Categories: Seguridad

Microsoft investiga un fallo de ‘Día Cero’ en SharePoint 2007

Microsoft se apresura a solucionar un fallo en su aplicación SharePoint 2007 después de que la empresa Swiss lanzara esta semana código que se podría utilizar para aprovechar la vulnerabilidad.

Una prueba de concepto del código se lanzó hace dos semana después de que la consultora de seguridad High-Tech Bridge dijera que había desvelado el problema a Microsoft.

Aunque Microsoft no ha dicho mucho sobre la seriedad del fallo, a los expertos en seguridad les preocupa que los hackers podrían explotar el fallo para robar información corporativa sensible utilizada por los usuarios de SharePoint, que utilizan el software para crear portales web y colaborar en proyectos internos.

El fallo descubierto por High-Tech Bridge es del tipo ‘cross-site scripting’; si el atacante consigue que la víctima pinche sobre un enlace, el agujero de seguridad permite que un atacante tome el control de la cuenta del usuario.

Los últimos datos confirman que Microsoft ha reproducido el fallo en sus sistemas internos y que ahora trabaja en un aviso de seguridad que incluirá más información sobre el fallo y lo que los clientes pueden hacer para asegurar sus sistemas.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Las iSIM instaladas en 2026 sobrepasarán los 10 millones

Juniper Research prevé un crecimiento de más del 1200 % en los próximos dos años.…

4 horas ago

Llega Workplace Móvil, el nuevo servicio de Telefónica para empresas

Engloba desde la conectividad y la seguridad a la renovación de dispositivos, impulsando la economía…

5 horas ago

1 de cada 2 españoles cambia sus contraseñas de forma periódica

Pero todavía hay que mejorar: más de un 42 % de los encuestados por Finetwork…

6 horas ago

7 de cada 10 empleados volverían gustosos a la oficina si se fomentase la colaboración

De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…

6 horas ago

OVHcloud renueva sus servidores Bare Metal High Grade con procesadores Intel Xeon Gold

Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…

7 horas ago

Stormshield y EverTrust ofrecerán una solución de cifrado de correo electrónico

Integrarán Stormshield Data Security para Google Workspace y EverTrust Horizon para asegurar el cifrado en…

8 horas ago