Vulnerabilidad en Microsoft SharePoint CVE-2026-65660 explotada en ataques

Una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada activamente en ataques. La brecha fue detectada por investigadores y posteriormente incluida en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) por CISA.

Vulnerabilidad en Microsoft SharePoint CVE-2026-65660 explotada en ataques

Una vulnerabilidad en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada en ataques, aproximadamente seis semanas después de que Microsoft anunciara los parches y un par de días después de que los investigadores revelaran los detalles técnicos.

Detalles técnicos de la vulnerabilidad

CVE-2026-65660 es una vulnerabilidad de ejecución remota de código que fue corregida por Microsoft con sus actualizaciones de Patch Tuesday de agosto de 2026. El aviso de la compañía la describe como un problema de inyección de código que permite a un atacante autenticado con acceso de bajo nivel a un servidor afectado ejecutar código arbitrario sin interacción del usuario.

«A partir del 25/09/2026, Microsoft tenía pruebas fiables de ataques observados contra la explotación de esta vulnerabilidad», afirmó Microsoft en su aviso actualizado.

Cronología de detección y explotación

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) añadió CVE-2026-65660 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) el 25 de septiembre, otorgando a las agencias federales un plazo de parcheo hasta el 28 de septiembre.

La plataforma de inteligencia de amenazas de alerta temprana Previdian (anteriormente KEVIntel) informó haber detectado intentos de explotación el 24 de septiembre. El 25 de septiembre, la empresa observó intentos de crear una puerta trasera tipo webshell.

No está claro quién está detrás de los ataques, los cuales parecen haber comenzado poco después de que Viettel Security, cuyos investigadores informaron de la vulnerabilidad a Microsoft, revelara los detalles técnicos.

Viettel señaló que Microsoft clasificó inicialmente la vulnerabilidad como un problema de suplantación de mediana gravedad, pero posteriormente revisó su evaluación a un fallo de ejecución remota de código de alta gravedad.

Naturaleza del acceso y riesgos

Microsoft califica CVE-2026-65660 como una vulnerabilidad autenticada, que requiere privilegios de bajo nivel pero ninguna interacción del usuario. Por sí sola, la vulnerabilidad es una omisión de comprobación de tipo que produce la ejecución de código para un atacante autenticado; alcanzar una ejecución remota de código (RCE) no autenticada requiere encadenarla con una debilidad de omisión de autenticación independiente.

Previdian señaló que los exploits detectados siendo explotados activamente parecían basarse en la información técnica compartida por Viettel.

El catálogo KEV de CISA incluye actualmente 16 vulnerabilidades de SharePoint, incluyendo ocho descubiertas y parcheadas este año.",

Fuente:
https://www.securityweek.com/microsoft-sharepoint-flaw-cve-2026-65660-now-exploited-in-attacks/

Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

ANCI investiga presunta filtración masiva de datos que afectaría a la Tesorería General de la República, al Registro Civil y a la ClaveÚnica

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Análisis de impacto: El Modelo Mythos y el Panorama de la Ciberseguridad