- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Microsoft corrige vulnerabilidade no SharePoint, patch agora

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — A Microsoft divulgou atualizações de segurança para corrigir duas vulnerabilidades críticas que afetam servidores SharePoint locais, alertando que atacantes já estão explorando-as em campanhas ativas.

Incidente e vulnerabilidade

As vulnerabilidades, identificadas como CVE-2025-53770 e CVE-2025-53771, não estão presentes no SharePoint Online, mas representam risco direto para ambientes locais que utilizam SharePoint 2019 e SharePoint Subscription Edition. Ambas as vulnerabilidades permitem que invasores executem código e implantem shells web em servidores vulneráveis.

Impacto e resposta

Os ataques relacionados a essas falhas já foram observados, com um sinal claro de comprometimento sendo a presença de um arquivo suspeito chamado spinstall0.aspx. Analistas de segurança recomendam que as organizações verifiquem os diretórios do servidor SharePoint por esse arquivo, pois ele frequentemente indica atividade pós-exploração. Embora atualizações já estejam disponíveis para alguns usuários, a Microsoft alertou que os clientes do SharePoint 2016 ainda aguardam correções, que estão em desenvolvimento.

A Microsoft divulgou atualizações de segurança que protegem totalmente os clientes que usam SharePoint Subscription Edition e SharePoint 2019 contra os riscos apresentados por CVE-2025-53770 e CVE-2025-53771.
(“Microsoft has released security updates that fully protect customers using SharePoint Subscription Edition and SharePoint 2019 against the risks posed by CVE-2025-53770, and CVE-2025-53771.”)

— Microsoft Security Response, Microsoft

Mitigações recomendadas

A Microsoft enfatiza que a simples aplicação de patches não é suficiente. As organizações devem adotar uma abordagem em várias camadas: atualizar imediatamente, habilitar a Interface de Varredura de Antimalware (AMSI), girar chaves de máquina e reiniciar o IIS. A solução Microsoft Defender para Endpoint é recomendada para detecção de comportamentos associados a essa ameaça, incluindo assinaturas de malware como HijackSharePointServer.A e SuspSignoutReq.A.

Se você ainda usa versões antigas ou não suportadas do SharePoint, atualize para as mais recentes.
(“Therefore, if you’re still using older or unsupported versions of SharePoint, upgrade them to the latest.”)

— Microsoft Security Response, Microsoft

Organizações devem estar cientes de que versões como SharePoint 2010 e 2013 não recebem mais atualizações de segurança, expondo seus sistemas a ataques adicionais. O momento é crítico para que as entidades sigam as melhores práticas de segurança, garantindo assim a proteção dos dados e sistemas envolvidos.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!