Falha crítica no SharePoint Server em exploração ativa

Uma vulnerabilidade crítica no Microsoft SharePoint Server, identificada como CVE-2026-50522, foi corrigida pela Microsoft em seu Patch Tuesday de julho de 2026, mas já está sendo ativamente explorada. Com uma pontuação CVSS de 9.8, a falha permite que um atacante autenticado como pelo menos um ‘Site Owner’ execute código remotamente no servidor. A vulnerabilidade é considerada de baixo nível de complexidade, o que significa que não requer um conhecimento profundo do sistema para ser explorada. A empresa de segurança watchTowr relatou que a exploração está ocorrendo em implementações locais do SharePoint, especialmente após a divulgação de um exploit público que permite a extração de chaves de máquina, garantindo acesso persistente. Além disso, a CISA alertou que múltiplas vulnerabilidades no SharePoint estão sendo exploradas, afetando todas as versões suportadas do software. As implicações incluem a possibilidade de execução remota de código e atividades pós-exploração, como o roubo de chaves de máquina do Internet Information Services (IIS). A situação exige que as organizações não apenas apliquem os patches, mas também rotacionem credenciais que possam ter sido expostas.

Fonte: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: CRITICO
VULNERABILIDADE

Falha crítica no SharePoint Server em exploração ativa

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-50522 no Microsoft SharePoint Server permite a execução remota de código por atacantes autenticados, representando um risco crítico para organizações que utilizam essa plataforma. A exploração ativa e a possibilidade de roubo de chaves de máquina exigem ações imediatas para mitigar riscos e garantir a conformidade com regulamentações de proteção de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a acessos não autorizados e roubo de dados.
Operacional
Roubo de chaves de máquina e execução de código remoto.
Setores vulneráveis
['Setor público', 'Setor financeiro', 'Empresas de tecnologia']

📊 INDICADORES CHAVE

Pontuação CVSS de 9.8 para CVE-2026-50522. Indicador
Exploração ativa detectada em implementações locais do SharePoint. Contexto BR
Três vulnerabilidades no SharePoint Server exploradas ativamente. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o patch para CVE-2026-50522 foi aplicado.
2 Rotacionar credenciais de acesso a sistemas que possam ter sido expostos.
3 Monitorar logs de acesso e atividades suspeitas no SharePoint Server.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa de vulnerabilidades críticas que podem comprometer a segurança de dados e a integridade dos sistemas.

⚖️ COMPLIANCE

Implicações na LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).