Microsoft ha publicado parches de seguridad de emergencia para proteger a los usuarios de vulnerabilidades de día cero que afectan a su software de gestión de trabajo SharePoint, según informó la compañía en su sitio web. Las vulnerabilidades, que han provocado ataques de suplantación de identidad para robar datos sensibles y contraseñas, han afectado a gobiernos, empresas y universidades de todo el mundo.
“Microsoft tiene conocimiento de ataques activos dirigidos a clientes de SharePoint Server locales mediante la explotación de vulnerabilidades parcialmente abordadas por la Actualización de Seguridad de julio”, decía una publicación de blog de la compañía publicada el domingo.
Las vulnerabilidades afectan al software SharePoint que opera localmente y no a la versión de SharePoint 365 que se ejecuta en la nube, según Microsoft. Los parches que Microsoft ha lanzado, que son acumulativos, están dirigidos a “SharePoint Server Subscription Edition”, “SharePoint Server 2019” y “SharePoint Server 2016”.
Las vulnerabilidades, etiquetadas como CVE-2025-53770 y CVE-2025-53771, fueron expuestas en una publicación de blog del sábado por Eye Security, con sede en los Países Bajos.
La compañía calificó las vulnerabilidades como una “explotación a gran escala de una nueva ejecución remota de código de SharePoint” y escribió que, basándose en su análisis, hubo cuatro oleadas de ataques para el sábado con docenas de sistemas activamente comprometidos.



