A falha de segurança identificada no Microsoft SharePoint Server está sendo explorada em ataques reais. A brecha, CVE-2026-45659, facilita a execução remota de código em instalações on-premises. Empresas com SharePoint local estão sob risco de vazamento de dados.
O problema ocorre durante o processamento de dados enviados ao servidor. Um invasor autenticado pode enviar uma solicitação maliciosa para executar código não autorizado. Credenciais válidas, senhas fracas ou acessos de baixo privilégio podem servir de ponto de partida.
A CISA incluiu a vulnerabilidade no catálogo de exploração conhecida em 1º de julho de 2026. O prazo de correção para agências federais civis dos EUA foi definido para 4 de julho de 2026, sinalizando alta urgência.
Medidas recomendadas
As empresas devem aplicar as atualizações e mitigações indicadas pela Microsoft. Além disso, revisar a exposição externa do SharePoint é essencial para reduzir risco. Investigar sinais de comprometimento também é recomendado.
Fontes: CISA, Microsoft. Credita-se às agências e equipes técnicas envolvidas na avaliação de vulnerabilidades.
Entre na conversa da comunidade