<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-50522 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-50522/</link><description>Recent content in Cve-2026-50522 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 21 Jul 2026 14:03:53 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-50522/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha crítica no SharePoint Server em exploração ativa</title><link>https://brdefense.center/news/falha-critica-no-sharepoint-server-em-exploracao-a/</link><pubDate>Tue, 21 Jul 2026 14:03:53 -0300</pubDate><guid>https://brdefense.center/news/falha-critica-no-sharepoint-server-em-exploracao-a/</guid><description>&lt;p>Uma vulnerabilidade crítica no Microsoft SharePoint Server, identificada como CVE-2026-50522, foi corrigida pela Microsoft em seu Patch Tuesday de julho de 2026, mas já está sendo ativamente explorada. Com uma pontuação CVSS de 9.8, a falha permite que um atacante autenticado como pelo menos um &amp;lsquo;Site Owner&amp;rsquo; execute código remotamente no servidor. A vulnerabilidade é considerada de baixo nível de complexidade, o que significa que não requer um conhecimento profundo do sistema para ser explorada. A empresa de segurança watchTowr relatou que a exploração está ocorrendo em implementações locais do SharePoint, especialmente após a divulgação de um exploit público que permite a extração de chaves de máquina, garantindo acesso persistente. Além disso, a CISA alertou que múltiplas vulnerabilidades no SharePoint estão sendo exploradas, afetando todas as versões suportadas do software. As implicações incluem a possibilidade de execução remota de código e atividades pós-exploração, como o roubo de chaves de máquina do Internet Information Services (IIS). A situação exige que as organizações não apenas apliquem os patches, mas também rotacionem credenciais que possam ter sido expostas.&lt;/p></description></item></channel></rss>