Un zero-day de SharePoint desencadena una campanya global
Investigadors van identificar una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent.

Resum de la notícia
Investigadors van identificar una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent. Microsoft va publicar alertes i pedaços; SharePoint Online no estava afectat per la mateixa fallada.
En on-premise l'empresa conserva més control, però també més responsabilitat sobre pedaç, exposició i monitoratge. El model tecnològic s'ha de triar coneixent aquesta càrrega operativa.
Font: Reuters — 21 de juliol del 2025
Què va passar
Investigadors van identificar el 21 de juliol de 2025 una campanya contra servidors SharePoint autogestionats que aprofitava una vulnerabilitat zero-day per obtenir accés persistent, segons Reuters. Microsoft va publicar alertes i pedaços; SharePoint Online no estava afectat per la mateixa fallada.
La campanya es va atribuir probablement a un únic actor inicial, encara que milers d'organitzacions van quedar potencialment vulnerables mentre la vulnerabilitat va estar activa sense corregir.
Què significa per a una empresa mitjana
En un entorn on-premise, l'empresa conserva més control sobre la seva infraestructura, però també assumeix més responsabilitat sobre el pedaçat, l'exposició a Internet i la monitorització. Aquesta càrrega operativa s'ha de conèixer i assumir abans de triar aquest model tecnològic, no descobrir-se durant un incident.
Per a moltes pimes, l'alternativa de serveis gestionats al núvol trasllada part d'aquesta responsabilitat al proveïdor, encara que no l'elimina del tot: continua sent necessari configurar bé els accessos i revisar les alertes de seguretat del mateix servei.
Què convé revisar
Aspectes a valorar sobre sistemes on-premise crítics:
- Qui és responsable dins de l'organització d'aplicar pedaços d'emergència en sistemes on-premise.
- Quant de temps transcorre habitualment entre la publicació d'un pedaç crític i la seva aplicació real.
- Si el sistema on-premise realment necessita ser accessible des d'Internet o es pot restringir.
- Si hi ha un pla de contingència si el sistema s'ha de desconnectar d'urgència per una vulnerabilitat activa.
Preguntes freqüents
- Què és un zero-day?
- Una vulnerabilitat que s'explota abans que el fabricant hagi publicat una correcció disponible.
- SharePoint Online va estar afectat?
- No; segons la informació disponible, la fallada afectava servidors SharePoint autogestionats.
- Quin avantatge té un servei gestionat davant d'on-premise en aquests casos?
- El proveïdor assumeix bona part de la responsabilitat de pedaçat i monitorització, encara que l'empresa continua havent de configurar bé accessos i permisos.
Conceptes esmentats en aquest article: Vulnerabilitat · Monitoratge
Si vols reforçar la seguretat, continuïtat i rendiment de la teva infraestructura, Seintec pot acompanyar-te des del diagnòstic fins a la implantació. Contacta amb nosaltres per parlar amb un especialista.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.