No último domingo, 20 de julho, a Microsoft lançou uma atualização de segurança emergencial para corrigir uma vulnerabilidade crítica no SharePoint Server. A falha, identificada como CVE-2025-53770, vinha sendo explorada ativamente por cibercriminosos para invadir redes de agências governamentais, universidades e empresas do setor de energia nos Estados Unidos.

Microsoft Corrige Falha Grave no SharePoint

O que está acontecendo?

Segundo a própria Microsoft, a falha afeta apenas servidores locais do SharePoint — ou seja, aqueles que empresas mantêm internamente. Usuários do SharePoint Online e do Microsoft 365 não estão expostos a esse risco.

Mesmo assim, o impacto é preocupante. O governo dos EUA, junto com autoridades do Canadá e da Austrália, está investigando os ataques, após relatos de que ao menos duas agências federais foram comprometidas.

Como os ataques funcionam?

Pesquisadores descobriram que os invasores estão utilizando um tipo de backdoor apelidado de ToolShell "Ferxill", que garante acesso remoto e não autenticado aos servidores vulneráveis. Com isso, os criminosos conseguem visualizar documentos, alterar configurações e até executar código à distância — um controle quase total.

O grupo Eye Security foi o primeiro a detectar os ataques em larga escala, em 18 de julho, e rapidamente encontrou dezenas de servidores comprometidos. Um dos alvos principais dos criminosos são as chaves de máquina ASP.NET, que, se roubadas, podem ser utilizadas para novos ataques no futuro.

🛠 Atenção, administradores: Aplicar a correção não é suficiente. É essencial trocar as chaves de máquina ASP.NET e reiniciar o serviço IIS nos servidores afetados.

Atualizações e recomendações

A Microsoft já liberou atualizações para as versões SharePoint Server Subscription Edition e SharePoint Server 2019, mas ainda está trabalhando em correções para outras versões com suporte, incluindo o SharePoint 2016.

Enquanto isso, a Agência de Segurança Cibernética dos EUA (CISA) orienta as organizações a:

  • Ativar a interface de verificação antimalware (AMSI) no SharePoint

  • Usar o Microsoft Defender Antivirus em todos os servidores

  • Desconectar os servidores da internet até que as atualizações estejam 100% aplicadas

Outras vulnerabilidades em jogo

Esse ataque faz parte de uma cadeia de exploração maior, que já vinha sendo observada desde maio de 2025 durante a competição de hackers Pwn2Own. Além do CVE-2025-53770, outras falhas como a CVE-2025-49704 e CVE-2025-49706 também foram exploradas e parcialmente corrigidas — mas não de forma definitiva.

Para reforçar a segurança, a Microsoft também lançou um patch para outra vulnerabilidade relacionada, a CVE-2025-53771. Apesar de não haver indícios de ataques explorando essa nova falha, ela representa uma camada extra de proteção.

O que fazer agora?

Se sua organização utiliza o SharePoint Server localmente, o momento de agir é agora:

  • Verifique se sua versão está atualizada com os últimos patches.

  • Gire as chaves ASP.NET.

  • Reinicie o IIS.

  • Fortaleça sua proteção com antivírus e AMSI.

A ameaça é real, está ativa e se espalha rapidamente. A prevenção precisa ser imediata.

 

O artigo "Microsoft Fix Targets Attacks on SharePoint Zero-Day" foi escrito por Brian Krebs no site Krebs On Security.

