Lopez Doriga
Lopez Doriga Lopez Doriga
  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

Minuto a Minuto

Internacional Un total de 45 mil 282 viviendas resultaron dañadas en Cuba por ‘Melissa’, según el Gobierno
En la actualización sobre el desastre de 'Melissa' no se informó de víctimas mortales en Cuba a diferencia de Jamaica, Haití y Bahamas
Internacional Cierre de Gobierno en EE.UU. rompe récord como el más largo en la historia del país
El actual cierre de Gobierno en Estados Unidos supera al de 2019, durante la primera Presidencia de Donald Trump
Nacional México buscará ajuste a aranceles de vehículos pesados fabricados con autopartes de EE.UU.
Marcelo Ebrard anunció que México buscará negociar con EE.UU. un ajuste a los aranceles a vehículos pesados hechos en el país
Nacional Pero qué necesidad
          Ayer fue un tocamiento, con todo lo despreciable que es esa conducta con una mujer, pero podría haber sido peor y más grave, riesgo al que usted, presidenta Sheinbaum no tiene por qué exponerse ni exponer al país, que no lo resistiría
Nacional Asume Julices González mando de la Guardia Nacional en Sinaloa
Julices González cuenta con una trayectoria de 42 años de servicio en las Fuerzas Armadas
Ver más noticias
Ciencia y Tecnología
Descubren el origen de las vulnerabilidades en Microsoft SharePoint
Foto de Kaspersky

Descubren el origen de las vulnerabilidades en Microsoft SharePoint

Kaspersky refiere que las vulnerabilidades en SharePoint se han convertido en una amenaza importante para la ciberseguridad este año

julio 25, 2025

La empresa global de ciberseguridad y privacidad digital, Kaspersky, descubrió el origen de las vulnerabilidades recientemente explotadas de ToolShell en Microsoft SharePoint.

El Equipo Global de Investigación y Análisis (GReAT) halló una corrección incompleta del CVE-2020-1147, reportada por primera vez en 2020.

Las vulnerabilidades en SharePoint se han convertido en una amenaza importante para la ciberseguridad este año, debido a su explotación activa.

Kaspersky Security Network detectó intentos de explotación en países de todo el mundo, incluidos Egipto, Jordania, Rusia, Vietnam y Zambia.

Los ataques están dirigidos a organizaciones de los sectores gubernamental, financiero, manufacturero, forestal y agrícola.

Investigadores de GReAT analizaron el exploit publicado de ToolShell y descubrieron que es alarmantemente similar al exploit del CVE-2020-1147.

Esto sugiere que el parche CVE-2025-53770 es, de hecho, una solución efectiva para la vulnerabilidad que el CVE-2020-1147 intentó resolver hace cinco años.

La conexión con el CVE-2020-1147 se hizo evidente tras el descubrimiento de las vulnerabilidades CVE-2025-49704 y CVE-2025-49706, que fueron parchadas el 8 de julio.

Sin embargo, esas correcciones podían ser eludidas añadiendo una simple barra diagonal (/) en la carga útil del exploit.

Una vez que Microsoft fue informado de la explotación activa de estas vulnerabilidades, respondió con parches más completos que abordaron los posibles métodos de evasión, designando las vulnerabilidades como CVE-2025-53770 y CVE-2025-53771.

El aumento en los ataques a servidores de SharePoint a nivel mundial se produjo en el periodo entre la explotación inicial y la implementación completa de los parches.

Aunque ya hay parches disponibles para las vulnerabilidades de ToolShell, Kaspersky prevé que los atacantes seguirán explotando esta cadena durante los próximos años.

Para evitar riesgos, Kaspersky recomienda:

  • Aplicar de inmediato los últimos parches de seguridad para Microsoft SharePoint.
  • Implementar soluciones de ciberseguridad que protejan contra exploits Zero-Day, cuando aún no hay parches disponibles. Además, Kaspersky Next, con su componente de Protección basada en comportamiento, bloquea proactivamente la explotación de este tipo de vulnerabilidades.

Minuto a minuto

Un total de 45 mil 282 viviendas resultaron dañadas en Cuba por ‘Melissa’, según el Gobierno
El Mundo
Un total de 45 mil 282 viviendas resultaron dañadas en Cuba por ‘Melissa’, según el Gobierno
Cierre de Gobierno en EE.UU. rompe récord como el más largo en la historia del país
El Mundo
Cierre de Gobierno en EE.UU. rompe récord como el más largo en la historia del país
México buscará ajuste a aranceles de vehículos pesados fabricados con autopartes de EE.UU.
México
México buscará ajuste a aranceles de vehículos pesados fabricados con autopartes de EE.UU.
Pero qué necesidad
México
Pero qué necesidad
Detienen al sujeto que acosó a Sheinbaum en CDMX
Metrópoli
Detienen al sujeto que acosó a Sheinbaum en CDMX
Lopez Doriga Digital
  • [email protected]
  • Aviso de privacidad
  • Declaración de accesibilidad
  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

López-Dóriga Digital 2014–2021 - Todos los Derechos Reservados.

  • Nacional
  • Internacional
  • Deportes
  • Economía
  • Ciencia y Tecnología
  • Entretenimiento
  • López-Dóriga TV
  • Opinión
  • Últimas Noticias

Síguenos

Inklusion
Loading