Vulnerabilidades no Microsoft SharePoint permitem execução remota de código

Pesquisadores de segurança da Defused alertaram sobre um ataque que explora uma cadeia de duas vulnerabilidades no Microsoft SharePoint, permitindo a execução de código arbitrário em servidores não corrigidos. A primeira falha, CVE-2026-55040, é uma vulnerabilidade de bypass de autenticação na validação de tokens JWT, que pode ser explorada por atacantes sem privilégios para realizar operações como um usuário ou administrador do site SharePoint. A segunda falha, CVE-2026-63520, está relacionada aos Serviços de Conectividade Empresarial (BCS) do SharePoint e pode ser utilizada para execução remota de código após a exploração bem-sucedida da primeira vulnerabilidade. Ambas as falhas possuem provas de conceito (PoC) publicamente disponíveis, e a CISA já emitiu alertas para que agências federais e defensores de rede protejam seus servidores SharePoint contra esses ataques. A Shadowserver, uma organização sem fins lucrativos de segurança na internet, identificou mais de 8.700 servidores SharePoint expostos online, aumentando a preocupação sobre a segurança desses sistemas. A Microsoft ainda não classificou a CVE-2026-63520 como explorada ativamente, mas a situação exige atenção imediata dos administradores de sistemas para evitar compromissos graves.

Fonte: https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidades no Microsoft SharePoint permitem execução remota de código

RESUMO EXECUTIVO
As vulnerabilidades CVE-2026-55040 e CVE-2026-63520 no Microsoft SharePoint representam um risco significativo, permitindo que atacantes realizem operações maliciosas em servidores não corrigidos. A exploração ativa dessas falhas exige que os CISOs tomem medidas imediatas para proteger suas infraestruturas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Comprometimentos podem resultar em perdas financeiras significativas e danos à reputação.
Operacional
Possibilidade de execução remota de código em servidores não corrigidos.
Setores vulneráveis
['Setores que utilizam Microsoft SharePoint, como educação, saúde e finanças.']

📊 INDICADORES CHAVE

Mais de 8.700 servidores Microsoft SharePoint expostos online. Indicador
CISA alertou sobre 15 falhas ativamente exploradas no SharePoint desde novembro de 2021. Contexto BR
37% das ações dos atacantes são bloqueadas apenas quando possuem credenciais válidas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se os servidores SharePoint estão atualizados com os patches mais recentes.
2 Aplicar correções de segurança recomendadas pela Microsoft imediatamente.
3 Monitorar logs de acesso e atividades suspeitas nos servidores SharePoint.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de servidores SharePoint, que são frequentemente utilizados em ambientes corporativos e podem ser alvos de ataques sofisticados.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).