1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Microsoft Sharepoint

Grupos de cibercrime organizados começaram a utilizar uma vulnerabilidade de execução remota de código de gravidade elevada para invadir servidores Microsoft SharePoint vulneráveis. O alerta foi emitido pela Agência de Cibersegurança e Segurança de Infraestruturas dos EUA (CISA), estando a falha detalhada na base de dados NVD.

A falha de segurança, identificada como CVE-2026-45659, decorre de uma fragilidade na desserialização de dados não confiáveis. Esta brecha permite que atacantes com privilégios reduzidos executem código arbitrário nos sistemas afetados. O problema tem estado sob exploração ativa desde o início de julho, afetando diversas infraestruturas empresariais.

A Microsoft disponibilizou as respetivas atualizações de segurança em maio para o SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition. Segundo explicou a gigante tecnológica na altura, "um atacante não requer conhecimentos prévios significativos do sistema e pode obter um sucesso repetível com a carga útil contra o componente vulnerável".

Impacto elevado e milhar de servidores expostos

O organismo governamental CISA incluiu a vulnerabilidade no seu catálogo de falhas exploradas ativamente (KEV) no dia 1 de julho, ordenando às agências federais civis dos EUA a aplicação de correções no prazo de três dias. Numa atualização recente promovida esta terça-feira, a agência confirmou oficialmente que a brecha passou a ser abusada por grupos de ransomware.

Dados compilados pelo grupo de monitorização de segurança Shadowserver indicam que existem mais de 8.500 servidores Microsoft SharePoint expostos na internet. Desses, mais de 200 permanecem sem a devida correção contra a falha CVE-2026-45659, o que os deixa vulneráveis a intrusões imediatas.

Recomendações de mitigação e panorama de ameaças

Para mitigar os riscos, as equipas de cibersegurança devem monitorizar os servidores quanto a sinais de comprometimento, instalar as atualizações mais recentes e encurtar os ciclos de manutenção. É também recomendada a ativação da integração do Windows Antimalware Scan Interface (AMSI) nas aplicações web do SharePoint e a utilização de deteções do Microsoft Defender Antivirus (MDAV).

Desde novembro de 2021, a CISA já assinalou 14 vulnerabilidades ativas em produtos SharePoint, das quais oito foram aproveitadas em ataques de extorsão digital. Paralelamente, em junho, a agência confirmou que atacantes exploram também a falha BlueHammer (CVE-2026-33825) no Microsoft Defender para aceder à base de dados SAM, cujo código de demonstração tinha sido divulgado publicamente em abril pelo investigador "Nightmare Eclipse".

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech