Mais de 1.300 servidores Microsoft SharePoint estão expostos na internet e ainda não foram corrigidos contra uma vulnerabilidade de spoofing, identificada como CVE-2026-32201. Essa falha afeta as versões SharePoint Enterprise Server 2016, SharePoint Server 2019 e a Subscription Edition. A Microsoft, ao lançar um patch em abril de 2026, destacou que a exploração bem-sucedida da vulnerabilidade permite que atacantes sem privilégios realizem spoofing de rede, aproveitando uma fraqueza na validação de entrada. Embora a Microsoft tenha classificado a vulnerabilidade como um zero-day, ainda não foram divulgadas informações sobre como foi explorada em ataques ou se há ligação com grupos de hackers específicos. A Shadowserver alertou que menos de 200 dos servidores vulneráveis foram corrigidos desde o lançamento do patch. A CISA, agência de cibersegurança dos EUA, incluiu a vulnerabilidade em seu catálogo de vulnerabilidades conhecidas e ordenou que agências federais aplicassem os patches em um prazo de duas semanas, destacando os riscos significativos que essa vulnerabilidade representa para a segurança federal. Além disso, a CISA também alertou sobre outra vulnerabilidade no Windows Task Host que permite a elevação de privilégios, exigindo atenção imediata das agências.
Fonte: https://www.bleepingcomputer.com/news/security/over-1-300-microsoft-sharepoint-servers-vulnerable-to-ongoing-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
22/04/2026 • Risco: ALTO
VULNERABILIDADE
Mais de 1.300 servidores SharePoint da Microsoft expostos e vulneráveis
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-32201 nos servidores SharePoint da Microsoft é um risco significativo que pode permitir a exploração de dados sensíveis. Com mais de 1.300 servidores expostos e apenas uma fração corrigida, é crucial que as organizações, especialmente no Brasil, tomem medidas imediatas para aplicar os patches e proteger suas informações.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Possibilidade de acesso a informações sensíveis e alteração de dados.
Setores vulneráveis
['Setor público', 'Setor privado com uso de SharePoint']
📊 INDICADORES CHAVE
Mais de 1.300 servidores expostos
Indicador
Menos de 200 servidores corrigidos desde o patch
Contexto BR
Prazo de duas semanas para correção exigido pela CISA
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a versão do SharePoint em uso e a aplicação do patch CVE-2026-32201.
2
Aplicar o patch disponibilizado pela Microsoft imediatamente.
3
Monitorar continuamente os logs de acesso e tentativas de exploração nos servidores SharePoint.
🇧🇷 RELEVÂNCIA BRASIL
A vulnerabilidade representa um vetor de ataque comum e pode comprometer a integridade e confidencialidade de dados críticos.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).