VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-062 CVE-2026-63520

Alerta de Seguridad: Fallo de Ejecución de Código en Servidores Institucionales Microsoft SharePoint

Publicado: Aug. 21, 2026  ·  Estado: Activa

Sistemas Afectados

Microsoft SharePoint Server 2016 Microsoft SharePoint Server 2019 Microsoft SharePoint Server Subscription Edition

Descripción

La falla radica en una validación de entrada insuficiente (CWE-20) al procesar peticiones hacia el componente BCS. Un atacante autenticado puede enviar una solicitud HTTP construida maliciosamente conteniendo una cadena de gadgets .NET personalizada (custom .NET gadget chain). El servidor intenta deserializar instanciar este objeto sin restricciones adecuadas, desencadenando la ejecución arbitraria de código en la máquina objetivo.

Recomendaciones

Aplicar Parches de Seguridad: Instalar la actualización de seguridad de agosto de 2026 emitida por Microsoft correspondiente a la versión de SharePoint desplegada.

Control de Acceso y Red: Restringir el acceso a los paneles y APIs de SharePoint únicamente a segmentos de red confiables o mediante VPN corporativa.

Principio de Mínimo Privilegio: Auditar y revocar las cuentas de usuario inactivas o con permisos innecesarios para reducir la superficie de ataque autenticada.

Monitoreo (EDR/SIEM): Configurar reglas de detección para identificar la creación no habitual de procesos secundarios derivados de los procesos web de SharePoint (como w3wp.exe invocando cmd.exe o powershell.exe).

Información de la Alerta

Código:
VENCERT-2026-062
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-63520
Publicado:
Aug. 21, 2026
Volver a Alertas