Categories: Seguridad

Microsoft investiga un fallo de ‘Día Cero’ en SharePoint 2007

Microsoft se apresura a solucionar un fallo en su aplicación SharePoint 2007 después de que la empresa Swiss lanzara esta semana código que se podría utilizar para aprovechar la vulnerabilidad.

Una prueba de concepto del código se lanzó hace dos semana después de que la consultora de seguridad High-Tech Bridge dijera que había desvelado el problema a Microsoft.

Aunque Microsoft no ha dicho mucho sobre la seriedad del fallo, a los expertos en seguridad les preocupa que los hackers podrían explotar el fallo para robar información corporativa sensible utilizada por los usuarios de SharePoint, que utilizan el software para crear portales web y colaborar en proyectos internos.

El fallo descubierto por High-Tech Bridge es del tipo ‘cross-site scripting’; si el atacante consigue que la víctima pinche sobre un enlace, el agujero de seguridad permite que un atacante tome el control de la cuenta del usuario.

Los últimos datos confirman que Microsoft ha reproducido el fallo en sus sistemas internos y que ahora trabaja en un aviso de seguridad que incluirá más información sobre el fallo y lo que los clientes pueden hacer para asegurar sus sistemas.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

El volumen de transacciones con CBDC se multiplicará por 25 hasta 2031

En los próximos años asistiremos al ‘boom’ de las monedas digitales de bancos centrales. En…

1 hora ago

Estas son las amenazas a la seguridad que marcarán 2025

La popularidad de la tecnología de inteligencia artificial se dejará notar el año que viene…

19 horas ago

Los ciberdelincuencia alcanza a un 96 % de las empresas españolas

La mayoría de las compañías de nuestro país ha sido blanco de los cibercriminales en…

21 horas ago

Seresco facturó casi 24 millones de euros durante el primer semestre

Experimentó una mejoría del 20 % en comparación con los seis primeros meses del ejercicio…

21 horas ago

Econocom mantiene sus objetivos de crecimiento

La compañía espera incrementar sus ingresos entre un 3 % y un 5 % en…

22 horas ago

Showroomprivé Marketplace llega a España

Este proyecto complementario a la oferta de ventas flash ya existe en Francia y Bélgica…

23 horas ago