CISA Confirma que Falha no SharePoint é Usada em Ataques de Ransomware


A CISA confirmou que uma falha do Microsoft SharePoint, rastreada como CVE-2026-45659, está agora a ser utilizada em ataques de ransomware.

No mês passado, a CISA alertou que uma nova falha do SharePoint estava a ser explorada. A agência associou agora esta vulnerabilidade de alta gravidade a campanhas de ransomware que visam servidores SharePoint vulneráveis.

A falha, rastreada como CVE-2026-45659, é considerada ativamente explorada desde o início de julho. Foi também uma das três novas falhas do SharePoint sinalizadas anteriormente pela CISA.

CVE-2026-45659 pode permitir a execução remota de código

A CVE-2026-45659 afeta servidores SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition não corrigidos.

A vulnerabilidade decorre de uma desserialização insegura e pode permitir que atacantes com poucos privilégios executem código arbitrário nos servidores afetados.

A Microsoft descreveu anteriormente a exploração como sendo de complexidade relativamente baixa e afirmou que os atacantes necessitam de pouco conhecimento prévio do sistema visado.

CISA ordenou que as agências federais corrigissem a falha

A CISA adicionou a CVE-2026-45659 ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas a 1 de julho e deu às agências do Poder Executivo Civil Federal três dias para proteger os servidores SharePoint afetados.

A agência alertou que vulnerabilidades deste tipo atraem frequentemente agentes maliciosos e representam riscos significativos para as organizações federais.

A CISA aconselhou posteriormente as organizações a instalar as mais recentes atualizações de segurança da Microsoft, a confirmar que os patches foram aplicados com sucesso, a monitorizar os servidores SharePoint em busca de sinais de comprometimento e a reduzir os atrasos na aplicação de patches.

Centenas de servidores SharePoint permanecem, alegadamente, vulneráveis

Mais de 200 sistemas SharePoint alegadamente permanecem sem correção contra a CVE-2026-45659, deixando-os expostos a potenciais ataques.

A Microsoft ainda não atualizou o seu próprio aviso CVE para marcar oficialmente a vulnerabilidade como explorada na natureza.

Entretanto, noutras notícias de segurança, a Microsoft alerta para o novo ransomware StormEncryptor.

Via BleepingComputer

Os leitores ajudam a apoiar o Windows Report. Podemos receber uma comissão se você comprar através dos nossos links. Tooltip Icon

Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more

User forum

0 messages