América do Norte
Microsoft SharePoint
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou as organizações sobre várias vulnerabilidades do Microsoft SharePoint que estão sendo ativamente exploradas ou representam riscos significativos à segurança. O comunicado destaca a necessidade de as organizações que utilizam o SharePoint Server local avaliarem imediatamente sua exposição e aplicarem as atualizações de segurança disponíveis.
A CISA declarou estar ciente da exploração ativa das seguintes vulnerabilidades, que permitem que agentes mal-intencionados obtenham acesso não autorizado a instâncias locais do SharePoint Server.
- CVE-2026-32201: Uma vulnerabilidade de validação inadequada de entradas que permite que um invasor realize spoofing em uma rede.
- CVE-2026-45659: Uma vulnerabilidade de execução remota de código envolvendo a desserialização de dados não confiáveis, que permite que um invasor autorizado execute código por meio de uma rede.
- CVE-2026-56164: Uma vulnerabilidade relacionada à falta de autenticação em uma função crítica do Microsoft Office SharePoint, que permite que um invasor eleve seus privilégios em uma rede.
- CVE-2026-58644: Uma vulnerabilidade de execução remota de código que permite que um invasor não autorizado execute código por meio de uma rede.
- A CISA também identificou o CVE-2026-55040, uma vulnerabilidade recém-divulgada que, embora ainda não se saiba se tenha sido explorada, representa um risco potencial caso não seja corrigida. A falha envolve uma autenticação inadequada no Microsoft Office SharePoint, permitindo que um invasor não autorizado contorne um recurso de segurança de rede.
O último comunicado reflete um fluxo constante de novas vulnerabilidades do SharePoint, incluindo tanto a exploração de vulnerabilidades “zero-day” antes da divulgação quanto a exploração de vulnerabilidades “n-day” de longo prazo.
Como isso poderia afetar sua empresa
A descoberta e a exploração contínuas dessas vulnerabilidades ressaltam a importância da aplicação oportuna de patches e do monitoramento contínuo para organizações que dependem de ambientes locais do SharePoint. A CISA recomenda que as equipes de segurança alternem as chaves de máquina do Internet Information Services (IIS) e verifiquem se há sinais de comprometimento, incluindo programas de coleta de chaves de máquina. As organizações também devem evitar expor o SharePoint diretamente à internet e bloquear o acesso externo à Administração Central do SharePoint. Aqui está um guia de fortalecimento do SharePoint da Microsoft para reforçar sua postura de segurança no SharePoint.
