Está lloviendo errores • Registro

Está lloviendo errores • Registro

Los atacantes aprovecharon una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server antes de que Redmond lanzara una solución como parte del Big Patch Tuesday de abril.

La fiesta de parches mensual incluyó la friolera de 165 nuevos CVE de Microsoft.

El CVE-2026-32201 activamente explotado se debe a una validación de entrada incorrecta en SharePoint, lo que permite a un atacante no autorizado realizar suplantación de identidad en una red. Esto puede permitir que alguien vea información confidencial y modifique la información divulgada.

«Al explotar esta falla, un atacante podría manipular la forma en que se presenta la información a los usuarios y engañarlos para que confíen en contenido malicioso», dijo Mike Walters, presidente y cofundador del proveedor de administración de parches Action1, y agregó que la falla podría explotarse en ataques de phishing, manipulación ilegal de datos o campañas de ingeniería social que conduzcan a mayores compromisos.

«La falla permite a los atacantes engañar la confianza a gran escala: lo que parece legítimo puede ser en realidad un engaño cuidadosamente elaborado», dijo Walters. «Se puede utilizar para defraudar a empleados, socios o clientes proporcionando información falsa en entornos confiables de SharePoint».

Redmond no proporcionó ningún detalle sobre cómo se está explotando este agujero de seguridad en la naturaleza, ni quién lo reveló.

¿Quizás Mythos u otra IA cazadora de errores? Registro Le pedimos a Microsoft información adicional y esto es lo que obtuvimos: «Cada año, el MSRC procesa miles de informes de vulnerabilidad de Microsoft y de investigadores externos, por lo que el número reportado en cualquier actualización del martes puede variar. El lanzamiento de hoy no refleja un gran aumento en los descubrimientos impulsados ​​por IA, aunque atribuimos una vulnerabilidad a un investigador antrópico que utiliza Claude».

Como señaló Dustin Childs, director de Zero Day Initiative, en su anuncio mensual de PT, este es el segundo lanzamiento mensual de CVE más grande de Microsoft.

«Hay muchas cosas sobre las que podríamos especular para justificar el tamaño, pero si Microsoft se parece en algo a los otros programas que existen (incluido el nuestro), es probable que las herramientas de inteligencia artificial aumenten el número de presentaciones», escribió Childs.

Si bien CVE-2026-32201 es el único error de los 165 nuevos CVE enumerados como explotados activamente en el momento del lanzamiento, hay otro error que se conoce públicamente.

Esta, marcada como CVE-2026-33825, es una vulnerabilidad en Microsoft Defender. Si bien Microsoft no lo menciona en su aviso, otras tiendas de seguridad han señalado que el error de Defender es consistente con el exploit BlueHammer, que fue publicado en GitHub a principios de este mes por un investigador descontento que se hace llamar Chaotic Eclipse.

Parece que no estaban muy contentos con el proceso de divulgación de Microsoft. «Nunca quise reabrir un blog y una nueva cuenta de github para soltar código… Pero alguien rompió nuestro acuerdo y me dejó sin hogar y sin nada…» escribió Chaotic Eclipse el 2 de abril.

No son los primeros en criticar el proceso de notificación de errores de Redmond y su respuesta a los investigadores.

«No añadiré comentarios del investigador sobre trabajar con Microsoft», escribió Childs. «Me alegra que estén ofreciendo un parche para la vulnerabilidad. Si confías en Defender, intenta instalarlo rápidamente». ®

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *