⚡ Não perca: notícia importante no ar! ⚡
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma exploração de prova de conceito (PoC) para uma vulnerabilidade crítica do Microsoft SharePoint, publicada pela empresa de segurança cibernética Rapid7 na terça-feira, já está sendo usada em ataques.
Rastreada como CVE-2026-55040, essa falha de segurança de desvio de autenticação no pipeline de validação de token JWT pode ser explorada por invasores sem privilégios para realizar operações como usuário ou administrador do site do SharePoint.
A Microsoft corrigiu a vulnerabilidade como parte das atualizações do Patch Tuesday de julho de 2026, quando alertou os clientes para corrigir sistemas que executam o SharePoint Enterprise Server 2016 e o SharePoint Server 2019.
“O recurso de autenticação pode ser contornado, pois esta vulnerabilidade permite a representação”, afirmou. “Explorar esta vulnerabilidade pode permitir que um invasor divulgue arquivos e modifique dados, mas o invasor não pode afetar a disponibilidade do sistema”.
Um artigo técnico detalhado sobre CVE-2026-55040 foi publicado pelo pesquisador de segurança Rapid7, Stephen Fewer, na terça-feira, junto com uma exploração PoC.
Hoje cedo, a empresa de inteligência de ameaças Defused informou que o código de exploração do Rapid7 já foi transformado em arma em ataques direcionados aos seus honeypots.
“Os invasores agora estão usando o POC @rapid7 para CVE-2026-55040 contra nossos honeypots do SharePoint”, alertou Defused. "A vulnerabilidade é um desvio de autenticação JWT do Microsoft SharePoint para o qual o Rapid7 publicou ontem um artigo técnico e um código de prova de conceito."
O cão de guarda de ameaças da Internet, Shadowserver, rastreia atualmente mais de 8.500 servidores Microsoft SharePoint expostos online. No entanto, não há informações sobre quantos deles são honeypots ou já foram corrigidos contra essa falha de segurança.
Servidores SharePoint expostos online (Shadowserver)
Embora a Microsoft tenha rotulado essa falha de segurança como um alvo atraente para invasores, ela ainda a sinalizou como explorada com sucesso.
Provavelmente com base na avaliação de explorabilidade da Microsoft, a Agência de Segurança Cibernética e de Infraestrutura (CISA) dos EUA alertou os defensores da rede em 15 de julho para proteger seus servidores SharePoint contra possíveis ataques CVE-2026-55040.
A CISA instou as equipes de segurança a evitar a exposição direta dos servidores SharePoint na Internet, a menos que necessário, e a revisar as orientações oficiais de reforço de segurança do SharePoint Server da Microsoft.
Também recomendou bloquear o acesso externo à Administração Central do SharePoint e restringir a comunicação do farm e do banco de dados aos sistemas necessários. Quando a exposição à Internet for necessária, a CISA recomenda colocar os servidores atrás de um proxy reverso de Camada 7 ou de um controle de segurança de camada de aplicativo semelhante.
Desde novembro de 2021, a agência de segurança cibernética sinalizou 14 vulnerabilidades exploradas ativamente no Microsoft SharePoint, sendo oito delas também exploradas em ataques de ransomware.
Na terça-feira, a CISA também confirmou que uma vulnerabilidade de execução remota de código do Microsoft SharePoint de alta gravidade (CVE-2026-45659), sinalizada como explorada ativamente desde o início de julho, agora também está sendo explorada por gangues de ransomware.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
Rastreada como CVE-2026-55040, essa falha de segurança de desvio de autenticação no pipeline de validação de token JWT pode ser explorada por invasores sem privilégios para realizar operações como usuário ou administrador do site do SharePoint.
A Microsoft corrigiu a vulnerabilidade como parte das atualizações do Patch Tuesday de julho de 2026, quando alertou os clientes para corrigir sistemas que executam o SharePoint Enterprise Server 2016 e o SharePoint Server 2019.
“O recurso de autenticação pode ser contornado, pois esta vulnerabilidade permite a representação”, afirmou. “Explorar esta vulnerabilidade pode permitir que um invasor divulgue arquivos e modifique dados, mas o invasor não pode afetar a disponibilidade do sistema”.
Um artigo técnico detalhado sobre CVE-2026-55040 foi publicado pelo pesquisador de segurança Rapid7, Stephen Fewer, na terça-feira, junto com uma exploração PoC.
Hoje cedo, a empresa de inteligência de ameaças Defused informou que o código de exploração do Rapid7 já foi transformado em arma em ataques direcionados aos seus honeypots.
“Os invasores agora estão usando o POC @rapid7 para CVE-2026-55040 contra nossos honeypots do SharePoint”, alertou Defused. "A vulnerabilidade é um desvio de autenticação JWT do Microsoft SharePoint para o qual o Rapid7 publicou ontem um artigo técnico e um código de prova de conceito."
O cão de guarda de ameaças da Internet, Shadowserver, rastreia atualmente mais de 8.500 servidores Microsoft SharePoint expostos online. No entanto, não há informações sobre quantos deles são honeypots ou já foram corrigidos contra essa falha de segurança.
Servidores SharePoint expostos online (Shadowserver)
Embora a Microsoft tenha rotulado essa falha de segurança como um alvo atraente para invasores, ela ainda a sinalizou como explorada com sucesso.
Provavelmente com base na avaliação de explorabilidade da Microsoft, a Agência de Segurança Cibernética e de Infraestrutura (CISA) dos EUA alertou os defensores da rede em 15 de julho para proteger seus servidores SharePoint contra possíveis ataques CVE-2026-55040.
A CISA instou as equipes de segurança a evitar a exposição direta dos servidores SharePoint na Internet, a menos que necessário, e a revisar as orientações oficiais de reforço de segurança do SharePoint Server da Microsoft.
Também recomendou bloquear o acesso externo à Administração Central do SharePoint e restringir a comunicação do farm e do banco de dados aos sistemas necessários. Quando a exposição à Internet for necessária, a CISA recomenda colocar os servidores atrás de um proxy reverso de Camada 7 ou de um controle de segurança de camada de aplicativo semelhante.
Desde novembro de 2021, a agência de segurança cibernética sinalizou 14 vulnerabilidades exploradas ativamente no Microsoft SharePoint, sendo oito delas também exploradas em ataques de ransomware.
Na terça-feira, a CISA também confirmou que uma vulnerabilidade de execução remota de código do Microsoft SharePoint de alta gravidade (CVE-2026-45659), sinalizada como explorada ativamente desde o início de julho, agora também está sendo explorada por gangues de ransomware.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #hackers #aproveitam #nova #exploração #do #microsoft #sharepoint #em #ataques
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário