post
    Parral impulsa Plan “Ciudad Bosque” para el desarrollo sustentable de la comuna

    Parral impulsa Plan “Ciudad Bosque” para el desarrollo sustentable de la comuna

    Agregar un comentario Cancelar respuesta

    Tu dirección de correo electrónico no será publicada. Los campos requeridos están marcados *

    Lo Último

    Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

    Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad

    14/06/2026
    ¿Tu auto vibra al manejar? Expertos advierten que puede ser señal de un problema mayor

    Junio, Mes de la Salud Mental Masculina: el costo de guardar silencio

    14/06/2026
    Universidad Autónoma de Chile fortalece la accesibilidad digital con software especializado para personas con discapacidad visual

    Universidad Autónoma de Chile fortalece la accesibilidad digital con software especializado para personas con discapacidad visual

    14/06/2026
    Casa Lab y Kombinarte presentan actividades para junio y vacaciones de invierno

    Casa Lab y Kombinarte presentan actividades para junio y vacaciones de invierno

    14/06/2026
    A un año de la desaparición de María Ignacia González: el municipalismo reafirma su compromiso con la búsqueda de justicia

    A un año de la desaparición de María Ignacia González: el municipalismo reafirma su compromiso con la búsqueda de justicia

    14/06/2026
    Mundial, parrilla y buena compañía: los mejores cortes y tips para disfrutar los partidos con un gran asado

    Mundial, parrilla y buena compañía: los mejores cortes y tips para disfrutar los partidos con un gran asado

    14/06/2026

    Suscríbete a nuestra lista de correo

    Recibe gratis las últimas noticias del Maule directamente en tu correo

      Nosotros

      El Maule Informa es un medio de comunicación independiente, pluralista e inclusivo que busca el desarrollo de la Región del Maule de la cual forma parte y se identifica plenamente.

      Síguenos

      Categorías

      • Agricultura
      • Cartas al director
      • Coronavirus
      • Crónicas Maulinas
      • Cultura
      • Dato Útil
      • Defunciones
      • Deportes
      • Destacados
      • Economía
      • Educación
      • Eventos
      • Internacional
      • Nacional
      • Noticias Regionales
      • Opinión
      • Policía y Tribunales
      • Política
      • Salud
      • Tecnología
      • Varios
      • Vida & Estilo

      Recientes

      • Avellano europeo en Chile: investigadores entregaron información clave para mejorar productividad
      • Junio, Mes de la Salud Mental Masculina: el costo de guardar silencio
      • Universidad Autónoma de Chile fortalece la accesibilidad digital con software especializado para personas con discapacidad visual
      • Casa Lab y Kombinarte presentan actividades para junio y vacaciones de invierno

      El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

      No Result
      View All Result
      • Portada
      • Noticias Regionales
      • Nacional
      • Internacional
      • Política
      • Economía
      • Crónicas Maulinas
      • Agricultura
      • Cartas al director
      • Coronavirus
      • Deportes
      • Opinión
      • Tecnología
      • Cultura
      • Educación
      • Contacto
      • Quiénes Somos

      El Maule Informa © 2024 - Diseño y Desarrollo Web Maperz.cl

      Welcome Back!

      Login to your account below

      Forgotten Password?

      Create New Account!

      Fill the forms below to register

      All fields are required. Log In

      Retrieve your password

      Please enter your username or email address to reset your password.

      Log In