[ Início ]
Vol. 2 (abr. 2026) | Pp. 232–234 | ISSN 3086-6103
Alerta: Vulnerabilidade em SharePoint permite RCE (CVE-2026-50522)
Uma vulnerabilidade crítica de execução remota de código (RCE), CVE-2026-50522, foi divulgada, dia 14 de Julho, afetando o Microsoft SharePoint Server. A falha recebeu CVSS 9.8 e acontece por uma desserialização insegura de dados não confiáveis, permitindo que um atacante remoto execute código arbitrário no servidor vulnerável.
Segundo a Microsoft, a vulnerabilidade afeta as versões SharePoint Server { Subscription Edition, 2019 e Enterprise Server 2016 }, tendo sido corrigida nas atualizações de segurança disponibilizadas durante o ‘Patch Tuesday‘ deste mês de Julho (2026), sendo o maior patch até a data de postagem deste post, contando com 622 vulnerabilidades. A vulnerabilidade foi divulgada com diversas outras, 3 configuradas como zero-days, e já possui exploração “in the wild”, de acordo com watchTowr.
O SharePoint permanece como um alvo recorrente para agentes maliciosos por atuar como plataforma de colaboração corporativa, armazenamento de documentos, credenciais e informações sensíveis. Historicamente, vulnerabilidades de execução remota de código nesse produto têm sido utilizadas como ponto inicial para campanhas de espionagem, implantação de ‘web shells‘, movimentação lateral e comprometimento de ambientes ‘Active Directory‘.
Cadeia de Ataque
Semelhantemente ao caso de desserialização do React2Shell, o ataque inicia-se quando um servidor Microsoft SharePoint vulnerável processa dados enviados por um cliente remoto. Devido a uma falha de desserialização de objetos não confiáveis, o servidor pode interpretar dados especialmente construídos como objetos válidos durante seu processamento interno.
Como consequência, um invasor consegue induzir o SharePoint a executar código arbitrário com os privilégios do serviço responsável pelo processamento da requisição. A partir desse ponto, o comprometimento pode evoluir para a instalação de componentes persistentes, coleta de credenciais, acesso a documentos armazenados na plataforma e utilização do servidor como ponto de apoio para movimentação lateral dentro da rede corporativa.
Por se tratar de um servidor frequentemente integrado a serviços como Active Directory, SQL Server e aplicações corporativas, o impacto da vulnerabilidade ultrapassa o comprometimento do próprio SharePoint, podendo permitir o acesso a recursos adicionais da infraestrutura caso medidas de segmentação e privilégio mínimo não estejam adequadamente implementadas.
Mitigações
Dentre as recomendações para reduzir o risco decorrente da vulnerabilidade, destacam-se:
- Atualizar imediatamente o Microsoft SharePoint Server para uma versão que contenha as correções de segurança disponibilizadas pela Microsoft;
- Confirmar que a atualização foi aplicada corretamente em todos os servidores da fazenda (farm), incluindo componentes auxiliares como o Workflow Manager, quando utilizado;
- Evitar a exposição direta de servidores SharePoint à Internet sempre que possível, restringindo o acesso aos usuários e redes autorizadas;
- Monitorar logs do IIS, eventos do SharePoint e atividades administrativas incomuns em busca de indicadores de comprometimento;
- Revisar periodicamente permissões administrativas, contas de serviço e mecanismos de autenticação utilizados pela plataforma.
Mesmo na ausência ao KEV, recomenda-se reduzir o tempo entre a disponibilização e a aplicação de atualizações de segurança, especialmente em servidores expostos à Internet ou responsáveis pelo armazenamento de informações críticas da organização.
Fontes
[1] MICROSOFT. Description of the security update for SharePoint Server Subscription Edition: July 14, 2026 (KB5002882). 2026. Disponível em: https://support.microsoft.com/en-us/servicing/office/update/2026/5002882. Acesso em: 21 jul. 2026.
[2] THE HACKER NEWS. Critical SharePoint RCE (CVE-2026-50522) Patched by Microsoft. 2026. Disponível em: https://thehackernews.com/2026/07/critical-sharepoint-rce-cve-2026-50522.html. Acesso em: 21 jul. 2026.
[3] MICROSOFT. Microsoft Security Update Guide – CVE-2026-50522. 2026. Disponível em: https://msrc.microsoft.com/update-guide/. Acesso em: 21 jul. 2026.
Tags: Alerta, CVE, Microsoft, Vulnerabilidades.
Categorias: Alerta, CVE, Falhas, Microsoft, Uncategorized, Vulnerabilidade.
Alerta: falha crítica WP2Shell no WordPress exige atenção imediata
Uma vulnerabilidade crítica foi identificada no WordPress Core, designada como WP2Shell (CVE-2026-63030). Esta falha combina confusão de rotas na REST…
Nesta semana, pesquisadores divulgaram correções para a CVE-2026-42533, uma vulnerabilidade presente no NGINX e no NGINX Open source, permitindo que…
Alerta: Nova PoC zero-day para Windows Defender denominada “LegacyHive” foi publicada nesta semana
Estamos cientes de uma PoC publicada no dia 14/07/2026 em um repositório no GitHub pelo pesquisador Chaotic Eclipse. O pesquisador…
Alerta: CrashStealer para macOS imita componente da Apple para roubar credenciais e dados sensíveis.
Estamos cientes de uma nova família de infostealer para macOS chamada CrashStealer, desenvolvida em C++ e destacada por se passar…
Alerta: Cursor IDE executa arquivos maliciosos de repositórios Git
Pesquisadores encontraram uma nova vulnerabilidade a qual faz com que um ambiente de desenvolvimento Cursor possa executar arquivos binários maliciosos…
A superfície de ataque dos agentes de IA deixou de estar restrita a prompts de texto, documentos e páginas web.…