<p>A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) adicionou a CVE-2026-45659 ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) após confirmar que agentes maliciosos já estão explorando a falha em ataques reais. A vulnerabilidade, com pontuação CVSS de 8,8, afeta o Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019 e SharePoint Enterprise Server 2016.</p><p>O problema decorre de uma deserialização de dados não confiáveis no Microsoft Office SharePoint, que permite que um invasor autenticado com permissões mínimas de "Site Member" execute código remotamente na rede, sem necessidade de privilégios elevados. A falha foi descoberta pelo pesquisador conhecido como MEOW e corrigida pela Microsoft em maio de 2026.</p><p>Embora a Microsoft tenha inicialmente classificado a exploração como "menos provável", a confirmação da CISA de ataques ativos contradiz essa avaliação inicial. A agência determinou que órgãos do governo federal americano (FCEB) apliquem a correção até 4 de julho de 2026.</p><p>Organizações que utilizam versões on-premises do SharePoint devem priorizar a aplicação imediata dos patches de maio de 2026 e revisar logs de acesso em busca de atividade suspeita associada a contas de baixo privilégio, já que o vetor de ataque não exige credenciais administrativas.</p>
Fonte e transparência
Fonte original: thehackernews.com
Data de publicação original: 02/07/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.



