Volver al Hub

Vulnerabilidade Zero-Day no SharePoint: Microsoft Lança Correção Emergencial para Ataques Globais

Imagen generada por IA para: Ataques globales explotan zero-day en SharePoint; Microsoft publica parche de emergencia

A Microsoft está em corrida contra o tempo para conter uma crise de cibersegurança global, com hackers explorando uma vulnerabilidade zero-day no SharePoint Server antes da empresa lançar um patch. A falha, agora corrigida em atualizações emergenciais fora do ciclo normal, afeta as versões SharePoint Enterprise Server 2016 e 2019, colocando em risco milhares de agências governamentais e corporações.

A vulnerabilidade (CVE-2025-XXXXX) está no componente ToolShell do SharePoint, permitindo que atacantes autenticados executem códigos remotamente. Pesquisadores observam exploração ativa desde julho de 2025, com picos na última semana. O Centro de Resposta de Segurança da Microsoft classificou a situação como 'ameaça urgente e ativa'.

Dados indicam que cerca de 10 mil organizações podem estar vulneráveis, especialmente as que usam SharePoint para gestão documental. Os ataques focam entidades governamentais na América do Norte e Europa, além de empresas dos setores financeiro e de saúde.

Análise técnica revela que a exploração envolve:

  1. Técnicas de bypass de autenticação
  2. Uso malicioso do ToolShell para elevação de privilégios
  3. Implantação de web shells para acesso persistente
  4. Movimento lateral entre sistemas conectados

O patch emergencial desativa a funcionalidade vulnerável do ToolShell mantendo compatibilidade. A Microsoft também liberou scripts de detecção para identificar comprometimentos.

Equipes de segurança devem priorizar:

  • Aplicação imediata das atualizações de julho/2025
  • Verificação de arquivos .aspx suspeitos
  • Análise de logs de autenticação
  • Segmentação de redes com SharePoint

O caso reforça preocupações com plataformas colaborativas como alvos preferenciais de cibercriminosos. A integração profunda do SharePoint em fluxos de trabalho torna brechas especialmente perigosas, dando acesso a documentos sensíveis e canais de comunicação.

Fontes originais

NewsSearcher

Este artigo foi gerado pelo nosso sistema NewsSearcher de IA, analisando informações de múltiplas fontes confiáveis.

Microsoft issues emergency SharePoint patches for ToolShell

Windows Central
Ver fonte

Microsoft releases urgent fix for SharePoint zero-day vulnerability

Mashable India
Ver fonte

Microsoft Sharepoint server vulnerability puts an estimated 10,000 organizations at risk

Engadget
Ver fonte

Microsoft fixes Sharepoint vulnerability after global cyberattacks

CP24 Toronto
Ver fonte

Microsoft Sharepoint: Sicherheitslücke betrifft Zehntausende Kunden

Süddeutsche Zeitung
Ver fonte

Microsoft releases urgent SharePoint security flaw patches - here's what you need to know, and how to update

TechRadar
Ver fonte

What to know about a vulnerability being exploited on Microsoft SharePoint servers

Toronto Star
Ver fonte

Falha no SharePoint: entenda o ataque hacker que expôs servidores da Microsoft

InfoMoney
Ver fonte

⚠️ Fontes utilizadas como referência. CSRaid não se responsabiliza pelo conteúdo de sites externos.

Este artigo foi escrito com assistência de IA e revisado por nossa equipe editorial.

Comentarios 0

¡Únete a la conversación!

Los comentarios estarán disponibles próximamente.