- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Microsoft deixa 29 mil servidores vulneráveis a ataque

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Uma vulnerabilidade crítica no Microsoft Exchange deixou mais de 29.000 servidores expostos a riscos significativos de segurança. A falha, conhecida oficialmente como CVE-2025-53786, afeta os servidores Exchange 2016, 2019 e a Edição de Assinatura, permitindo que hackers ganhem controle total sobre redes inteiras.

Incidente e vulnerabilidade

A vulnerabilidade CVE-2025-53786 impacta implementações híbridas do Microsoft Exchange. Um invasor com acesso administrativo a um servidor Exchange pode potencialmente aumentar suas permissões, aproveitando configurações híbridas vulneráveis. Essa falha torna os servidores Exchange alvo atraente para criminosos cibernéticos, especialmente com o desenvolvimento de códigos de exploit. “A falha é uma ‘convite aberta para atacantes’”, alertou Martin Jartelius, CTO da Outpost24.

Impacto e resposta

Embora não haja relatos confirmados de ataques, especialistas de segurança demonstram preocupação com o número alarmante de servidores não corrigidos. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) emitiu uma Diretiva de Emergência, exigindo que todas as agências federais afetadas corrigissem a vulnerabilidade até as 9:00 AM ET de 11 de agosto. Até essa data, mais de 29.000 servidores permaneciam desprotegidos, com os EUA liderando o número de servidores vulneráveis, seguido pela Alemanha e pela Rússia.

Mitigações recomendadas

Microsoft já disponibilizou um hotfix e recomendações para mitigar os riscos associados a essa vulnerabilidade. As organizações devem aplicar as últimas atualizações e, para sistemas mais antigos, desconectá-los da internet. A CISA destaca que a falha se aplica a todas as organizações utilizando o ambiente, não apenas às federais. “Organizações devem continuamente avaliar e corrigir esses problemas para fortalecer sua segurança”, afirmou Jartelius.

Com a elevada quantidade de servidores em risco, as consequências de uma exploração dessa vulnerabilidade podem levar à exfiltração de dados e comprometer serviços essenciais. Os próximos passos envolvem a aplicação urgente de correções e a reavaliação contínua das práticas de segurança nas organizações.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!