Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Destaques 21/07/2025Redação SantotechPor Redação Santotech2 minutos de leitura
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    ads

    A Microsoft publicou um alerta sobre uma vulnerabilidade de zero-day no SharePoint Server, identificada como CVE-2025-53770, com pontuação CVSS de 9,8. A falha, uma variante da “ToolShell”, ainda não possui patch disponível e está sendo explorada ativamente. Segundo a MSN, “foram atingidas agências federais e estaduais dos EUA, universidades, empresas de energia e uma empresa de telecomunicações asiática, de acordo com autoridades estaduais e pesquisadores privados”.

    A empresa informou que está desenvolvendo uma atualização de segurança, mas recomenda que organizações implementem imediatamente medidas de mitigação. A falha é considerada uma variante da CVE-2025-49706. Grupos de segurança do Google relataram casos de instalação de Webshells e extração de dados criptográficos, resultando em acesso persistente não autenticado.

    Pesquisadores afirmam ter encontrado dezenas de sistemas comprometidos, supostamente atacados entre os dias 18 e 19 de julho. A Palo Alto Networks também observou exploração ativa das falhas CVE-2025-49704 e CVE-2025-49706 em ambientes SharePoint.

    A Microsoft recomenda ativar a integração com o AMSI e implantar o Microsoft Defender nos servidores SharePoint. As organizações devem agir com urgência, aplicar as mitigações e assumir que os sistemas podem ter sido comprometidos antes da correção.

    A vulnerabilidade foi publicada pela CISA no catálogo de falhas exploradas no dia 20 de julho.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber falha microsoft zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    07/12/2025

    Campina Grande marca presença na IX ECRIATIVA, em Brasília, e reforça protagonismo nacional na Rede Brasileira de Cidades Criativas

    07/12/2025

    Lançamento de edital com até 500mil em investimento pelo Comitê Estadual de Negócios de Impacto do CEARÁ

    06/12/2025

    React2Shell traz ataques de APTs e outage na Cloudflare

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Campina Grande marca presença na IX ECRIATIVA, em Brasília, e reforça protagonismo nacional na Rede Brasileira de Cidades Criativas

    Negócio entre Warner Bros e Netflix vai enfrentar obstáculos antitruste

    PTHI realiza o Demoday do Conectando Startups dia 06/12

    Nvidia anuncia novos modelos e ferramentas de IA abertas para pesquisa autônoma

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Campina Grande marca presença na IX ECRIATIVA, em Brasília, e reforça protagonismo nacional na Rede Brasileira de Cidades Criativas

    Lançamento de edital com até 500mil em investimento pelo Comitê Estadual de Negócios de Impacto do CEARÁ

    React2Shell traz ataques de APTs e outage na Cloudflare

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.