A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) confirmou que gangues de ransomware começaram a explorar uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint, identificada como CVE-2026-45659. Essa falha, que permite a execução de código arbitrário em servidores SharePoint não corrigidos, foi classificada como ativamente explorada desde julho. A vulnerabilidade resulta de uma fraqueza na desserialização de dados não confiáveis, permitindo que atacantes com privilégios baixos realizem ataques de baixa complexidade. A CISA incluiu essa vulnerabilidade em seu catálogo de vulnerabilidades conhecidas e ordenou que agências federais protegessem seus servidores em um prazo de três dias. A agência também recomendou que as equipes de segurança monitorassem os servidores afetados, aplicassem os patches mais recentes da Microsoft e utilizassem o Microsoft Defender Antivirus para detectar e remediar possíveis compromissos. Atualmente, mais de 8.500 servidores SharePoint estão expostos online, com mais de 200 deles sem correções para essa vulnerabilidade. A situação é alarmante, pois a exploração de falhas no SharePoint tem sido um vetor frequente de ataque para atores maliciosos, representando riscos significativos para a segurança cibernética.
Fonte: https://www.bleepingcomputer.com/news/security/cisa-microsoft-sharepoint-flaw-now-exploited-in-ransomware-attacks/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: CRITICO
RANSOMWARE
Gangues de ransomware exploram vulnerabilidade crítica do SharePoint
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-45659 no Microsoft SharePoint representa um risco crítico, com exploração ativa por gangues de ransomware. A CISA recomenda ações imediatas para mitigar riscos, incluindo a aplicação de patches e monitoramento de servidores. A situação exige atenção especial de CISOs, especialmente em setores que utilizam amplamente essa tecnologia.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos elevados relacionados a incidentes de segurança e recuperação de dados.
Operacional
Risco significativo para a segurança cibernética de agências federais e empresas que utilizam SharePoint.
Setores vulneráveis
['Setor público', 'Setor privado que utiliza SharePoint']
📊 INDICADORES CHAVE
Mais de 8.500 servidores SharePoint expostos online.
Indicador
Mais de 200 servidores sem correções para a vulnerabilidade CVE-2026-45659.
Contexto BR
14 vulnerabilidades ativamente exploradas no SharePoint desde novembro de 2021.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os servidores SharePoint estão atualizados com os últimos patches de segurança.
2
Aplicar imediatamente os patches recomendados pela Microsoft.
3
Monitorar continuamente os servidores para sinais de exploração e comprometimento.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa de vulnerabilidades críticas que podem comprometer a integridade e a segurança dos dados da empresa.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).