CISA insta a endurir SharePoint després de noves vulnerabilitats explotades

CISA alerta sobre explotació activa de vulnerabilitats a SharePoint Server. Aplica parxís, habilita AMSI i reforça seguretat. Protegeix la teva infraestructura.

martes, 14 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Vulnerabilitats crítiques a SharePoint Server 2016, 2019 i Subscription

La seguretat de les infraestructures on-premises continua sent un desafiament crític per a les organitzacions que gestionen entorns heretats o híbrids. Recentment, l'Agència de Seguretat d'Infraestructura i Ciberseguretat dels Estats Units (CISA) va emetre una alerta sobre l'explotació activa de diverses vulnerabilitats a Microsoft SharePoint Server, instant a aplicar mesures d'enduriment immediates. Aquest incident posa de manifest la necessitat de comptar amb estratègies de ciberseguretat robustes, on la detecció primerenca i la capacitat de resposta són tan importants com la prevenció. Per a empreses que encara depenen de servidors interns, comprendre l'abast d'aquestes amenaces i adoptar eines modernes —com serveis cloud AWS i Azure— pot marcar la diferència entre un incident menor i una bretxa major.

Les vulnerabilitats reportades afecten totes les versions compatibles de SharePoint Server on-premises, incloent Subscription Edition, 2019 i 2016. Els atacants poden aconseguir execució remota de codi (RCE) i, després d'explotar el sistema, robar claus de màquina d'Internet Information Services (IIS) per obtenir persistència i desplegar malware. Aquests atacs solen emprar tècniques de deserialització, un mètode que permet als ciberdelinqüents manipular dades serialitzades i executar comandaments arbitraris. L'alerta de CISA detalla no només les vulnerabilitats ja explotades (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164), sinó també d'altres que, tot i que encara no han estat explotades, representen un risc potencial si no s'han fet a temps.

Davant d'aquest panorama, les organitzacions han d'actuar amb rapidesa. La primera línia de defensa és l'aplicació de la seguretat oficials, verificar la seva correcta instal·lació i escurçar els cicles d'actualització. Però la protecció no acaba aquí. CISA recomana habilitar la integració de la Interfície d'Anàlisi Antimalware (AMSI) en cada aplicació web de SharePoint, configurant el mode complet d'escaneig del cos de sol·licitud quan sigui possible. Aquesta integració permet detectar firmes específiques d'exploits, com els que intenten eludir l'autenticació del panell d'eines o realitzar RCE. A més, és crucial revisar les deteccions de Microsoft Defender Antivirus (MDAV) per a activitats posteriors a l'explotació, com el robatori de secrets protegits per IIS.

L'enduriment ha d'anar més enllà de les actualitzacions. Canviar les claus de màquina d'IIS sense abans buscar artefactes d'intrusió —com a farvesters de claus— pot ser contraproduent, ja que els atacants podrien tornar a robar-les. Implementar mecanismes de registre personalitzats i revisar la telemetria a la recerca de sol·licituds anòmales, activitat sospitosa del procés de treball de SharePoint, webshells o accessos indeguts a claus és fonamental. CISA també aconsella evitar exposar SharePoint Server directament a internet; si cal, ha d'anar darrere d'un proxy invers de capa 7 que exigeixi autenticació i pugui inspeccionar sol·licituds. Bloquejar l' accés extern a l' administració central de SharePoint i restringir les comunicacions de la granja i la base de dades són mesures addicionals que redueixen la superfície d' atac.

Aquest incident subratlla una realitat: la ciberseguretat no és un producte que s'instal·la i s'oblida, sinó un procés continu de millora. Les organitzacions que no tenen equips interns especialitzats o que busquen optimitzar els seus recursos troben en socis tecnològics una solució eficaç. En Q2BSTUDIO oferim serveis de ciberseguretat i pentesting que ajuden a identificar vulnerabilitats abans que ho facin els atacants, avaluant tant entorns on-premises com cloud. El nostre equip realitza proves de penetració exhaustives, revisa configuracions de SharePoint i proposa plans de remediació personalitzats. Si la teva empresa encara gestiona servidors propis, migrar parcialment o totalment a serveis cloud AWS i Azure no només redueix la càrrega operativa, sinó que també transfereix part de la responsabilitat de seguretat a proveïdors amb equips dedicats. En Q2BSTUDIO acompanyem aquest procés amb solucions de seguretat informàtica i auditoria que garanteixen una transició segura.

Més enllà de SharePoint, les lliçons d'aquesta alerta s'apliquen a qualsevol aplicació empresarial que manegi dades sensibles. La intel·ligència artificial per a empreses pot jugar un paper clau en la detecció d'anomalies: els agents IA entrenats amb patrons de trànsit normal poden identificar comportaments inusuals en temps real. Combinats amb eines d'intel·ligència de negoci com Power BI, és possible visualitzar i correlacionar esdeveniments de seguretat de diferents fonts, accelerant la resposta davant incidents. Des de Q2BSTUDIO desenvolupem aplicacions a mesura que integren aquests components, creant panells de control personalitzats per al monitoratge de ciberseguretat. A més, la nostra oferta en serveis intel·ligència de negoci permet transformar dades de logs en informació accionable, ajudant els equips de TI a prioritzar riscos i optimitzar recursos.

L'automatització de processos també és un aliat en la lluita contra les vulnerabilitats. Eines d'orquestració poden aplicar-se de forma programada, verificar l'estat d'AMSI i rotar claus de màquina sense intervenció manual. En Q2BSTUDIO dissenyem solucions de programari a mesura que s'adapten a les necessitats específiques de cada client, ja sigui per gestionar flotes de servidors, implementar recolzaments segurs al núvol o desplegar sistemes de detecció d'intrusions. El nostre equip d'experts en serveis cloud AWS i Azure garanteix que la infraestructura estigui configurada seguint les millors pràctiques de seguretat, incloent segmentació de xarxa, xifrat en repòs i en trànsit, i accés basat en rols.

En definitiva, l'alerta de CISA sobre SharePoint és un recordatori que cap plataforma és immune. La combinació de pegats oportuns, configuració segura, monitoratge continu i una estratègia de ciberseguretat integral és l'única manera de mantenir a ratlla els atacants. Les empreses que inverteixen en tecnologies com intel·ligència artificial, agents IA i power bi no només milloren la seva postura de seguretat, sinó que també guanyen en eficiència i capacitat d'adaptació. En Q2BSTUDIO estem compromesos amb ajudar les organitzacions a protegir-se, oferint serveis de desenvolupament de programari, ciberseguretat i cloud que cobreixen tot el cicle de vida de la seguretat informàtica. Si desitges avaluar la seguretat del teu SharePoint o explorar com migrar a un entorn més robust, contacta'ns. La prevenció mai és una despesa, sinó una inversió en la continuïtat del teu negoci.

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.