CISA publica informe de anális... Nota

CISA publica informe de análisis de malware asociado a vulnerabilidades de Microsoft SharePoint

"CISA ha lanzado un Informe de Análisis de Malware (MAR) que detalla vulnerabilidades en Microsoft SharePoint. El informe se centra en cuatro CVE específicos: CVE-2025-49704, CVE-2025-49706, CVE-2025-53770 y CVE-2025-53771. Los actores de amenazas están encadenando activamente CVE-2025-49704 y CVE-2025-49706, un método conocido como "ToolShell", para acceder a servidores SharePoint locales sin autorización. El análisis de CISA identificó seis archivos maliciosos, incluyendo DLLs, un ladrón de claves y shells web. Este malware puede utilizarse para robar claves criptográficas y exfiltrar datos después de fingerprinting sistemas de host. En consecuencia, CISA agregó estos CVE a su Catálogo de Vulnerabilidades Explotadas Conocidas el 20 y 22 de julio de 2025. Se urge a las organizaciones a utilizar los indicadores de compromiso y firmas de detección proporcionados para identificar el malware. Los IOCs y reglas de detección SIGMA descargables están disponibles para este propósito. Puede encontrar más detalles sobre el malware y las reglas YARA en MAR-251132.c1.v1. CISA proporciona esta información con fines informativos sin respaldar productos comerciales específicos."