Duas falhas no microsoft sharepoint podem ser encadeadas para hackear servidores sem senha
Duas falhas críticas no Microsoft SharePoint podem ser encadeadas para executar código remoto sem autenticação. CISA alerta para exploração ativa.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =sharepoint.
Duas falhas críticas no Microsoft SharePoint podem ser encadeadas para executar código remoto sem autenticação. CISA alerta para exploração ativa.
CISA adiciona quatro falhas críticas ao catálogo KEV, incluindo macOS, SharePoint, vCenter e IKE. Vulnerabilidades estão sendo exploradas ativamente na natureza.
CISA alerta agências federais para corrigir falha no SharePoint explorada por hackers da Coreia do Norte. Prazo de duas semanas e recomendações de mitigação para CISOs.
Autoridades suíças confirmam ataque a servidores SharePoint do governo federal, resultando no comprometimento de 200 contas. Exploração de vulnerabilidades Microsoft exigiu bloqueio de acesso e reinstalação de servidores.
Quarta vulnerabilidade do SharePoint explorada na onda de ataques do mês passado. CVE-2026-50522 permite roubo de chaves de máquina e acesso persistente, exigindo patch imediato.
Falhas críticas no Microsoft SharePoint são exploradas ativamente para RCE e roubo de chaves IIS. A CISA adicionou as vulnerabilidades ao catálogo KEV. Organizações devem aplicar patches e revisar logs imediatamente.
CISA alerta para exploração ativa de vulnerabilidades no SharePoint, incluindo zero-days, e urge correção imediata para proteger infraestruturas corporativas e governamentais.
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
Grupo Helix utiliza vishing e phishing de código de dispositivo para comprometer contas Microsoft 365 e exfiltrar dados do SharePoint, segundo relatório da ReliaQuest.
Pesquisadores liberam PoC para CVE-2025-53770, falha crítica de RCE no SharePoint Server on-premises. Exploração via XML schema bypass permite execução de código sem autenticação.