Uma vulnerabilidade crítica no Microsoft SharePoint Server, identificada como CVE-2026-50522, foi corrigida pela Microsoft em seu Patch Tuesday de julho de 2026, mas já está sendo ativamente explorada. Com uma pontuação CVSS de 9.8, a falha permite que um atacante autenticado como pelo menos um ‘Site Owner’ execute código remotamente no servidor. A vulnerabilidade é considerada de baixo nível de complexidade, o que significa que não requer um conhecimento profundo do sistema para ser explorada. A empresa de segurança watchTowr relatou que a exploração está ocorrendo em implementações locais do SharePoint, especialmente após a divulgação de um exploit público que permite a extração de chaves de máquina, garantindo acesso persistente. Além disso, a CISA alertou que múltiplas vulnerabilidades no SharePoint estão sendo exploradas, afetando todas as versões suportadas do software. As implicações incluem a possibilidade de execução remota de código e atividades pós-exploração, como o roubo de chaves de máquina do Internet Information Services (IIS). A situação exige que as organizações não apenas apliquem os patches, mas também rotacionem credenciais que possam ter sido expostas.
Fonte: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html
🚨BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: CRITICO
VULNERABILIDADE
Falha crítica no SharePoint Server em exploração ativa
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-50522 no Microsoft SharePoint Server permite a execução remota de código por atacantes autenticados, representando um risco crítico para organizações que utilizam essa plataforma. A exploração ativa e a possibilidade de roubo de chaves de máquina exigem ações imediatas para mitigar riscos e garantir a conformidade com regulamentações de proteção de dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a acessos não autorizados e roubo de dados.
Operacional
Roubo de chaves de máquina e execução de código remoto.
Setores vulneráveis
['Setor público', 'Setor financeiro', 'Empresas de tecnologia']
📊 INDICADORES CHAVE
Pontuação CVSS de 9.8 para CVE-2026-50522.
Indicador
Exploração ativa detectada em implementações locais do SharePoint.
Contexto BR
Três vulnerabilidades no SharePoint Server exploradas ativamente.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se o patch para CVE-2026-50522 foi aplicado.
2
Rotacionar credenciais de acesso a sistemas que possam ter sido expostos.
3
Monitorar logs de acesso e atividades suspeitas no SharePoint Server.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa de vulnerabilidades críticas que podem comprometer a segurança de dados e a integridade dos sistemas.
⚖️ COMPLIANCE
Implicações na LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).