Pesquisadores de segurança da Defused alertaram sobre um ataque que explora uma cadeia de duas vulnerabilidades no Microsoft SharePoint, permitindo a execução de código arbitrário em servidores não corrigidos. A primeira falha, CVE-2026-55040, é uma vulnerabilidade de bypass de autenticação na validação de tokens JWT, que pode ser explorada por atacantes sem privilégios para realizar operações como um usuário ou administrador do site SharePoint. A segunda falha, CVE-2026-63520, está relacionada aos Serviços de Conectividade Empresarial (BCS) do SharePoint e pode ser utilizada para execução remota de código após a exploração bem-sucedida da primeira vulnerabilidade. Ambas as falhas possuem provas de conceito (PoC) publicamente disponíveis, e a CISA já emitiu alertas para que agências federais e defensores de rede protejam seus servidores SharePoint contra esses ataques. A Shadowserver, uma organização sem fins lucrativos de segurança na internet, identificou mais de 8.700 servidores SharePoint expostos online, aumentando a preocupação sobre a segurança desses sistemas. A Microsoft ainda não classificou a CVE-2026-63520 como explorada ativamente, mas a situação exige atenção imediata dos administradores de sistemas para evitar compromissos graves.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidades no Microsoft SharePoint permitem execução remota de código
RESUMO EXECUTIVO
As vulnerabilidades CVE-2026-55040 e CVE-2026-63520 no Microsoft SharePoint representam um risco significativo, permitindo que atacantes realizem operações maliciosas em servidores não corrigidos. A exploração ativa dessas falhas exige que os CISOs tomem medidas imediatas para proteger suas infraestruturas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Comprometimentos podem resultar em perdas financeiras significativas e danos à reputação.
Operacional
Possibilidade de execução remota de código em servidores não corrigidos.
Setores vulneráveis
['Setores que utilizam Microsoft SharePoint, como educação, saúde e finanças.']
📊 INDICADORES CHAVE
Mais de 8.700 servidores Microsoft SharePoint expostos online.
Indicador
CISA alertou sobre 15 falhas ativamente exploradas no SharePoint desde novembro de 2021.
Contexto BR
37% das ações dos atacantes são bloqueadas apenas quando possuem credenciais válidas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se os servidores SharePoint estão atualizados com os patches mais recentes.
2
Aplicar correções de segurança recomendadas pela Microsoft imediatamente.
3
Monitorar logs de acesso e atividades suspeitas nos servidores SharePoint.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de servidores SharePoint, que são frequentemente utilizados em ambientes corporativos e podem ser alvos de ataques sofisticados.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).