{"id":983,"date":"2026-05-26T14:49:37","date_gmt":"2026-05-26T14:49:37","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/26\/microsoft-parchea-el-defecto-cve-2026-45659-de-sharepoint-rce-en-todas-las-versiones-del-servidor-cyberdefensa-mx\/"},"modified":"2026-05-26T14:49:37","modified_gmt":"2026-05-26T14:49:37","slug":"microsoft-parchea-el-defecto-cve-2026-45659-de-sharepoint-rce-en-todas-las-versiones-del-servidor-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/26\/microsoft-parchea-el-defecto-cve-2026-45659-de-sharepoint-rce-en-todas-las-versiones-del-servidor-cyberdefensa-mx\/","title":{"rendered":"Microsoft parchea el defecto CVE-2026-45659 de SharePoint RCE en todas las versiones del servidor \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha implementado actualizaciones para corregir una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo que afecta a SharePoint y que podr\u00eda ser explotada por delincuentes en ataques sin que sea necesario cumplir ninguna condici\u00f3n especializada.<\/p>\n<p>La vulnerabilidad, rastreada como <b><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-45659\">CVE-2026-45659<\/a><\/b>tiene una puntuaci\u00f3n CVSS de 8,8. Se le ha asignado una gravedad importante.<\/p>\n<p>\u00abLa deserializaci\u00f3n de datos que no son de confianza en Microsoft Office SharePoint permite a un atacante autorizado ejecutar c\u00f3digo a trav\u00e9s de una red\u00bb, dijo Microsoft en un aviso publicado la semana pasada.<\/p>\n<p>Microsoft se\u00f1al\u00f3 que la vulnerabilidad podr\u00eda ser activada por cualquier atacante autenticado y que no requiere administrador ni otros privilegios elevados.<\/p>\n<p>\u00abEn un ataque basado en red, un atacante autenticado, que tiene un m\u00ednimo de permisos de miembro del sitio (PR:L), podr\u00eda ejecutar c\u00f3digo de forma remota en SharePoint Server\u00bb, a\u00f1adi\u00f3 el fabricante de Windows.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Microsoft le dio cr\u00e9dito a un investigador llamado MEOW por descubrir e informar la falla. Se han publicado actualizaciones para las siguientes versiones:<\/p>\n<p>El mes pasado, Microsoft public\u00f3 correcciones para una vulnerabilidad de suplantaci\u00f3n de identidad que afectaba a Microsoft SharePoint Server (CVE-2026-32201, puntuaci\u00f3n CVSS: 6,5) y que, seg\u00fan dijo, hab\u00eda sido explotada en estado salvaje.<\/p>\n<p>Aunque el gigante tecnol\u00f3gico se\u00f1ala que es menos probable que CVE-2026-45659 sea explotado, es esencial que los usuarios apliquen las correcciones necesarias para una protecci\u00f3n \u00f3ptima, particularmente si se considera el hecho de que los atacantes han utilizado repetidamente varias fallas en la plataforma colaborativa a lo largo de los a\u00f1os.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha implementado actualizaciones para corregir una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo que afecta a SharePoint y que podr\u00eda ser explotada por delincuentes en ataques sin que sea necesario cumplir ninguna condici\u00f3n especializada. La vulnerabilidad, rastreada como CVE-2026-45659tiene una puntuaci\u00f3n CVSS de 8,8. Se le ha asignado una gravedad importante. \u00abLa deserializaci\u00f3n de datos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2724,24,406,70,95,50,846,779,943,1041,388,1254],"class_list":["post-983","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-cve202645659","tag-cyberdefensa-mx","tag-defecto","tag-del","tag-las","tag-microsoft","tag-parchea","tag-rce","tag-servidor","tag-sharepoint","tag-todas","tag-versiones"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=983"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/983\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}