Alerta de Segurança: Falha no SharePoint Server Expõe Milhares de Empresas a Ataques

Uma grave vulnerabilidade de dia zero no Microsoft SharePoint Server está sendo explorada por hackers, gerando preocupação em empresas e agências governamentais. A Microsoft lançou um patch de segurança para mitigar os ataques direcionados a servidores locais, mas o impacto da falha já se espalhou por diversas organizações, incluindo universidades, empresas de energia e empresas de telecomunicações.

A falha no SharePoint é considerada crítica, pois permite que invasores acessem sistemas de arquivos e configurações internas, além de possibilitar a execução de código malicioso para assumir o controle total dos sistemas. Especialistas em segurança cibernética estimam que mais de 10.000 organizações estão em risco, tornando-se alvos potenciais para ataques de ransomware. A vulnerabilidade permite acesso persistente e não autenticado, o que significa que os invasores podem contornar futuras correções de segurança.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) recomendou que todos os servidores afetados pela vulnerabilidade sejam desconectados da internet até que uma correção completa seja disponibilizada. A Eye Security, empresa que identificou a falha, alerta que, como o SharePoint frequentemente se conecta a serviços essenciais como Outlook, Teams e OneDrive, uma invasão pode levar rapidamente ao roubo de dados, coleta de senhas e movimentação lateral na rede. O FBI está ciente dos ataques e colabora com parceiros governamentais e do setor privado para investigar o caso. Este incidente coloca a segurança da Microsoft sob escrutínio, especialmente após uma análise recente que considerou a cultura de segurança da empresa ‘inadequada’.

Origem: Link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima