Cómo mitigar la explotación activa de las vulnerabilidades de Microsoft SharePoint

Silverfort Imagen
Captura de pantalla 2025-07-31 en 12.17.25

Un Entrada del blog de seguridad de Microsoft Destaca la explotación activa de vulnerabilidades locales de SharePoint, donde los atacantes:   

  • Robo de credenciales mediante exploits de SharePoint   
  • Moviéndose lateralmente utilizando protocolos heredados (NTLM, SMB)   
  • Pasando de entornos locales a entornos híbridos   

La aplicación de parches no siempre es inmediata, así que ¿cómo hacerlo? Silverfort ¿Los clientes mitigan el riesgo sin esperar actualizaciones?   

SilverfortLa plataforma de seguridad centrada en la identidad de ofrece una defensa multicapa. En esta entrada de blog, explicaremos cómo los clientes pueden proteger su entorno en cinco pasos.   

5 Maneras Silverfort protege contra vulnerabilidades explotadas de SharePoint

Prevenir el movimiento lateral mediante protocolos heredados

Los atacantes utilizan credenciales robadas para moverse lateralmente a través de NTLM, SMB, RDP, PsExec, protocolos donde la MFA tradicional falla.   

SilverfortLa solución de:   

  • Hace cumplir MFA y políticas de acceso para la autenticación heredada   
  • Bloquea las credenciales robadas para autenticarse en recursos compartidos de archivos, bases de datos y controladores de dominio. 

Configuración de la política de MFA

Protección sin agente para sistemas que no se pueden parchear

Muchos servidores de SharePoint no toleran agentes ni parches inmediatos.   

SilverfortLa solución de:   

  • No se requieren agentes: se integra a nivel del controlador de dominio
  • Proporciona visibilidad y aplicación en tiempo real sin cambios en el servidor 

Acceso condicional para identidades locales

Los atacantes abusan de las cuentas de AD locales para pasar a entornos híbridos.   

SilverfortLa solución de:   

  • Amplía el acceso condicional similar a AD de Microsoft Entra al AD local   
  • Bloquea o requiere MFA según el riesgo, la ubicación, el tiempo o autenticación Método

Política de acceso en Silverfort

Protección de la cuenta de servicio

SharePoint se basa en cuentas de servicio privilegiadas, que son el blanco de los atacantes.   

SilverfortLa solución de:   

  • Detecta el uso anómalo de la cuenta de servicio (por ejemplo, inicios de sesión desde nuevos hosts)   
  • Aplica criterios basados en el riesgo MFA para cuentas de servicio

Obtener visibilidad de las cuentas de servicio locales mediante el Silverfort Seguridad de identidad Plataforma

Contención instantánea de incidentes

Microsoft advierte sobre explotación en tiempo real que requiere una respuesta rápida.   

SilverfortLa solución de:   

  • Bloques cuentas comprometidas instantáneamente en todos los sistemas dependientes de AD   
  • Aplica políticas de cuarentena sin modificaciones del sistema

Ver incidentes por tipo, gravedad y otros filtros

Silverfort vs. Explotación de SharePoint: Casos de uso clave

vector de amenazaSilverfortMitigación de
Movimiento lateral (NTLM, PYMES)Políticas de acceso y MFA para protocolos heredados
Abuso de cuentas de servicioDetección de anomalías más aplicación de la MFA basada en riesgos
Uso indebido de identidad localAcceso condicional para AD
Se necesita una defensa sin agentesAplicación a nivel de DC, no se requieren agentes de servidor
Contención rápida de exploitsBloqueo en tiempo real en la capa de autenticación

Próximos pasos para las organizaciones en riesgo

  1. Auditar cuentas de servicio relacionadas con SharePoint y inicios de sesión de administrador.   
  2. Aplicar políticas basadas en riesgos para protocolos heredados y cuentas sensibles.   
  3. Aislar las identidades comprometidas con aplicación de la confianza cero.   
  4. Aproveche la protección sin agentes para reducir el radio de explosión, incluso antes de aplicar el parche.   

Plan de acción específico

Inmediato (Primeras 24 horas):

  1. Identificar todos los servidores de SharePoint y los sistemas dependientes 
  2. Deshabilitar protocolos heredados innecesarios (NTLMv1, WDigest) 
  3. Activar Silverfort Supervisión de cuentas relacionadas con SharePoint 

Corto plazo (primera semana):

  1. Implementar MFA para todas las cuentas privilegiadas de SharePoint 
  2. Restringir los permisos de la cuenta de servicio 
  3. Configurar geocercas para acceso administrativo 

En marcha:

  1. Realizar revisiones de acceso periódicas 
  2. Prueba manuales de respuesta a incidentes 
  3. Monitorizar nuevos IOC relacionados con exploits de SharePoint

Si su equipo utiliza Microsoft SharePoint y desea obtener más información sobre cómo las capacidades mencionadas en esta publicación pueden proteger a su organización, solicite una demostración hoy.

Nos atrevimos a llevar la seguridad de la identidad aún más lejos.

Descubra lo que es posible.

Configure una demostración para ver el Silverfort Plataforma de seguridad de identidad en acción.

nuevo héroe (1)

Silverfort adquiere Fabrix Security

Proporcionar seguridad de identidad autónoma en tiempo de ejecución.

Desarrollamos el primer motor de control de acceso en tiempo de ejecución autónomo, diseñado para proteger todas las identidades humanas, de máquinas y de agentes mediante el análisis de contexto profundo y la velocidad de la IA.