Cve-2026-55040

Vulnerabilidades no Microsoft SharePoint permitem execução remota de código

Pesquisadores de segurança da Defused alertaram sobre um ataque que explora uma cadeia de duas vulnerabilidades no Microsoft SharePoint, permitindo a execução de código arbitrário em servidores não corrigidos. A primeira falha, CVE-2026-55040, é uma vulnerabilidade de bypass de autenticação na validação de tokens JWT, que pode ser explorada por atacantes sem privilégios para realizar operações como um usuário ou administrador do site SharePoint. A segunda falha, CVE-2026-63520, está relacionada aos Serviços de Conectividade Empresarial (BCS) do SharePoint e pode ser utilizada para execução remota de código após a exploração bem-sucedida da primeira vulnerabilidade. Ambas as falhas possuem provas de conceito (PoC) publicamente disponíveis, e a CISA já emitiu alertas para que agências federais e defensores de rede protejam seus servidores SharePoint contra esses ataques. A Shadowserver, uma organização sem fins lucrativos de segurança na internet, identificou mais de 8.700 servidores SharePoint expostos online, aumentando a preocupação sobre a segurança desses sistemas. A Microsoft ainda não classificou a CVE-2026-63520 como explorada ativamente, mas a situação exige atenção imediata dos administradores de sistemas para evitar compromissos graves.

Vulnerabilidade crítica no Microsoft SharePoint é explorada por atacantes

Uma nova vulnerabilidade no Microsoft SharePoint, identificada como CVE-2026-55040, está sendo ativamente explorada por agentes maliciosos após a divulgação de um código de prova de conceito (PoC). Com uma pontuação CVSS de 9.1, essa falha permite a bypass de uma funcionalidade crítica de autenticação, possibilitando que atacantes não autenticados realizem operações arbitrárias como usuários ou administradores de um site SharePoint vulnerável. A Microsoft lançou um patch para essa vulnerabilidade em julho de 2026, mas a exploração começou a aumentar após a liberação do PoC pela Rapid7. O ataque se aproveita de fraquezas na validação de tokens JWT, permitindo que um invasor forje um token válido e se passe por qualquer usuário do SharePoint. Desde 19 de julho, foram registradas 12 tentativas de exploração, com um aumento significativo nos dias 12 e 13 de agosto, originadas de endereços IP de cinco países, incluindo os EUA e Japão. Os usuários do SharePoint são aconselhados a manter suas instâncias atualizadas para garantir a proteção adequada.

Exploração de vulnerabilidade crítica no Microsoft SharePoint

Uma vulnerabilidade crítica no Microsoft SharePoint, identificada como CVE-2026-55040, está sendo explorada ativamente por atacantes. Essa falha de segurança, que permite a bypass de autenticação no pipeline de validação de tokens JWT, possibilita que invasores sem privilégios realizem operações como usuários ou administradores de um site SharePoint. A Microsoft lançou um patch para essa vulnerabilidade em julho de 2026, alertando os clientes sobre a necessidade de atualizar seus sistemas, especialmente aqueles que utilizam o SharePoint Enterprise Server 2016 e o SharePoint Server 2019. A empresa destacou que a exploração dessa falha pode permitir a divulgação de arquivos e a modificação de dados, embora não impacte a disponibilidade do sistema. A Rapid7, que publicou um código de prova de conceito (PoC) para a vulnerabilidade, informou que o código já foi utilizado em ataques direcionados a honeypots. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) também emitiu um alerta, recomendando que as equipes de segurança evitem expor diretamente os servidores SharePoint na internet e sigam as diretrizes de segurança da Microsoft. Com mais de 8.500 servidores SharePoint expostos online, a situação requer atenção urgente das organizações para mitigar riscos potenciais.

Vulnerabilidade crítica no Microsoft SharePoint permite acesso não autorizado

Pesquisadores de segurança descobriram uma vulnerabilidade crítica no Microsoft SharePoint que permite a um atacante remoto não autenticado assumir a identidade de qualquer usuário, incluindo administradores, sem a necessidade de uma conta válida. A falha, identificada como CVE-2026-55040, possui uma pontuação CVSS de 9.1 e afeta as edições on-premises do SharePoint Server Subscription Edition, 2019 e 2016. Para explorar essa vulnerabilidade, o invasor precisa conhecer o identificador de segurança (SID) ou o nome principal do usuário (UPN) da conta alvo.