Vulnerabilidades no Microsoft SharePoint permitem execução remota de código
Pesquisadores de segurança da Defused alertaram sobre um ataque que explora uma cadeia de duas vulnerabilidades no Microsoft SharePoint, permitindo a execução de código arbitrário em servidores não corrigidos. A primeira falha, CVE-2026-55040, é uma vulnerabilidade de bypass de autenticação na validação de tokens JWT, que pode ser explorada por atacantes sem privilégios para realizar operações como um usuário ou administrador do site SharePoint. A segunda falha, CVE-2026-63520, está relacionada aos Serviços de Conectividade Empresarial (BCS) do SharePoint e pode ser utilizada para execução remota de código após a exploração bem-sucedida da primeira vulnerabilidade. Ambas as falhas possuem provas de conceito (PoC) publicamente disponíveis, e a CISA já emitiu alertas para que agências federais e defensores de rede protejam seus servidores SharePoint contra esses ataques. A Shadowserver, uma organização sem fins lucrativos de segurança na internet, identificou mais de 8.700 servidores SharePoint expostos online, aumentando a preocupação sobre a segurança desses sistemas. A Microsoft ainda não classificou a CVE-2026-63520 como explorada ativamente, mas a situação exige atenção imediata dos administradores de sistemas para evitar compromissos graves.
