Falha permite execução remota de código em servidores vulneráveis e já entrou na lista KEV da CISA.
A CISA confirmou que grupos de ransomware começaram a explorar a CVE-2026-45659 no Microsoft SharePoint. A falha atinge servidores sem correção e permite execução remota de código exigindo poucos privilégios. A vulnerabilidade já era tratada como explorada desde julho e entrou no catálogo KEV da agência.
A CISA confirmou que gangues de ransomware passaram a abusar da CVE-2026-45659, uma falha de alta severidade no Microsoft SharePoint. A vulnerabilidade já vinha marcada como explorada ativamente desde o início de julho, o que muda o cálculo de risco de qualquer empresa que ainda mantenha servidores sem correção.
Em 1º de julho, a agência incluiu a falha em seu catálogo de vulnerabilidades exploradas conhecidas, o KEV. Órgãos federais civis dos Estados Unidos ganharam prazo de apenas três dias para proteger seus servidores, sinal claro de urgência. Quando a CISA aperta esse prazo, o setor privado deveria tratar o alerta com o mesmo peso.
A CVE-2026-45659 está ligada ao tratamento inseguro de dados não confiáveis pelo Microsoft SharePoint. Traduzindo: o servidor aceita uma informação manipulada e termina executando comandos enviados pelo invasor, sem que ninguém precise autorizar nada.
A gravidade vem da combinação entre poucos privilégios necessários e baixa complexidade de exploração. A Microsoft já havia liberado correções em maio para SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition. O patch existe há meses, o que torna a exposição atual uma questão de gestão, não de disponibilidade técnica.
A CISA recomendou monitoramento reforçado pelas equipes de segurança. Para quem opera Microsoft SharePoint, isso significa olhar com desconfiança para qualquer desvio de comportamento no servidor, mesmo que pequeno. Ambientes integrados ao Microsoft 365 pedem atenção extra, porque um servidor comprometido raramente para nele mesmo.
A primeira medida é confirmar se todos os servidores Microsoft SharePoint receberam a correção. Comece pelos ambientes expostos à internet, críticos para a operação ou compartilhados por muitas equipes, porque são eles que dão maior retorno ao atacante.
É uma vulnerabilidade de alta severidade no Microsoft SharePoint que permite execução remota de código em servidores sem correção.
Empresas e órgãos que usam SharePoint Enterprise Server 2016, SharePoint Server 2019 ou SharePoint Server Subscription Edition precisam verificar se aplicaram as atualizações da Microsoft.
Sim. A CISA confirmou o uso da falha por grupos de ransomware, e ela já constava como explorada desde o início de julho.
Falhas exploradas em servidores ganham impacto justamente quando as contas têm mais permissão do que precisam. A MFA2GO ajuda sua empresa a fortalecer acessos, reduzir riscos e responder a incidentes com mais controle.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com