Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Destaques 21/07/2025Redação SantotechPor Redação Santotech2 minutos de leitura
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR

    A Microsoft publicou um alerta sobre uma vulnerabilidade de zero-day no SharePoint Server, identificada como CVE-2025-53770, com pontuação CVSS de 9,8. A falha, uma variante da “ToolShell”, ainda não possui patch disponível e está sendo explorada ativamente. Segundo a MSN, “foram atingidas agências federais e estaduais dos EUA, universidades, empresas de energia e uma empresa de telecomunicações asiática, de acordo com autoridades estaduais e pesquisadores privados”.

    A empresa informou que está desenvolvendo uma atualização de segurança, mas recomenda que organizações implementem imediatamente medidas de mitigação. A falha é considerada uma variante da CVE-2025-49706. Grupos de segurança do Google relataram casos de instalação de Webshells e extração de dados criptográficos, resultando em acesso persistente não autenticado.

    Pesquisadores afirmam ter encontrado dezenas de sistemas comprometidos, supostamente atacados entre os dias 18 e 19 de julho. A Palo Alto Networks também observou exploração ativa das falhas CVE-2025-49704 e CVE-2025-49706 em ambientes SharePoint.

    A Microsoft recomenda ativar a integração com o AMSI e implantar o Microsoft Defender nos servidores SharePoint. As organizações devem agir com urgência, aplicar as mitigações e assumir que os sistemas podem ter sido comprometidos antes da correção.

    A vulnerabilidade foi publicada pela CISA no catálogo de falhas exploradas no dia 20 de julho.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber falha microsoft zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    Notícias relacionadas

    12/03/2026

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    12/03/2026

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    11/03/2026

    GTA 6 Vai Escapar? O AAA em Crise e a Ascensão do Triple I

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    Farol Digital firma parceria com Banco do Nordeste e fortalece ecossistema de inovação na Grande João Pessoa

    Caitlin Kalinowski, líder da área de robótica da OpenAI, renuncia ao cargo em resposta a um acordo com o Pentágono

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Tecnologia Paraibana revoluciona mercado imobiliário trazendo ferramentas para corretores e construtoras

    Data centers, cibersegurança e oportunidades: CTO da HostDime destaca crescimento do setor na Paraíba

    Sérgio Brandão fala sobre empreendedorismo na música e criação de startup no Santo Tech Podcast

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.