Un Entrada del blog de seguridad de Microsoft Destaca la explotación activa de vulnerabilidades locales de SharePoint, donde los atacantes:
- Robo de credenciales mediante exploits de SharePoint
- Moviéndose lateralmente utilizando protocolos heredados (NTLM, SMB)
- Abusar cuentas de servicio para escalar privilegios
- Pasando de entornos locales a entornos híbridos
La aplicación de parches no siempre es inmediata, así que ¿cómo hacerlo? Silverfort ¿Los clientes mitigan el riesgo sin esperar actualizaciones?
SilverfortLa plataforma de seguridad centrada en la identidad de ofrece una defensa multicapa. En esta entrada de blog, explicaremos cómo los clientes pueden proteger su entorno en cinco pasos.
5 Maneras Silverfort protege contra vulnerabilidades explotadas de SharePoint
Prevenir el movimiento lateral mediante protocolos heredados
Los atacantes utilizan credenciales robadas para moverse lateralmente a través de NTLM, SMB, RDP, PsExec, protocolos donde la MFA tradicional falla.
SilverfortLa solución de:
- Hace cumplir MFA y políticas de acceso para la autenticación heredada
- Bloquea las credenciales robadas para autenticarse en recursos compartidos de archivos, bases de datos y controladores de dominio.

Protección sin agente para sistemas que no se pueden parchear
Muchos servidores de SharePoint no toleran agentes ni parches inmediatos.
SilverfortLa solución de:
- No se requieren agentes: se integra a nivel del controlador de dominio
- Proporciona visibilidad y aplicación en tiempo real sin cambios en el servidor
Acceso condicional para identidades locales
Los atacantes abusan de las cuentas de AD locales para pasar a entornos híbridos.
SilverfortLa solución de:
- Amplía el acceso condicional similar a AD de Microsoft Entra al AD local
- Bloquea o requiere MFA según el riesgo, la ubicación, el tiempo o autenticación Método

Protección de la cuenta de servicio
SharePoint se basa en cuentas de servicio privilegiadas, que son el blanco de los atacantes.
SilverfortLa solución de:
- Detecta el uso anómalo de la cuenta de servicio (por ejemplo, inicios de sesión desde nuevos hosts)
- Aplica criterios basados en el riesgo MFA para cuentas de servicio

Contención instantánea de incidentes
Microsoft advierte sobre explotación en tiempo real que requiere una respuesta rápida.
SilverfortLa solución de:
- Bloques cuentas comprometidas instantáneamente en todos los sistemas dependientes de AD
- Aplica políticas de cuarentena sin modificaciones del sistema

Silverfort vs. Explotación de SharePoint: Casos de uso clave
| vector de amenaza | SilverfortMitigación de |
| Movimiento lateral (NTLM, PYMES) | Políticas de acceso y MFA para protocolos heredados |
| Abuso de cuentas de servicio | Detección de anomalías más aplicación de la MFA basada en riesgos |
| Uso indebido de identidad local | Acceso condicional para AD |
| Se necesita una defensa sin agentes | Aplicación a nivel de DC, no se requieren agentes de servidor |
| Contención rápida de exploits | Bloqueo en tiempo real en la capa de autenticación |
Próximos pasos para las organizaciones en riesgo
- Auditar cuentas de servicio relacionadas con SharePoint y inicios de sesión de administrador.
- Aplicar políticas basadas en riesgos para protocolos heredados y cuentas sensibles.
- Aislar las identidades comprometidas con aplicación de la confianza cero.
- Aproveche la protección sin agentes para reducir el radio de explosión, incluso antes de aplicar el parche.
Plan de acción específico
Inmediato (Primeras 24 horas):
- Identificar todos los servidores de SharePoint y los sistemas dependientes
- Deshabilitar protocolos heredados innecesarios (NTLMv1, WDigest)
- Activar Silverfort Supervisión de cuentas relacionadas con SharePoint
Corto plazo (primera semana):
- Implementar MFA para todas las cuentas privilegiadas de SharePoint
- Restringir los permisos de la cuenta de servicio
- Configurar geocercas para acceso administrativo
En marcha:
- Realizar revisiones de acceso periódicas
- Prueba manuales de respuesta a incidentes
- Monitorizar nuevos IOC relacionados con exploits de SharePoint
Si su equipo utiliza Microsoft SharePoint y desea obtener más información sobre cómo las capacidades mencionadas en esta publicación pueden proteger a su organización, solicite una demostración hoy.

