400 vítimas da vulnerabilidade do Microsoft SharePoint são apenas a ponta do iceberg

Apesar dos apelos da Microsoft para que os usuários do SharePoint Server instalem as atualizações de software mais recentes para se protegerem contra o ransomware Warlock, que pode ser introduzido em seus sistemas por meio da cadeia de vulnerabilidades do ToolShell, nem todas as empresas o fizeram e continuam vulneráveis a hackers, relata a Computer Weekly.

Em 19 de julho de 2025, o Microsoft Security Response Center (MSRC) publicou uma publicação no blog sobre ataques ativos usando as vulnerabilidades CVE-2025-49706 e CVE-2025-49704, que afetam apenas servidores SharePoint locais, mas não o SharePoint Online no Microsoft 365. A Microsoft anunciou o lançamento de novas atualizações de segurança abrangentes para todas as versões com suporte do SharePoint Server (Edições de Assinatura, 2019 e 2016) que protegem contra essas e as novas vulnerabilidades CVE-2025-53770 e CVE-2025-53771. A Microsoft recomenda a instalação imediata das atualizações.

«A Kaspersky Lab descobriu que as novas vulnerabilidades estão relacionadas à CVE-2020-1147, descoberta em 2020 e aparentemente sem correção adequada. De acordo com a Equipe Global de Pesquisa e Análise da Kaspersky Lab (Kaspersky GReAT), o exploit para a CVE-2020-1147 é semelhante ao exploit ToolShell.

Fonte da imagem: Mika Baumeister/unsplash.com

A empresa afirmou anteriormente que os exploradores das vulnerabilidades incluíam os supostos grupos apoiados pelo governo chinês Linen Typhoon e Violet Typhoon, bem como o grupo ainda não classificado Storm-2603, que já demonstrou vínculos com grupos de ransomware como o LockBit. Diversos ataques cibernéticos a usuários do SharePoint Server foram vinculados a ransomware. Com a conexão com o Warlock, a Microsoft atualizou sua atribuição, indicadores de comprometimento (IoC), diretrizes de mitigação e proteção, além de detecção e busca de ameaças.

De acordo com a Shadowserver Foundation, em 23 de julho, havia cerca de 600 instâncias do SharePoint acessíveis pela internet no Reino Unido, com o número se aproximando de 11.000 em todo o mundo. Cerca de 424 instâncias do SharePoint apresentam as vulnerabilidades de segurança CVE-2025-53770 e CVE-2025-53771. Cerca de um quarto delas está nos EUA. Em um comunicado, o Centro Nacional de Segurança Cibernética (NCSC) do Reino Unido afirmou que a Microsoft e o NCSC estão cientes da exploração e estão presenciando ataques ativos contra o SharePoint Server.

Kevin Robertson, diretor de tecnologia da empresa de detecção e resposta gerenciadas (MDR) Acumen Cyber, afirmou que a falta de patches para as vulnerabilidades CVE-2025-49704 e CVE-2025-29706 descobertas anteriormente, que resolveriam completamente os problemas anteriores, deixou as organizações completamente expostas. Ele observou que os dados disponíveis publicamente sobre 400 vítimas comprometidas podem ser apenas uma gota no oceano. Além disso, nem todas as organizações instalaram o patch ainda, o que significa que seus ambientes ainda estão completamente vulneráveis.

admin

Postagens recentes

Elon Musk finalmente desistiu da missão ambiental da Tesla.

Como a Tesla é uma empresa de capital aberto e o preço de suas ações…

4 horas atrás

O presidente da Wingtech, empresa chinesa, manifestou o desejo de retomar o controle da Nexperia, empresa que foi apreendida pelos Países Baixos.

Os problemas da indústria automotiva neste ano foram agravados pela situação em torno da empresa…

4 horas atrás

A Huawei pretende fornecer seus aceleradores de IA para a Coreia do Sul.

A prioridade atual da Huawei é a substituição de importações na indústria chinesa de IA,…

5 horas atrás

O acordo da Nvidia com a Groq foi concebido para evitar problemas com as leis antitruste.

O princípio de que "tempo é dinheiro" é mais relevante do que nunca no campo…

5 horas atrás

Outra GeForce RTX 5090 sofreu danos significativos depois que um conector de alimentação 12V-2×6 pegou fogo.

Um usuário do Reddit relatou um incêndio em um conector de alimentação 12V-2x6 de 12+4…

6 horas atrás

Há 50 anos, a inteligência artificial derrotou o campeão soviético de xadrez pela primeira vez.

Em 1975, uma aposta curiosa foi feita na URSS entre cientistas do Instituto de Ciências…

12 horas atrás