← Voltar ao blog

Exploração Ativa de Falhas no SharePoint e MikroTik Gera Alerta

A CISA adiciona falhas críticas de execução remota de código (RCE) no SharePoint e no MikroTik RouterOS ao catálogo KEV devido à exploração ativa. As organizações são instadas a aplicar os patches imediatamente para evitar compromissos.

TL;DR

  • A CISA adiciona duas falhas exploradas ativamente ao seu catálogo KEV: CVE-2026-65660 (SharePoint) e uma vulnerabilidade no MikroTik RouterOS.
  • CVE-2026-65660 é uma falha de injeção de código no Microsoft SharePoint com pontuação CVSS de 8,8.
  • Ambas as vulnerabilidades estão sendo exploradas ativamente, aumentando o risco para sistemas não corrigidos.
  • Organizações usando versões afetadas devem priorizar a correção imediata.
  • Agentes de ameaça estão cada vez mais mirando plataformas colaborativas e de rede empresarial.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com duas falhas de alto risco — uma afeta o Microsoft SharePoint e outra impacta o MikroTik RouterOS. Essas vulnerabilidades não são apenas riscos teóricos; elas estão sendo exploradas atualmente por agentes de ameaça em ataques reais.

Organizações que utilizam essas tecnologias devem agir rapidamente para mitigar possíveis violações. A inclusão na lista KEV da CISA destaca a urgência, já que agências federais são obrigadas a corrigir esses problemas dentro de prazos rigorosos. Abaixo, detalhamos o que essas vulnerabilidades significam para equipes de segurança corporativa e como responder de forma eficaz.

Falha de Injeção de Código no Microsoft SharePoint

  • CVE-2026-65660 é uma vulnerabilidade de execução remota de código (RCE) no Microsoft SharePoint com pontuação CVSS de 8,8.
  • A falha permite que invasores injetem código malicioso em instâncias vulneráveis do SharePoint sem autenticação.
  • Foi observada em ataques direcionados contra ambientes corporativos que hospedam servidores SharePoint legados ou desatualizados.
  • A Microsoft lançou correções, mas muitas organizações permanecem expostas devido a ciclos de atualização atrasados.

MikroTik RouterOS Sob Ataque

  • Uma vulnerabilidade crítica no RouterOS da MikroTik — amplamente utilizado em equipamentos de rede empresarial e provedores de internet — também está sob exploração ativa.
  • Embora os detalhes técnicos específicos sejam limitados, a inclusão pela CISA indica um risco significativo para a infraestrutura de rede.
  • Os atacantes estão explorando a falha para obter acesso não autorizado e potencialmente se moverem lateralmente para redes internas.
  • Organizações que usam dispositivos MikroTik devem revisar os avisos do fabricante e aplicar atualizações de firmware imediatamente.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.