Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

SharePoint Server

produto · 4 menções

O que as fontes disseram sobre SharePoint Server

O Microsoft SharePoint Server é afetado por uma vulnerabilidade crítica (CVE-2026-55040, CVSS 9.1) que permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, além de estar sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520). A CISA adicionou a CVE-2026-55040 ao catálogo KEV de vulnerabilidades exploradas ativamente, confirmando o risco.

Menções

  • A CISA adicionou quatro vulnerabilidades críticas ao catálogo KEV: CVE-2026-65400 (macOS), CVE-2026-55040 (SharePoint), CVE-2026-59310 (vCenter) e CVE-2026-33824 (IKE do Microsoft), todas com exploração ativa.

    Essas falhas estão sendo exploradas e exigem correção imediata por parte das organizações afetadas.

    ver evento

  • A CISA adicionou ao catálogo KEV quatro vulnerabilidades críticas exploradas ativamente: CVE-2026-65400 no macOS (CVSS 9.8), CVE-2026-55040 no SharePoint (CVSS 9.1), CVE-2026-59310 no VMware vCenter (CVSS 9.8) e CVE-2026-33824 no Microsoft IKE (CVSS 9.8).

    Essas falhas afetam produtos amplamente utilizados em ambientes corporativos e demonstram a diversidade de alvos sob exploração ativa, exigindo aplicação imediata de patches.

    ver evento

  • Atacantes estão explorando ativamente uma cadeia de exploits no SharePoint Server (CVE-2026-55040 e CVE-2026-63520) que permite impersonação e execução remota de código sem autenticação.

    Servidores SharePoint on-premises podem ser totalmente comprometidos por invasores externos sem credenciais, representando risco crítico para empresas.

    ver evento

  • A vulnerabilidade CVE-2026-55040 (CVSS 9.1) no Microsoft SharePoint Server permite impersonação de qualquer usuário, incluindo administradores, sem autenticação, e está sendo explorada ativamente após a publicação de um PoC pela Rapid7, que também encadeou a falha com outra de execução remota de código (CVE-2026-63520).

    A exploração ativa e o encadeamento com RCE elevam o risco para servidores SharePoint on-premises.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →