Microsoft SharePoint Server Remote Code Execution Vulnerability
Microsoft SharePoint Server tiene una falla crítica donde procesa datos no confiables de forma insegura, permitiendo que atacantes ejecuten código malicioso remotamente sin autorización. Este es un problema grave de seguridad porque puede ser explotado a través de internet para tomar control total de los servidores afectados.
CVE-2025-53770 es una vulnerabilidad de deserialización insegura (CWE-502) en Microsoft SharePoint Server local que permite ejecución remota de código sin autenticación. Los atacantes pueden explotarla enviando solicitudes de red especialmente elaboradas con objetos serializados maliciosos; el servidor deserializa entrada no confiable sin validación apropiada, resultando en ejecución de código arbitrario con privilegios de servidor. Se ha reportado explotación activa en la naturaleza.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →