Vulnerabilidad crítica en SharePoint explotada activamente para robar claves de autenticación
Ciberdelincuentes explotan activamente CVE-2026-50522, una falla crítica de ejecución remota de código en Microsoft SharePoint, para sustraer claves de…
Equipos de TI deben aplicar con urgencia los parches de seguridad de julio de Microsoft en todos los servidores SharePoint, aunque las claves de máquina comprometidas permitirán evasión de autenticación incluso post-parche. Se recomienda auditar logs de acceso desde el 17 de julio, monitorear intentos de acceso con permisos elevados, regenerar claves de máquina y tokens de autenticación en sistemas potencialmente comprometidos, y bloquear acceso al endpoint '/_trust/default.aspx' si no es esenci