RCE no SharePoint adicionado ao catálogo KEV da CISA após exploração ativa
CISA adiciona CVE-2026-45659 no SharePoint ao KEV devido a exploração ativa, exigindo patch imediato de CISOs.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =sharepoint.
CISA adiciona CVE-2026-45659 no SharePoint ao KEV devido a exploração ativa, exigindo patch imediato de CISOs.
Grupo Storm-2603 explora falhas críticas no SharePoint para implantar ransomware e backdoors persistentes, utilizando técnica BYOVD e operando em paralelo com outro ator de ameaças.
Mais de 1.300 servidores Microsoft SharePoint expostos permanecem vulneráveis a ataques de spoofing explorados como zero-day. Correção urgente necessária.
Microsoft lança correções para 169 falhas, incluindo zero-day no SharePoint explorado ativamente. Atualização urgente para proteger dados e infraestrutura.
CISA alerta para exploração ativa de falha crítica no Microsoft SharePoint (CVE-2026-20963), exigindo patch urgente para evitar comprometimento de dados.
Microsoft Defender alertou para uma campanha AitM combinada com BEC que usa SharePoint para distribuir iscas e regras de caixa de entrada para persistência, visando múltiplas organizações do setor de energia. O relatório descreve abuso de serviços legítimos e recomenda reforço de MFA e auditoria de regras de e‑mail.
Análises mostram operadores abusando da ferramenta DFIR Velociraptor para criar canais C2 furtivos, instalar persistência via MSI e, em casos confirmados, entregar o ransomware Warlock; a cadeia de exploração inclui CVE‑2025‑49706 e CVE‑2025‑49704 em SharePoint.
Operation DreamJob usou WhatsApp Web para enviar um ZIP que sideloadou uma DLL maliciosa via SumatraPDF; análise da Orange Cyberdefense liga a campanha ao UNC2970 e descreve BURNBOOK/MISTPEN, pass-the-hash e exfiltração.