Hackers exploram vulnerabilidade crítica no Microsoft SharePoint

Hackers estão explorando ativamente a vulnerabilidade crítica CVE-2026-50522 no Microsoft SharePoint, que permite o roubo de chaves de máquina e a manutenção de acesso mesmo após a correção dos servidores afetados. Essa falha, descrita pela Microsoft como um problema de desserialização de dados não confiáveis, possibilita que um atacante execute código remotamente sem autenticação. Embora a vulnerabilidade tenha sido corrigida nas atualizações de segurança de julho, a empresa não a havia classificado como sendo explorada ativamente, mas alertou para um aumento na probabilidade de exploração. A empresa de segurança watchTowr observou que, logo após a divulgação de um código de prova de conceito (PoC) em 20 de julho, tentativas de exploração começaram a ser detectadas em sua rede global de honeypots. Os atacantes estão roubando chaves de máquina que permitem acesso a longo prazo aos sistemas comprometidos. Além disso, um exploit demonstrativo em PowerShell para essa vulnerabilidade está disponível no GitHub, o que aumenta o risco de exploração. A aplicação das últimas atualizações de segurança do SharePoint é essencial, mas a recomendação é também rotacionar credenciais em ativos que possam ter sido expostos.

Fonte: https://www.bleepingcomputer.com/news/security/critical-sharepoint-rce-flaw-exploited-to-steal-machine-keys/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: ALTO
VULNERABILIDADE

Hackers exploram vulnerabilidade crítica no Microsoft SharePoint

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-50522 no Microsoft SharePoint representa um risco significativo, permitindo que atacantes executem código remotamente e acessem informações sensíveis. A correção foi disponibilizada, mas a exploração ativa requer atenção imediata dos CISOs para evitar compromissos de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a violações de dados e recuperação de sistemas comprometidos.
Operacional
Roubo de chaves de máquina e acesso não autorizado a recursos do SharePoint.
Setores vulneráveis
['Tecnologia da Informação', 'Educação', 'Saúde']

📊 INDICADORES CHAVE

54% dos ataques bem-sucedidos são registrados. Indicador
Apenas 14% dos ataques geram alertas. Contexto BR
A vulnerabilidade CVE-2026-50522 foi identificada como um vetor de ataque em 17 de julho. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a aplicação das últimas atualizações de segurança do SharePoint.
2 Rotacionar credenciais de sistemas que possam ter sido expostos.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas nos sistemas.

🇧🇷 RELEVÂNCIA BRASIL

Os CISOs devem se preocupar com a exploração ativa dessa vulnerabilidade, que pode comprometer a segurança de dados sensíveis e a integridade dos sistemas.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).