CISA pede fortalecimento imediato do SharePoint à medida que as explorações aumentam

“Isso é o que separa um incidente de TI de uma crise empresarial”, disse Chris Boehm, CTO de campo da Zero Networks. “Uma caixa do SharePoint comprometida é um ticket. Essa mesma caixa, com um caminho claro para seus controladores de domínio, backups e compartilhamentos de arquivos, é como você acaba com uma infraestrutura criptografada e um evento de divulgação. A segmentação impede que o primeiro se torne o segundo.”

O comunicado da CISA destaca CVE-2026-332201, CVE-2026-45659 e o recém-adicionado CVE-2026-56164, todos os quais foram agora confirmados como explorados em estado selvagem e adicionados ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência.

A exploração conta uma história de gravidade diferente

A mais recente adição ao catálogo KEV da CISA é a CVE-2026-56164, uma vulnerabilidade de elevação de privilégio que afeta o Microsoft SharePoint Server. Embora tenha recebido uma pontuação CVSS de 5,3, a falha pode ser explorada remotamente sem autenticação, tornando-a significativamente mais perigosa na prática do que a sua classificação de gravidade por si só sugere.

Fonte: Computer World

Compartilhe este artigo