← Voltar ao blog

CISA Urges Agencies to Patch Actively Exploited SharePoint Zero-Day

Uma vulnerabilidade crítica no SharePoint Server, CVE-2026-58644, foi adicionada ao catálogo KEV da CISA. As agências federais devem aplicar o patch até 19 de julho de 2026.

TL;DR

  • CISA adiciona CVE-2026-58644 à sua lista de Vulnerabilidades Conhecidas como Exploradas.
  • A falha é uma questão crítica de desserialização no Microsoft SharePoint Server.
  • A exploração pode levar à execução remota de código nos servidores afetados.
  • Agências federais obrigadas a corrigir até 19 de julho de 2026.
  • Organizações usando SharePoint devem priorizar a aplicação do patch imediatamente.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma vulnerabilidade zero-day crítica no Microsoft SharePoint Server, CVE-2026-58644, ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV). Com uma pontuação de gravidade CVSS de 9,8, essa falha representa um risco significativo para organizações que ainda executam versões não corrigidas do SharePoint.

A CISA determinou que todas as agências da Executiva Civil Federal (FCEB) apliquem os patches necessários até 19 de julho de 2026. Diante da exploração ativa dessa vulnerabilidade, equipes de TI e segurança corporativas responsáveis pelos ambientes SharePoint devem tratá-la como um incidente de alta prioridade.

Sobre a CVE-2026-58644

  • CVE-2026-58644 é uma vulnerabilidade crítica de desserialização no Microsoft SharePoint Server.
  • Possui uma pontuação base CVSS de 9,8, indicando gravidade crítica.
  • A exploração bem-sucedida pode permitir que um invasor execute código arbitrário remotamente.
  • A Microsoft lançou patches para essa falha antes da inclusão no catálogo KEV da CISA.
  • A vulnerabilidade afeta instalações locais (on-premises) do SharePoint Server.

O Que as Organizações Devem Fazer

  • Auditar imediatamente os ambientes em busca de versões afetadas do SharePoint Server.
  • Aplicar sem demora os patches oficiais da Microsoft lançados para a CVE-2026-58644.
  • Revisar logs de rede em busca de sinais de acesso não autorizado ou tentativas de exploração.
  • Garantir que fornecedores terceiros e integrações que utilizam o SharePoint também sejam notificados.
  • Considerar a implementação de segmentação e monitoramento de rede em torno das instâncias do SharePoint.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

CISA Urges Agencies to Patch Actively Exploited SharePoint Zero-Day — Agent Breach Blog | Agent Breach