CISA Confirma que Falha no SharePoint é Usada em Ataques de Ransomware
A CISA confirmou que uma falha do Microsoft SharePoint, rastreada como CVE-2026-45659, está agora a ser utilizada em ataques de ransomware.
No mês passado, a CISA alertou que uma nova falha do SharePoint estava a ser explorada. A agência associou agora esta vulnerabilidade de alta gravidade a campanhas de ransomware que visam servidores SharePoint vulneráveis.
A falha, rastreada como CVE-2026-45659, é considerada ativamente explorada desde o início de julho. Foi também uma das três novas falhas do SharePoint sinalizadas anteriormente pela CISA.
CVE-2026-45659 pode permitir a execução remota de código
A CVE-2026-45659 afeta servidores SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition não corrigidos.
A vulnerabilidade decorre de uma desserialização insegura e pode permitir que atacantes com poucos privilégios executem código arbitrário nos servidores afetados.
A Microsoft descreveu anteriormente a exploração como sendo de complexidade relativamente baixa e afirmou que os atacantes necessitam de pouco conhecimento prévio do sistema visado.
CISA ordenou que as agências federais corrigissem a falha
A CISA adicionou a CVE-2026-45659 ao seu Catálogo de Vulnerabilidades Conhecidas Exploradas a 1 de julho e deu às agências do Poder Executivo Civil Federal três dias para proteger os servidores SharePoint afetados.
A agência alertou que vulnerabilidades deste tipo atraem frequentemente agentes maliciosos e representam riscos significativos para as organizações federais.
A CISA aconselhou posteriormente as organizações a instalar as mais recentes atualizações de segurança da Microsoft, a confirmar que os patches foram aplicados com sucesso, a monitorizar os servidores SharePoint em busca de sinais de comprometimento e a reduzir os atrasos na aplicação de patches.
Centenas de servidores SharePoint permanecem, alegadamente, vulneráveis
Mais de 200 sistemas SharePoint alegadamente permanecem sem correção contra a CVE-2026-45659, deixando-os expostos a potenciais ataques.
A Microsoft ainda não atualizou o seu próprio aviso CVE para marcar oficialmente a vulnerabilidade como explorada na natureza.
Entretanto, noutras notícias de segurança, a Microsoft alerta para o novo ransomware StormEncryptor.
Via BleepingComputer
Leia a nossa página de divulgação para descobrir como pode ajudar o Windows Report a sustentar a equipe editorial. Read more
User forum
0 messages