A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou recentemente uma vulnerabilidade grave no Microsoft SharePoint Server ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), devido a evidências de exploração ativa. Identificada como CVE-2026-45659, essa falha de execução remota de código surge da desserialização de dados não confiáveis e possui uma pontuação CVSS de 8.8. A Microsoft já havia corrigido o problema em maio de 2026 para várias versões do SharePoint Server.
A falha permite que um invasor autenticado execute código remotamente no servidor SharePoint, sem necessidade de privilégios administrativos. A exploração ocorre através de um ataque baseado em rede, onde um invasor com permissões mínimas de membro do site pode explorar a vulnerabilidade.
Devido à exploração ativa, as agências do Ramo Executivo Civil Federal (FCEB) foram aconselhadas a aplicar as correções até 4 de julho de 2026. A Microsoft classificou a probabilidade de exploração como “menos provável”, mas a ameaça ainda é significativa.
No final de junho, a Microsoft revelou que uma investigação de rotina sobre ransomware descobriu dois grupos de atacantes operando simultaneamente na mesma rede. Um dos grupos, identificado como Storm-2603, é conhecido por explorar vulnerabilidades em servidores SharePoint locais desde meados de 2025. A investigação também revelou que os atacantes usaram técnicas para manter acesso persistente e dificultar a resposta a incidentes.
Os atacantes utilizaram uma combinação de táticas conhecidas de ransomware e técnicas ocultas para estabelecer acesso profundo e duradouro. A presença de múltiplos atores de ameaça operando em paralelo torna a atribuição dos ataques mais desafiadora. A investigação mostrou que os atacantes se moveram lateralmente para além da primeira rede, comprometendo uma segunda organização.
Fonte:https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html


