Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Destaques 21/07/2025Redação SantotechPor Redação Santotech2 minutos de leitura
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    Sharepoint sob ataque - creditos da imagem: CISO ADVISOR
    ads

    A Microsoft publicou um alerta sobre uma vulnerabilidade de zero-day no SharePoint Server, identificada como CVE-2025-53770, com pontuação CVSS de 9,8. A falha, uma variante da “ToolShell”, ainda não possui patch disponível e está sendo explorada ativamente. Segundo a MSN, “foram atingidas agências federais e estaduais dos EUA, universidades, empresas de energia e uma empresa de telecomunicações asiática, de acordo com autoridades estaduais e pesquisadores privados”.

    A empresa informou que está desenvolvendo uma atualização de segurança, mas recomenda que organizações implementem imediatamente medidas de mitigação. A falha é considerada uma variante da CVE-2025-49706. Grupos de segurança do Google relataram casos de instalação de Webshells e extração de dados criptográficos, resultando em acesso persistente não autenticado.

    Pesquisadores afirmam ter encontrado dezenas de sistemas comprometidos, supostamente atacados entre os dias 18 e 19 de julho. A Palo Alto Networks também observou exploração ativa das falhas CVE-2025-49704 e CVE-2025-49706 em ambientes SharePoint.

    A Microsoft recomenda ativar a integração com o AMSI e implantar o Microsoft Defender nos servidores SharePoint. As organizações devem agir com urgência, aplicar as mitigações e assumir que os sistemas podem ter sido comprometidos antes da correção.

    A vulnerabilidade foi publicada pela CISA no catálogo de falhas exploradas no dia 20 de julho.

    FONTE: CISO ADVISOR

    Link para o canal de noticias no whatsappp

    CVE cyber falha microsoft zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    21/10/2025

    Jantar com RH no Bessa Grill une gastronomia e networking corporativo

    21/10/2025

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    21/10/2025

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250
    Em Destaque

    Jantar com RH no Bessa Grill une gastronomia e networking corporativo

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    Paraíba sedia etapa nacional da Olimpíada Brasileira de Robótica, em 2026

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Jantar com RH no Bessa Grill une gastronomia e networking corporativo

    INAITEC conecta startups de Santa Catarina a novos mercados durante missão internacional em Dubai

    Estudo mostra que 70% das empresas preveem alto impacto de ataques com deepfake

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.