Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Destaques 21/07/2025Redação SantotechPor Redação Santotech2 minutos de leitura
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    ads

    A Microsoft publicou um alerta sobre uma vulnerabilidade de zero-day no SharePoint Server, identificada como CVE-2025-53770, com pontuação CVSS de 9,8. A falha, uma variante da “ToolShell”, ainda não possui patch disponível e está sendo explorada ativamente. Segundo a MSN, “foram atingidas agências federais e estaduais dos EUA, universidades, empresas de energia e uma empresa de telecomunicações asiática, de acordo com autoridades estaduais e pesquisadores privados”.

    A empresa informou que está desenvolvendo uma atualização de segurança, mas recomenda que organizações implementem imediatamente medidas de mitigação. A falha é considerada uma variante da CVE-2025-49706. Grupos de segurança do Google relataram casos de instalação de Webshells e extração de dados criptográficos, resultando em acesso persistente não autenticado.

    Pesquisadores afirmam ter encontrado dezenas de sistemas comprometidos, supostamente atacados entre os dias 18 e 19 de julho. A Palo Alto Networks também observou exploração ativa das falhas CVE-2025-49704 e CVE-2025-49706 em ambientes SharePoint.

    A Microsoft recomenda ativar a integração com o AMSI e implantar o Microsoft Defender nos servidores SharePoint. As organizações devem agir com urgência, aplicar as mitigações e assumir que os sistemas podem ter sido comprometidos antes da correção.

    A vulnerabilidade foi publicada pela CISA no catálogo de falhas exploradas no dia 20 de julho.

    FONTE: CISO ADVISOR

    CVE cyber falha microsoft zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    21/07/2025

    SP lança Plano de Desenvolvimento da Indústria de Games para consolidar estado como referência global

    21/07/2025

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    21/07/2025

    Hackathon promovido pela Microsoft , Johnson&Johnson e SONSIEL traz oportunidades na área de saúde

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    coloque sua marca aqui 300x250
    Em Destaque

    SP lança Plano de Desenvolvimento da Indústria de Games para consolidar estado como referência global

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Agenda esvaziada e crise entre Brasil e EUA no radar; o que esperar do Ibovespa nesta segunda (21)

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    SP lança Plano de Desenvolvimento da Indústria de Games para consolidar estado como referência global

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.