SharePoint Server vs Online: momento para el cambio
¿SharePoint Server o SharePoint Online? Los últimos ataques a gran escala contra la versión servidor de esta plataforma de gestión documental con tecnología Microsoft obligan a repasar las ventajas que aporta el apostar por su versión en la nube. Tras ponerte al día sobre esta última gran amenaza, vamos a recordártelas.
El pasado 21 de julio, Microsoft lanzó una alerta sobre una serie de ataques masivos contra la versión Server de SharePoint. Una versión que, a día de hoy, todavía utilizan tanto un buen número de grandes empresas como organismos gubernamentales. Tal vez, considerando que, de esta manera, cuentan con un control mucho más exhaustivo de la información que se comparte a través de este software.
De acuerdo con su comunicado, Microsoft tiene constancia de ataques dirigidos contra clientes Server de SharePoint basados en vulnerabilidades de día cero solventadas en parte con la actualización de seguridad de julio. Recalcando, además, que SharePoint Online, accesible a través de diferentes packs de Microsoft 365, no se ve en absoluto afectado por esta circunstancia.
«Los atacantes están eludiendo los controles de identidad, incluidos MFA (autenticación multifactor) y SSO (inicio de sesión único), para obtener acceso con privilegios. Una vez dentro, están exfiltrando datos sensibles, desplegando puertas traseras persistentes y robando claves criptográficas. Los atacantes están explotando esta vulnerabilidad para acceder a los sistemas y ya están estableciendo su presencia. Si cuenta con un servidor SharePoint local expuesto a Internet, en este momento debes asumir que has sido comprometido», ha señalado Michael Sikorski, CTO y Jefe de Inteligencia de Amenazas de Unit 42 en Palo Alto Networks en declaraciones recogidas por la revista online Computerworld.
Qué puedes hacer si usas SharePoint Server
Para mitigar riesgos, Microsoft ha instado a sus clientes a aplicar inmediatamente las actualizaciones de seguridad distribuidas con CVE-2025-53771 para las versiones más recientes del software. En cuanto a las versiones 2016 y 2019, está trabajando para lanzar también sus correspondientes parches.
Además, también ha indicado que se puede seguir la siguiente lista de acciones:
- Usar versiones compatibles de SharePoint Server a nivel local.
- Aplicar las últimas actualizaciones de seguridad, entre las que se incluye la de julio de 2025.
- Comprobar que la interfaz de análisis antimalware (AMSI) está activada y configurada correctamente, con una solución antivirus adecuada. Como, por ejemplo, Defender Antivirus.
- Implementar Microsoft Defender para la protección de los puntos de acceso o soluciones equivalentes.
- Rotar las claves de máquina ASP.NET de SharePoint Server.
Ventajas que puede aportarle a tu negocio la implementación de SharePoint Online
El hecho de apostar por SharePoint Online como plataforma para gestionar los archivos que manejas en tu empresa en lugar de recurrir a SharePoint Server no se limita únicamente a ofrecer una mayor seguridad en línea. Una circunstancia que esta serie de ataques que ha recibido en las últimas semanas la versión local de esta solución ha vuelto a poner de nuevo en relieve. La versión en el Cloud, comparativamente, aporta también otra serie importante de ventajas que podemos resumir a través del siguiente listado:
- Puedes contar con DLP (Data Loss Prevention o prevención de pérdida de datos) sin necesidad de implementar servidores on management para esta tarea.
- Ahorro en costes, tanto a nivel de adquisición de licencias como operativos a nivel de compra de equipos y sus correspondientes recambios, energía, refrigeración y espacio físico de tus instalaciones para albergar los servidores si implementas SharePoint Server on premise.
- Redundancia de servicio garantizada sin que tengas que contar con múltiples servidores funcionando a la vez para evitar posibles incidencias y que suponen a su vez un aumento a nivel de coste operativo.
- Los parches de seguridad que sean necesarios se aplican de manera completamente automatizada, sin que tú tengas que llevar a cabo ningún tipo de acción.
- El hecho de que los datos se almacenen en el Cloud de Azure asegura en todo momento las máximas garantías de seguridad, confidencialidad y cumplimiento normativo. Los centros físicos de datos de Microsoft, además de ofrecer redundancia del servicio, cuentan con altas medidas de seguridad perimetral y son a prueba de posibles catástrofes naturales o incendios.

¿Necesitas migrar a SharePoint Online? Contacta con nosotros
En este post te hemos hablado acerca de los grandes ataques que ha sufrido últimamente SharePoint Server y cómo mitigar el riesgo y acerca también de qué ventajas puede aportarte el hecho de apostar por SharePoint Online en tu negocio. No obstante, si tienes aún alguna duda o pregunta que desees plantearnos acerca de SharePoint Online, o si deseas que te ayudemos en la migración, ponte en contacto con nosotros. Estaremos encantados de ofrecerte todas las respuestas que necesites. Sin compromiso.
Ante todo, desde AWERTY queremos convertirnos en tu partner tecnológico de referencia, ayudarte y guiarte para que puedas aprovechar todo lo que la transformación digital y la IA pueden hacer para modernizar y optimizar tu negocio. La satisfacción de nuestros más de 2.500 clientes y nuestros casi 30 años de experiencia en el sector de las Tecnologías de la Información son nuestras mejores garantías.