Vulnerabilidade crítica no Microsoft SharePoint permite acesso não autorizado
Pesquisadores de segurança descobriram uma vulnerabilidade crítica no Microsoft SharePoint que permite a um atacante remoto não autenticado assumir a identidade de qualquer usuário, incluindo administradores, sem a necessidade de uma conta válida. A falha, identificada como CVE-2026-55040, possui uma pontuação CVSS de 9.1 e afeta as edições on-premises do SharePoint Server Subscription Edition, 2019 e 2016. Para explorar essa vulnerabilidade, o invasor precisa conhecer o identificador de segurança (SID) ou o nome principal do usuário (UPN) da conta alvo.
Além disso, a Rapid7 encadeou essa falha a uma outra vulnerabilidade de execução remota de código, CVE-2026-63520, que permite que o código do atacante seja executado no servidor sem credenciais. A Microsoft anunciou que a falha foi corrigida, mas até o momento da redação, não havia um pacote de atualização disponível para agosto. Organizações que utilizam o SharePoint on-premises devem garantir que a atualização de julho esteja instalada, pois essa atualização é crucial para mitigar a cadeia de exploração.
A vulnerabilidade reside no pipeline de validação do JSON Web Token (JWT) do SharePoint, permitindo que um atacante não autenticado atue como o usuário alvo. A CISA avaliou que o ataque é automatizável e possui um impacto técnico total, o que torna a situação ainda mais preocupante para as empresas que utilizam essas versões do SharePoint.
Fonte: https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