Disponível em: https://krebsonsecurity.com/2025/07/microsoft-fix-targets-attacks-on-sharepoint-zero-day/ 

 

Produtividade
15 de dez. de 2025
Malware
08 de dez. de 2025
Leaks
03 de dez. de 2025
Segurança da Informação
25 de nov. de 2025
Ataques Hackers
19 de nov. de 2025
Segurança da Informação
18 de nov. de 2025
Ataques Hackers
17 de nov. de 2025
Governança & Tecnologia
14 de nov. de 2025
Segurança da Informação
13 de nov. de 2025
Governança & Tecnologia
11 de nov. de 2025
Governança & Tecnologia
05 de nov. de 2025
Boas Práticas
04 de nov. de 2025
Malware
03 de nov. de 2025
Governança & Tecnologia
30 de out. de 2025
Ataques Hackers
29 de out. de 2025
Leaks
28 de out. de 2025
Boas Práticas
27 de out. de 2025
Ataques Hackers
23 de out. de 2025
Ataques Hackers
20 de out. de 2025
Ataques Hackers
17 de out. de 2025
Malware
16 de out. de 2025
Ataques Hackers
15 de out. de 2025
Golpes Digitais
10 de out. de 2025
Segurança da Informação
07 de out. de 2025
Malware
02 de out. de 2025
Segurança da Informação
30 de set. de 2025
Constituição de Cibersegurança
29 de set. de 2025
Segurança da Informação
26 de set. de 2025
Malware
19 de set. de 2025
Ataques Hackers
18 de set. de 2025
Constituição de Cibersegurança
15 de set. de 2025
Malware
11 de set. de 2025
Segurança da Informação
09 de set. de 2025
Produtividade
01 de set. de 2025
Leaks
29 de ago. de 2025
Boas Práticas
27 de ago. de 2025
Golpes Digitais
25 de ago. de 2025
Segurança da Informação
18 de ago. de 2025
Malware
11 de ago. de 2025
Golpes Digitais
07 de ago. de 2025
Segurança da Informação
04 de ago. de 2025
Malware
31 de jul. de 2025
Golpes Digitais
24 de jul. de 2025
Malware
21 de jul. de 2025
Malware
17 de jul. de 2025
Ataques Hackers
10 de jul. de 2025
Boas Práticas
07 de jul. de 2025
Boas Práticas
03 de jul. de 2025
Produtividade
30 de jun. de 2025
Constituição de Cibersegurança
26 de jun. de 2025
Leaks
23 de jun. de 2025
Leaks
16 de jun. de 2025
Malware
12 de jun. de 2025
Constituição de Cibersegurança
05 de jun. de 2025
Ataques Hackers
02 de jun. de 2025
Produtividade
29 de mai. de 2025
Segurança da Informação
26 de mai. de 2025
Segurança da Informação
22 de mai. de 2025
Constituição de Cibersegurança
19 de mai. de 2025
Segurança da Informação
14 de mai. de 2025
Segurança da Informação
08 de mai. de 2025
Golpes Digitais
06 de mai. de 2025
Constituição de Cibersegurança
02 de mai. de 2025
Ataques Hackers
28 de abr. de 2025
Constituição de Cibersegurança
24 de abr. de 2025
Golpes Digitais
22 de abr. de 2025
Golpes Digitais
14 de abr. de 2025
Ataques Hackers
21 de fev. de 2025
Ataques Hackers
18 de fev. de 2025
Segurança da Informação
04 de fev. de 2025
Constituição de Cibersegurança
28 de jan. de 2025
Segurança da Informação
23 de jan. de 2025
Ataques Hackers
16 de jan. de 2025
Constituição de Cibersegurança
14 de jan. de 2025
Constituição de Cibersegurança
19 de dez. de 2024
Segurança da Informação
17 de dez. de 2024
Segurança da Informação
10 de dez. de 2024
Malware
06 de dez. de 2024
Constituição de Cibersegurança
03 de dez. de 2024
Boas Práticas
26 de nov. de 2024
Boas Práticas
19 de nov. de 2024
Segurança da Informação
12 de nov. de 2024
Boas Práticas
05 de nov. de 2024
Segurança da Informação
31 de out. de 2024
Segurança da Informação
29 de out. de 2024
Constituição de Cibersegurança
10 de out. de 2024
Segurança da Informação
03 de out. de 2024