Navegación

Los atacantes aprovechan una vulnerabilidad de omisión de autenticación de SharePoint tras la publicación de una prueba de concepto pública.

fuente: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html

Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta.

La vulnerabilidad en cuestión es CVE-2026-55040 (puntuación CVSS: 9.1), que se refiere a una omisión de una función de seguridad crítica derivada de una autenticación débil. Microsoft la corrigió como parte de sus actualizaciones de seguridad de julio de 2026.

"La función de autenticación podría eludirse, ya que esta vulnerabilidad permite la suplantación de identidad", indicó Microsoft en un aviso sobre la falla el mes pasado. "Explotar esta vulnerabilidad podría permitir a un atacante divulgar archivos y modificar datos, pero no podría afectar la disponibilidad del sistema".

Últimas noticias

06 DE OCTUBRE, 2026

Una grave vulnerabilidad de Atlassian permite a atacantes no autenticados leer archivos conocidos en 8 productos.

Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...

Leer artículo →
06 DE OCTUBRE, 2026

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...

Leer artículo →
06 DE OCTUBRE, 2026

La actualización KB5124010 de Windows 11 provoca fallos en aplicaciones de productividad, juegos y reproductores multimedia.

Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...

Leer artículo →