Vulnerabilidade crítica no Microsoft SharePoint permite acesso não autorizado

Pesquisadores de segurança descobriram uma vulnerabilidade crítica no Microsoft SharePoint que permite a um atacante remoto não autenticado assumir a identidade de qualquer usuário, incluindo administradores, sem a necessidade de uma conta válida. A falha, identificada como CVE-2026-55040, possui uma pontuação CVSS de 9.1 e afeta as edições on-premises do SharePoint Server Subscription Edition, 2019 e 2016. Para explorar essa vulnerabilidade, o invasor precisa conhecer o identificador de segurança (SID) ou o nome principal do usuário (UPN) da conta alvo.

Além disso, a Rapid7 encadeou essa falha a uma outra vulnerabilidade de execução remota de código, CVE-2026-63520, que permite que o código do atacante seja executado no servidor sem credenciais. A Microsoft anunciou que a falha foi corrigida, mas até o momento da redação, não havia um pacote de atualização disponível para agosto. Organizações que utilizam o SharePoint on-premises devem garantir que a atualização de julho esteja instalada, pois essa atualização é crucial para mitigar a cadeia de exploração.

A vulnerabilidade reside no pipeline de validação do JSON Web Token (JWT) do SharePoint, permitindo que um atacante não autenticado atue como o usuário alvo. A CISA avaliou que o ataque é automatizável e possui um impacto técnico total, o que torna a situação ainda mais preocupante para as empresas que utilizam essas versões do SharePoint.

Fonte: https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade crítica no Microsoft SharePoint permite acesso não autorizado

RESUMO EXECUTIVO
A vulnerabilidade no SharePoint pode permitir que atacantes acessem informações sensíveis sem autenticação, o que representa um risco significativo para a segurança das informações e conformidade regulatória. A correção é urgente, especialmente para organizações que utilizam versões desatualizadas do software.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Possibilidade de execução de código malicioso no servidor sem credenciais.
Setores vulneráveis
['Setor público', 'Setor financeiro', 'Setor de tecnologia']

📊 INDICADORES CHAVE

CVE-2026-55040 com CVSS 9.1 Indicador
CVE-2026-63520 com CVSS 8.1 Contexto BR
Atualizações de segurança lançadas em julho de 2026 Urgência

⚡ AÇÕES IMEDIATAS

1 Confirmar a instalação da atualização de julho de 2026.
2 Aplicar a atualização de segurança assim que disponível.
3 Monitorar logs de acesso e atividades suspeitas em servidores SharePoint.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de acesso não autorizado a sistemas críticos, o que pode comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).