Grupos de cibercriminosos iniciaram movimentos para explorar uma vulnerabilidade recentemente revelada na plataforma Microsoft SharePoint. A investida ocurreu poucos dias depois que pesquisadores de segurança tornaram público um código de prova de conceito que demonstra como explorar a falha.
O problema de segurança recebe a identificação CVE-2026-55040 e apresenta uma pontuação CVSS de 9.1, o que o classifica como extremamente crítico. A falha permite contornar mecanismos de proteção ao explorar uma fragilidade no sistema de autenticação da ferramenta de colaboração empresarial.
A empresa Microsoft disponibilizou uma correção durante seu ciclo regular de atualizações de segurança, o chamado Patch Tuesday de julho de 2026. Segundo especialistas, a exposição antecipada do código de exploração aumenta consideravelmente a probabilidade de ataques em larga escala contra organizações que ainda não aplicaram a correção.
Profissionais da área de segurança recomendam que empresas e instituições realizem a atualização imediata de seus servidores SharePoint, verificando também outros sistemas que possam compartilhar configurações de autenticação similares.
Fonte: The Hacker News

