Mais de 1.300 servidores SharePoint da Microsoft expostos e vulneráveis

Mais de 1.300 servidores Microsoft SharePoint estão expostos na internet e ainda não foram corrigidos contra uma vulnerabilidade de spoofing, identificada como CVE-2026-32201. Essa falha afeta as versões SharePoint Enterprise Server 2016, SharePoint Server 2019 e a Subscription Edition. A Microsoft, ao lançar um patch em abril de 2026, destacou que a exploração bem-sucedida da vulnerabilidade permite que atacantes sem privilégios realizem spoofing de rede, aproveitando uma fraqueza na validação de entrada. Embora a Microsoft tenha classificado a vulnerabilidade como um zero-day, ainda não foram divulgadas informações sobre como foi explorada em ataques ou se há ligação com grupos de hackers específicos. A Shadowserver alertou que menos de 200 dos servidores vulneráveis foram corrigidos desde o lançamento do patch. A CISA, agência de cibersegurança dos EUA, incluiu a vulnerabilidade em seu catálogo de vulnerabilidades conhecidas e ordenou que agências federais aplicassem os patches em um prazo de duas semanas, destacando os riscos significativos que essa vulnerabilidade representa para a segurança federal. Além disso, a CISA também alertou sobre outra vulnerabilidade no Windows Task Host que permite a elevação de privilégios, exigindo atenção imediata das agências.

Fonte: https://www.bleepingcomputer.com/news/security/over-1-300-microsoft-sharepoint-servers-vulnerable-to-ongoing-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
22/04/2026 • Risco: ALTO
VULNERABILIDADE

Mais de 1.300 servidores SharePoint da Microsoft expostos e vulneráveis

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-32201 nos servidores SharePoint da Microsoft é um risco significativo que pode permitir a exploração de dados sensíveis. Com mais de 1.300 servidores expostos e apenas uma fração corrigida, é crucial que as organizações, especialmente no Brasil, tomem medidas imediatas para aplicar os patches e proteger suas informações.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Possibilidade de acesso a informações sensíveis e alteração de dados.
Setores vulneráveis
['Setor público', 'Setor privado com uso de SharePoint']

📊 INDICADORES CHAVE

Mais de 1.300 servidores expostos Indicador
Menos de 200 servidores corrigidos desde o patch Contexto BR
Prazo de duas semanas para correção exigido pela CISA Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do SharePoint em uso e a aplicação do patch CVE-2026-32201.
2 Aplicar o patch disponibilizado pela Microsoft imediatamente.
3 Monitorar continuamente os logs de acesso e tentativas de exploração nos servidores SharePoint.

🇧🇷 RELEVÂNCIA BRASIL

A vulnerabilidade representa um vetor de ataque comum e pode comprometer a integridade e confidencialidade de dados críticos.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).