Exploração Ativa de Falhas no SharePoint e MikroTik Gera Alerta
A CISA adiciona falhas críticas de execução remota de código (RCE) no SharePoint e no MikroTik RouterOS ao catálogo KEV devido à exploração ativa. As organizações são instadas a aplicar os patches imediatamente para evitar compromissos.
TL;DR
- A CISA adiciona duas falhas exploradas ativamente ao seu catálogo KEV: CVE-2026-65660 (SharePoint) e uma vulnerabilidade no MikroTik RouterOS.
- CVE-2026-65660 é uma falha de injeção de código no Microsoft SharePoint com pontuação CVSS de 8,8.
- Ambas as vulnerabilidades estão sendo exploradas ativamente, aumentando o risco para sistemas não corrigidos.
- Organizações usando versões afetadas devem priorizar a correção imediata.
- Agentes de ameaça estão cada vez mais mirando plataformas colaborativas e de rede empresarial.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com duas falhas de alto risco — uma afeta o Microsoft SharePoint e outra impacta o MikroTik RouterOS. Essas vulnerabilidades não são apenas riscos teóricos; elas estão sendo exploradas atualmente por agentes de ameaça em ataques reais.
Organizações que utilizam essas tecnologias devem agir rapidamente para mitigar possíveis violações. A inclusão na lista KEV da CISA destaca a urgência, já que agências federais são obrigadas a corrigir esses problemas dentro de prazos rigorosos. Abaixo, detalhamos o que essas vulnerabilidades significam para equipes de segurança corporativa e como responder de forma eficaz.
Falha de Injeção de Código no Microsoft SharePoint
- CVE-2026-65660 é uma vulnerabilidade de execução remota de código (RCE) no Microsoft SharePoint com pontuação CVSS de 8,8.
- A falha permite que invasores injetem código malicioso em instâncias vulneráveis do SharePoint sem autenticação.
- Foi observada em ataques direcionados contra ambientes corporativos que hospedam servidores SharePoint legados ou desatualizados.
- A Microsoft lançou correções, mas muitas organizações permanecem expostas devido a ciclos de atualização atrasados.
MikroTik RouterOS Sob Ataque
- Uma vulnerabilidade crítica no RouterOS da MikroTik — amplamente utilizado em equipamentos de rede empresarial e provedores de internet — também está sob exploração ativa.
- Embora os detalhes técnicos específicos sejam limitados, a inclusão pela CISA indica um risco significativo para a infraestrutura de rede.
- Os atacantes estão explorando a falha para obter acesso não autorizado e potencialmente se moverem lateralmente para redes internas.
- Organizações que usam dispositivos MikroTik devem revisar os avisos do fabricante e aplicar atualizações de firmware imediatamente.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.