Recientemente se han identificado varias vulnerabilidades en productos de Microsoft Office, como Word, Excel, PowerPoint y SharePoint. El punto más preocupante es una falla en SharePoint con explotación activa. Por eso, la recomendación principal es clara: actualiza Office tan pronto como sea posible para cerrar las brechas y reducir el riesgo para tu organización.
En este artículo te explicamos, en términos prácticos, qué se encontró, cómo podrían aprovecharse estos fallos y qué pasos puedes tomar para proteger tus sistemas.
Qué vulnerabilidades se han detectado en Office
Los problemas afectan a diferentes componentes de la suite Office. Se trata tanto de fallos que podrían permitir ejecución de código malicioso como de debilidades relacionadas con el acceso y los privilegios dentro de la red.
Entre todas las vulnerabilidades, destaca una en SharePoint: CVE-2026-58644, con una puntuación CVSS de 9.8. Lo que la hace especialmente alarmante es que se reporta como zeroday y, además, ya está siendo explotada activamente.
Por qué la falla en SharePoint es especialmente urgente
Cuando una vulnerabilidad es explotada en el mundo real, el margen de reacción se reduce. En este caso, el NCSC señala que la posibilidad de abuso y el impacto potencial se consideran altos. En términos simples: hay atacantes que ya están usando esta brecha, por lo que esperar aumenta el riesgo.
Según la información disponible, mediante CVE-2026-58644 los atacantes podrían ejecutar código dañino de forma remota a través de SharePoint. Esto abre la puerta a intrusiones que van desde el robo de información hasta la toma de control del entorno afectado.
Cómo pueden aprovecharse otras vulnerabilidades de Office
No todas las fallas se comportan igual. Algunas requieren interacción del usuario y otras no necesariamente. De acuerdo con el reporte:
- Con CVE-2026-56164, un atacante podría obtener mayores privilegios en la red, permitiéndole tener más control sobre el sistema y facilitar pasos posteriores del ataque.
- Otras vulnerabilidades en productos de Office podrían permitir ejecución de código malicioso y acceso a datos sensibles.
- En ciertos escenarios, los atacantes podrían hacerse pasar por otro usuario, lo que incrementa el riesgo de ingeniería social y de operaciones fraudulentas dentro de la organización.
En general, para que muchas de estas vulnerabilidades se materialicen, suele ser necesario que la víctima abra un archivo malicioso o haga clic en un enlace. Sin embargo, en el caso de SharePoint, la explotación no siempre requiere esa condición.
Posibles consecuencias si no actualizas Office
Si las vulnerabilidades no se abordan con prontitud, el escenario puede empeorar rápidamente. El reporte contempla impactos como:
- Ejecución de programas dañinos en los sistemas afectados.
- Robo de información, lo que puede derivar en fugas de datos.
- Adquisición de control sobre sistemas, con consecuencias operativas y de seguridad.
- Disrupción de procesos empresariales y, en algunos casos, daño financiero.
Además, cuando un atacante logra acceso inicial, a menudo intenta persistir y escalar privilegios, lo que multiplica el costo de contención y recuperación.
Qué debes hacer para protegerte: actualiza Office
La medida más importante es aplicar las actualizaciones disponibles que publicara Microsoft para corregir estas vulnerabilidades. El NCSC recomienda instalarlas lo antes posible.
Si no sabes con certeza si tu organización usa versiones vulnerables, lo más recomendable es revisar el inventario de software y contrastarlo con las versiones corregidas por el fabricante. Si tienes dudas, consulta a tu equipo técnico.
Paso a paso para tu equipo de TI
Para reducir el riesgo de forma ordenada, puedes seguir esta guía práctica:
- Identifica qué equipos y usuarios ejecutan Word, Excel, PowerPoint y/o SharePoint.
- Confirma si estás en versiones potencialmente afectadas.
- Instala las actualizaciones publicadas por Microsoft y planifica el despliegue según la criticidad de los sistemas.
- Verifica que la actualización se haya aplicado correctamente y que no queden componentes sin corregir.
- Revisa el estado de seguridad de los sistemas tras el cambio, especialmente en entornos donde SharePoint está expuesto o en uso intensivo.
Si te encargas de la administración, considera documentar el proceso y conservar evidencias de instalación. Esto ayuda tanto en auditorías como en la gestión de incidentes.
Si no eres especialista, pide ayuda
El reporte sugiere que, si no estás seguro de qué versiones utilizas, contactes con tu proveedor de servicios de TI (o con el equipo interno correspondiente). Ellos pueden apoyarte con la instalación y con el control de los sistemas para asegurarse de que el entorno queda protegido.
Dónde encontrar más información y las correcciones
Para obtener los detalles completos sobre las vulnerabilidades, las actualizaciones y su disponibilidad, consulta la información publicada por Microsoft. Allí también puedes localizar las actualizaciones específicas para cada producto y versión.
Como complemento, es útil revisar las alertas y recomendaciones del NCSC para orientar la prioridad y el ritmo de actuación, especialmente cuando hay explotación activa.
Conclusión: actúa ahora para reducir el riesgo
Las vulnerabilidades detectadas en Microsoft Office representan un riesgo real para organizaciones que usan intensivamente herramientas como Word, Excel, PowerPoint y SharePoint. En particular, la falla CVE-2026-58644 en SharePoint, con explotación activa y una criticidad muy alta, exige atención inmediata.
Por eso, el mensaje es directo: actualiza Office lo antes posible. Si lo gestionas con tu equipo de TI, asegúrate de identificar versiones afectadas, aplicar los parches y verificar el estado del entorno. Con esa acción, reduces la probabilidad de intrusiones, robo de datos y disrupciones operativas.
Fuente: https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office
