Un zero-day de SharePoint desencadena una campaña global
Investigadores identificaron una campaña contra servidores SharePoint autogestionados que aprovechaba una vulnerabilidad zero-day para obtener acceso persistente.

Resumen de la noticia
Investigadores identificaron una campaña contra servidores SharePoint autogestionados que aprovechaba una vulnerabilidad zero-day para obtener acceso persistente. Microsoft publicó alertas y parches; SharePoint Online no estaba afectado por el mismo fallo.
En on-premise la empresa conserva más control, pero también más responsabilidad sobre parcheado, exposición y monitorización. El modelo tecnológico debe elegirse conociendo esa carga operativa.
Fuente: Reuters — 21 de julio de 2025
Qué ocurrió
Investigadores identificaron el 21 de julio de 2025 una campaña contra servidores SharePoint autogestionados que aprovechaba una vulnerabilidad zero-day para obtener acceso persistente, según Reuters. Microsoft publicó alertas y parches; SharePoint Online no estaba afectado por el mismo fallo.
La campaña se atribuyó probablemente a un único actor inicial, aunque miles de organizaciones quedaron potencialmente vulnerables mientras la vulnerabilidad estuvo activa sin corregir.
Qué significa para una empresa mediana
En un entorno on-premise, la empresa conserva más control sobre su infraestructura, pero también asume más responsabilidad sobre el parcheado, la exposición a Internet y la monitorización. Esa carga operativa debe conocerse y asumirse antes de elegir ese modelo tecnológico, no descubrirse durante un incidente.
Para muchas pymes, la alternativa de servicios gestionados en la nube traslada parte de esa responsabilidad al proveedor, aunque no la elimina por completo: sigue siendo necesario configurar bien los accesos y revisar las alertas de seguridad del propio servicio.
Qué conviene revisar
Aspectos a valorar sobre sistemas on-premise críticos:
- Quién es responsable dentro de la organización de aplicar parches de emergencia en sistemas on-premise.
- Cuánto tiempo transcurre habitualmente entre la publicación de un parche crítico y su aplicación real.
- Si el sistema on-premise realmente necesita estar accesible desde Internet o puede restringirse.
- Si existe un plan de contingencia si el sistema debe desconectarse de urgencia por una vulnerabilidad activa.
Preguntas frecuentes
- ¿Qué es un zero-day?
- Una vulnerabilidad que se explota antes de que el fabricante haya publicado una corrección disponible.
- ¿SharePoint Online estuvo afectado?
- No; según la información disponible, el fallo afectaba a servidores SharePoint autogestionados.
- ¿Qué ventaja tiene un servicio gestionado frente a on-premise en estos casos?
- El proveedor asume buena parte de la responsabilidad de parcheado y monitorización, aunque la empresa sigue debiendo configurar bien accesos y permisos.
Conceptos mencionados en este artículo: Vulnerabilidad · Monitorización
Si quieres reforzar la seguridad, continuidad y rendimiento de tu infraestructura, Seintec puede acompañarte desde el diagnóstico hasta la implantación. Contacta con nosotros para hablar con un especialista.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.