Falhas críticas no Microsoft SharePoint são exploradas ativamente para RCE e roubo de chaves IIS. A CISA adicionou as vulnerabilidades ao catálogo KEV. Organizações devem aplicar patches e revisar logs imediatamente.
20/07/2026 08:04
Cyber ataques
#iis
A Symantec identificou uma nova família de ransomware chamada "Spirals" que comprometeu uma empresa de serviços de TI na Ásia do Sul. O ataque foi executado rapidamente usando web shells e movimentação lateral automatizada.
18/07/2026 10:01
Cyber ataques
#iis
Novo cluster de ameaças chinês OP-512 ataca servidores IIS com framework de web shell criptograficamente único e técnicas de evasão avançadas.
08/06/2026 18:01
Cyber ataques
#iis
Pesquisador descobre falha crítica HTTP/2 Bomb que afeta 880 mil sites e permite DoS com amplificação de até 5.700:1 em servidores nginx, Apache, IIS e Envoy.
03/06/2026 05:01
Vazamento de dados
#iis
Shadowserver identifica mais de 511 mil instâncias do Microsoft IIS fora do ciclo de vida expostas online, com mais de 227 mil além do período de atualizações estendidas.
24/03/2026 05:02
Riscos e Ameaças
#iis
Pesquisadores da Cisco Talos identificaram a campanha UAT‑8099, que compromete servidores IIS usando web shells, PowerShell e variantes regionais do BadIIS (tags VN/TH). Operadores criam contas ocultas e recorrem a ferramentas anti‑forense como Sharp4RemoveLog, CnCrypt Protect e OpenArk64 para manter persistência.
30/01/2026 14:03
Cyber ataques
#iis
Pesquisadores da Huntress documentaram exploração ativa da CVE‑2025‑51683 em Mjobtime v15.7.2: requisições POST ao IIS habilitam xp_cmdshell no MSSQL, permitindo execução de comandos de sistema e oferecendo foothold para movimento lateral.
26/01/2026 05:02
Cyber ataques
#iis
Análise da Huntress sobre três incidentes entre novembro e dezembro de 2025 mostra que atacantes que exploraram falhas em aplicações IIS frequentemente erraram e se adaptaram: tentativas frustradas de download via certutil, uso de binários como 815.exe e implementação posterior de exclusões do Windows Defender foram registrados, além da presença de um trojano Go identificado como agent.exe.
29/12/2025 16:01
Riscos e Ameaças
#iis
A Microsoft liberou em 18/12/2025 um patch fora de ciclo para corrigir um bug no MSMQ que deixou filas inativas e prejudicou sites IIS, afetando principalmente implantações empresariais e clusters sob alta carga. A correção cobre Windows 10 22H2/21H2 (builds 19044.6693 e 19045.6693) e inclui um servicing stack update recomendado para dispositivos Azure.
19/12/2025 10:04
Riscos e Ameaças
#iis
A atualização KB5071546 (OS Build 19045.6691) da Microsoft endureceu permissões no diretório de storage do MSMQ, causando filas inativas e erros "Insufficient resources" em IIS. A Microsoft reconhece e investiga o problema; recomenda-se testar o patch em staging e revisar permissões NTFS.
15/12/2025 08:02
Riscos e Ameaças
#iis