CISA Confirma que Falha do SharePoint é Usada em Ataques de Ransomware
A CISA confirmou que uma falha no Microsoft SharePoint rastreada como CVE-2026-45659 está agora a ser utilizada em ataques de ransomware.
No mês passado, a CISA alertou que uma nova falha no SharePoint está a ser explorada. A agência associou agora a vulnerabilidade de gravidade elevada a campanhas de ransomware direcionadas a servidores SharePoint vulneráveis.
A falha, rastreada como CVE-2026-45659, é considerada explorada ativamente desde o início de julho. Foi também uma das três falhas emergentes do SharePoint anteriormente sinalizadas pela CISA.
CVE-2026-45659 pode permitir a execução remota de código
O CVE-2026-45659 afeta o SharePoint Enterprise Server 2016, o SharePoint Server 2019 e o SharePoint Server Subscription Edition não corrigidos.
A vulnerabilidade decorre de uma desserialização insegura e pode permitir que atacantes com privilégios baixos executem código arbitrário nos servidores afetados.
A Microsoft descreveu anteriormente a exploração como de complexidade relativamente baixa e afirmou que os atacantes necessitam de pouco conhecimento prévio do sistema visado.
A CISA ordenou que as agências federais corrigissem a falha
A CISA adicionou o CVE-2026-45659 ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas a 1 de julho e deu às agências do Poder Executivo Civil Federal três dias para proteger os servidores SharePoint afetados.
A agência alertou que vulnerabilidades deste tipo frequentemente atraem agentes maliciosos e representam riscos significativos para as organizações federais.
Mais tarde, a CISA aconselhou as organizações a instalar as atualizações de segurança mais recentes da Microsoft, confirmar que as correções foram aplicadas com sucesso, monitorizar os servidores SharePoint em busca de sinais de comprometimento e reduzir os atrasos na aplicação de patches.
Centenas de servidores SharePoint permanecem supostamente vulneráveis
Mais de 200 sistemas SharePoint permanecem supostamente não corrigidos contra o CVE-2026-45659, deixando-os expostos a potenciais ataques.
A Microsoft ainda não atualizou o seu próprio aviso CVE para marcar oficialmente a vulnerabilidade como explorada na natureza.
Entretanto, noutras notícias de segurança, a Microsoft alerta para o novo ransomware StormEncryptor.
Via BleepingComputer
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages