Cibersegurança Jul 17, 2026Adicionar aos favoritos

A CISA adicionou três vulnerabilidades do SharePoint ao seu catálogo KEV — exploração confirmada na natureza. Duas outras falhas críticas ainda estão em aberto. O que precisa ser corrigido, e rápido.
A agência americana CISA (Cybersecurity and Infrastructure Security Agency) publicou um boletim de alerta sobre três vulnerabilidades do SharePoint ativamente exploradas na natureza. Elas foram adicionadas ao catálogo KEV (Known Exploited Vulnerabilities), o que aciona para todas as agências federais americanas a obrigação de aplicar patches em até 21 dias (diretiva BOD 22-01).
No mesmo boletim, o The Register observa que duas falhas críticas adicionais, ainda não listadas no KEV, poderiam ampliar a superfície de ataque se também fossem exploradas.
Administrações públicas, universidades, escritórios de advocacia e indústrias continuam sendo os principais alvos históricos do SharePoint local.
O SharePoint é um alvo favorito desde 2019 (CVE-2019-0604, ainda explorada hoje) e, sobretudo, desde a onda ToolShell do verão de 2025. O padrão é estável:
O trio atual se encaixa nessa continuidade. Não é um bug espetacular, mas um lembrete operacional: manter um SharePoint local em condições de segurança é um trabalho em tempo integral, não uma tarefa secundária.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.