Microsoft va subestimar el risc: CISA afegeix RCE de SharePoint a KEV

Microsoft va predir baixa explotació, però CISA confirma atacs actius contra error RCE a SharePoint. Pedaça ja abans del 4 de juliol. Vulnerabilitat crítica

jueves, 2 de julio de 2026 • 2 min de lectura • Equip Q2BSTUDIO

CISA ordena pedaçar error crític de SharePoint abans del 4 de juliol

En l'ecosistema de la ciberseguretat empresarial, la subestimació de riscos sol portar conseqüències directes. Recentment, l'agència CISA va afegir la vulnerabilitat CVE-2026-45659 —un error d'execució remota de codi a Microsoft SharePoint Server— al seu catàleg de vulnerabilitats explotades conegudes (KEV), desmentint la predicció inicial de Microsoft que qualificava com a 'poc probable' l'explotació activa. Aquest incident il·lustra un patró recurrent: quan els pedaços es publiquen, els atacants tenen una guia per a l'enginyeria inversa, cosa que accelera els intents d'intrusió en sistemes que no s'actualitzen a temps.

La vulnerabilitat resideix en un problema de deserialització insegura que afecta les edicions Subscription, 2019 i Enterprise Server 2016 de SharePoint. A diferència d'errors previs, aquest no permet atacs sense autenticació, però qualsevol usuari amb credencials vàlides i permisos mínims de 'Site Member' pot executar codi arbitrari al servidor afectat. Microsoft va reconèixer que l'atac es pot llançar de forma remota amb baixa complexitat, cosa que el converteix en un vector crític un cop l'adversari obté un punt de suport inicial. Per a les organitzacions que encara exposen servidors SharePoint sense pedaçar a internet, la inclusió al KEV és una alerta que no admet demores: el termini per aplicar les correccions, segons la directiva vinculant 26-04, venç el 4 de juliol. La puntuació CVSS de 8.8 i l'avaluació d'explotabilitat 'menys probable' que va fer Redmond contrasten amb la realitat operativa, on els ciberdelinqüents actuen més ràpid que els cicles de pedaç tradicionals.

Des d'una perspectiva tècnica i empresarial, aquest cas reforça la necessitat d'adoptar estratègies proactives de ciberseguretat que incloguin avaluacions contínues, hardening d'infraestructura i processos automatitzats d'actualització. A Q2BSTUDIO, entenem que protegir els actius digitals va més enllà d'aplicar pedaços: requereix un enfocament integral que combini serveis de ciberseguretat i pentesting amb la capacitat de monitoritzar i respondre davant amenaces en temps real. A més, la gestió d'infraestructures crítiques com SharePoint es beneficia d'una migració o integració amb serveis cloud AWS i Azure, que permeten centralitzar l'administració de pedaços i aplicar polítiques de seguretat més estrictes.

Un altre front d'acció és el desenvolupament de aplicacions a mida que substitueixin funcionalitats heretades de SharePoint per solucions més lleugeres i segures. Alhora, la intel·ligència artificial per a empreses pot automatitzar la detecció d'anomalies en logs i accelerar la priorització de pedaços segons la criticitat real del negoci. A Q2BSTUDIO combinem automatització de processos amb intel·ligència de negoci amb Power BI perquè les organitzacions visualitzin els seus riscos de ciberseguretat en panells executius i prenguin decisions basades en dades. Fins i tot els agents IA poden encarregar-se de la resposta automàtica davant incidents menors, alliberant l'equip de seguretat per a tasques estratègiques.

En definitiva, la lliçó que deixa CVE-2026-45659 és que cap pedaç s'ha de subestimar. La finestra entre la divulgació i l'explotació s'escurça cada cop més, i les empreses necessiten socis tecnològics capaços d'integrar programari a mida, serveis cloud AWS i Azure i estratègies de ciberseguretat sòlides. A Q2BSTUDIO oferim aquest acompanyament, transformant la incertesa en protecció efectiva.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.