Explotación de día cero de SharePoint antes del lanzamiento del parche: ¿Una filtración?

2025-07-27
Explotación de día cero de SharePoint antes del lanzamiento del parche: ¿Una filtración?

Una vulnerabilidad crítica de SharePoint revelada en la competición Pwn2Own de mayo fue explotada masivamente un día antes de que Microsoft lanzara un parche en julio. Los investigadores de seguridad sospechan de una filtración que permitió a los atacantes eludir la corrección. El incidente involucró a actores patrocinados por el estado chino, operadores de ransomware y comprometió a más de 400 organizaciones. Si bien Microsoft lanzó actualizaciones de parches, el evento destaca los riesgos en los procesos de divulgación de vulnerabilidades y parches, subrayando la importancia de la ciberseguridad.