CISA Confirma que Falha do SharePoint é Usada em Ataques de Ransomware


A CISA confirmou que uma falha no Microsoft SharePoint rastreada como CVE-2026-45659 está agora a ser utilizada em ataques de ransomware.

No mês passado, a CISA alertou que uma nova falha no SharePoint está a ser explorada. A agência associou agora a vulnerabilidade de gravidade elevada a campanhas de ransomware direcionadas a servidores SharePoint vulneráveis.

A falha, rastreada como CVE-2026-45659, é considerada explorada ativamente desde o início de julho. Foi também uma das três falhas emergentes do SharePoint anteriormente sinalizadas pela CISA.

CVE-2026-45659 pode permitir a execução remota de código

O CVE-2026-45659 afeta o SharePoint Enterprise Server 2016, o SharePoint Server 2019 e o SharePoint Server Subscription Edition não corrigidos.

A vulnerabilidade decorre de uma desserialização insegura e pode permitir que atacantes com privilégios baixos executem código arbitrário nos servidores afetados.

A Microsoft descreveu anteriormente a exploração como de complexidade relativamente baixa e afirmou que os atacantes necessitam de pouco conhecimento prévio do sistema visado.

A CISA ordenou que as agências federais corrigissem a falha

A CISA adicionou o CVE-2026-45659 ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas a 1 de julho e deu às agências do Poder Executivo Civil Federal três dias para proteger os servidores SharePoint afetados.

A agência alertou que vulnerabilidades deste tipo frequentemente atraem agentes maliciosos e representam riscos significativos para as organizações federais.

Mais tarde, a CISA aconselhou as organizações a instalar as atualizações de segurança mais recentes da Microsoft, confirmar que as correções foram aplicadas com sucesso, monitorizar os servidores SharePoint em busca de sinais de comprometimento e reduzir os atrasos na aplicação de patches.

Centenas de servidores SharePoint permanecem supostamente vulneráveis

Mais de 200 sistemas SharePoint permanecem supostamente não corrigidos contra o CVE-2026-45659, deixando-os expostos a potenciais ataques.

A Microsoft ainda não atualizou o seu próprio aviso CVE para marcar oficialmente a vulnerabilidade como explorada na natureza.

Entretanto, noutras notícias de segurança, a Microsoft alerta para o novo ransomware StormEncryptor.

Via BleepingComputer

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages