<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rapid7 on BR Defense Center</title><link>https://brdefense.center/tags/rapid7/</link><description>Recent content in Rapid7 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 12 Aug 2026 13:43:03 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/rapid7/index.xml" rel="self" type="application/rss+xml"/><item><title>Exploração de vulnerabilidade crítica no Microsoft SharePoint</title><link>https://brdefense.center/news/exploracao-de-vulnerabilidade-critica-no-microsoft/</link><pubDate>Wed, 12 Aug 2026 13:43:03 -0300</pubDate><guid>https://brdefense.center/news/exploracao-de-vulnerabilidade-critica-no-microsoft/</guid><description>&lt;p>Uma vulnerabilidade crítica no Microsoft SharePoint, identificada como CVE-2026-55040, está sendo explorada ativamente por atacantes. Essa falha de segurança, que permite a bypass de autenticação no pipeline de validação de tokens JWT, possibilita que invasores sem privilégios realizem operações como usuários ou administradores de um site SharePoint. A Microsoft lançou um patch para essa vulnerabilidade em julho de 2026, alertando os clientes sobre a necessidade de atualizar seus sistemas, especialmente aqueles que utilizam o SharePoint Enterprise Server 2016 e o SharePoint Server 2019. A empresa destacou que a exploração dessa falha pode permitir a divulgação de arquivos e a modificação de dados, embora não impacte a disponibilidade do sistema. A Rapid7, que publicou um código de prova de conceito (PoC) para a vulnerabilidade, informou que o código já foi utilizado em ataques direcionados a honeypots. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) também emitiu um alerta, recomendando que as equipes de segurança evitem expor diretamente os servidores SharePoint na internet e sigam as diretrizes de segurança da Microsoft. Com mais de 8.500 servidores SharePoint expostos online, a situação requer atenção urgente das organizações para mitigar riscos potenciais.&lt;/p></description></item></channel></rss>