Fallo de seguridad de Microsoft explotado por hackers chinos

Una vulnerabilidad en el software Microsoft SharePoint, conocida desde mayo, ha permitido una campaña global de ciberespionaje generalizada. Según Reuters, un parche de seguridad de Microsoft no corrigió completamente la falla, abriendo la puerta a los hackers.
Microsoft confirmó que la solución inicial no fue efectiva, pero se han publicado parches adicionales. La compañía declaró que dos presuntos grupos de hackers chinos, Linen Typhoon y Violet Typhoon, explotaron las vulnerabilidades.
La vulnerabilidad se identificó inicialmente en una competencia de hacking en Berlín en mayo, con la firma de ciberseguridad Trend Micro ofreciendo un premio en efectivo por encontrar vulnerabilidades en SharePoint. Un investigador de Viettel identificó una falla, la nombró ToolShell y recibió el premio de $100,000.
La Fundación Shadowserver estimó que más de 9,000 servidores eran vulnerables, la mayoría ubicados en Estados Unidos y Alemania. La agencia federal alemana de seguridad de la información, BSI, no detectó servidores SharePoint comprometidos en las redes gubernamentales.