Salteu al contingut principal

Un zero-day de SharePoint desencadena una campanya global

Investigadors van identificar una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent.

CiberseguretatEquip Seintec2-3 min de lectura
Un zero-day de SharePoint desencadena una campanya global

Resum de la notícia

Investigadors van identificar una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent. Microsoft va publicar alertes i pedaços; SharePoint Online no estava afectat per la mateixa fallada.

En on-premise l'empresa conserva més control, però també més responsabilitat sobre pedaç, exposició i monitoratge. El model tecnològic s'ha de triar coneixent aquesta càrrega operativa.

Font: Reuters — 21 de juliol del 2025

Què va passar

Investigadors van identificar el 21 de juliol de 2025 una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent, segons Reuters. Microsoft va publicar alertes i pedaços; SharePoint Online no estava afectat per la mateixa fallada.

La campanya es va atribuir probablement a un únic actor inicial, encara que milers d'organitzacions van quedar potencialment vulnerables mentre la vulnerabilitat va estar activa sense corregir.

Què significa per a una empresa mitjana

En un entorn on-premise, l'empresa conserva més control sobre la seva infraestructura, però també assumeix més responsabilitat sobre el pedaçat, l'exposició a Internet i la monitorització. Aquesta càrrega operativa s'ha de conèixer i assumir abans de triar aquest model tecnològic, no descobrir-se durant un incident.

Per a moltes pimes, l'alternativa de serveis gestionats al núvol trasllada part d'aquesta responsabilitat al proveïdor, encara que no l'elimina del tot: continua sent necessari configurar bé els accessos i revisar les alertes de seguretat del mateix servei.

Què convé revisar

Aspectes a valorar sobre sistemes on-premise crítics:

  • Qui és responsable dins de l'organització d'aplicar pedaços d'emergència en sistemes on-premise.
  • Quant de temps transcorre habitualment entre la publicació d'un pedaç crític i la seva aplicació real.
  • Si el sistema on-premise realment necessita ser accessible des d'Internet o es pot restringir.
  • Si hi ha un pla de contingència si el sistema s'ha de desconnectar d'urgència per una vulnerabilitat activa.

Preguntes freqüents

Què és un zero-day?
Una vulnerabilitat que s'explota abans que el fabricant hagi publicat una correcció disponible.
SharePoint Online va estar afectat?
No; segons la informació disponible, la fallada afectava servidors SharePoint autogestionats.
Quin avantatge té un servei gestionat davant d'on-premise en aquests casos?
El proveïdor assumeix bona part de la responsabilitat de pedaçat i monitorització, encara que l'empresa continua havent de configurar bé accessos i permisos.

Conceptes esmentats en aquest article: Vulnerabilitat · Monitoratge

Si vols reforçar la seguretat, continuïtat i rendiment de la teva infraestructura, Seintec pot acompanyar-te des del diagnòstic fins a la implantació. Contacta amb nosaltres per parlar amb un especialista.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.