CISA confirma explotación activa de fallos en SharePoint y MikroTik RouterOS
Qué pasó
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) incorporó el viernes dos nuevas vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras confirmar evidencia de explotación activa en entornos reales.
La primera, identificada como CVE-2026-65660 con una puntuación CVSS de 8.8, es una vulnerabilidad de inyección de código en Microsoft Office SharePoint que podría permitir a un atacante ejecutar comandos arbitrarios en los servidores afectados. La segunda falla corresponde a MikroTik RouterOS, un sistema operativo ampliamente utilizado en routers y equipos de red de la marca, aunque el reporte no detalla aún el identificador CVE específico ni el vector técnico exacto de esta segunda vulnerabilidad.
Al incluir ambas fallas en el catálogo KEV, CISA obliga a las agencias federales estadounidenses a aplicar parches dentro de plazos establecidos, pero también sirve como alerta global para que organizaciones de cualquier sector prioricen la remediación de estos sistemas.
Qué significa para empresas en LatAm
SharePoint es una plataforma de colaboración empresarial de uso masivo en organizaciones de todos los tamaños en Latinoamérica, mientras que los routers MikroTik son extremadamente populares entre proveedores de internet, pymes y organismos gubernamentales de la región debido a su costo accesible. La explotación activa de estas vulnerabilidades representa un riesgo elevado de compromiso de infraestructura crítica, robo de datos y movimiento lateral dentro de redes corporativas.
Dado que muchas empresas en la región no aplican parches con la urgencia requerida, estas vulnerabilidades podrían ser aprovechadas por grupos de ransomware o actores de amenazas oportunistas para obtener acceso inicial a redes corporativas y gubernamentales.
Qué hacer ahora
- Verificar si la organización utiliza instancias on-premise de Microsoft SharePoint y aplicar de inmediato el parche correspondiente a CVE-2026-65660.
- Revisar la versión de RouterOS en todos los dispositivos MikroTik de la infraestructura y actualizar a la versión más reciente disponible.
- Consultar el catálogo KEV de CISA para confirmar los detalles técnicos completos y las fechas límite de remediación recomendadas.
- Monitorear logs de acceso y tráfico de red en busca de actividad anómala en servidores SharePoint y equipos MikroTik expuestos a internet.
- Restringir el acceso administrativo remoto a routers MikroTik mediante listas de control de acceso (ACL) y autenticación multifactor cuando sea posible.
Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber