Falha crítica do SharePoint já é alvo de ataques; Agência de Cibersegurança dos EUA mandou corrigir até 28 de setembro.
A Microsoft descobriu uma vulnerabilidade grave no SharePoint que está sendo explorada ativamente em ataques reais contra organizações. A flaw foi catalogada como CVE-2026-65660 e agora figura na lista de vulnerabilidades prioritárias da Agência de Cibersegurança e Infraestrutura dos EUA (CISA). Órgãos federais americanos têm prazo até 28 de setembro para aplicar o patch de segurança.
O que é CVE-2026-65660
A CVE-2026-65660 é uma falha de segurança no SharePoint que permite aos atacantes executar código não autorizado. O tipo específico de execução não foi divulgado pela Microsoft no primeiro momento, mas a inclusão na lista de vigilância da CISA indica risco extremo. Isso porque a CISA só adiciona vulnerabilidades quando há evidência concreta de exploração ativa em ambientes reais.
O impacto atinge principalmente usuários que rodam versões antigas ou não atualizadas do SharePoint em servidores internos. Nuvem corporativa, ambientes híbridos e implementações locais estão todos no escopo do risco.
Por que a CVE-2026-65660 é perigosa
A exploração ativa significa que criminosos e grupos patrocinados por governos já identificaram maneiras práticas de usar essa falha. Portanto, não é uma ameaça teórica — está acontecendo agora. Além disso, o SharePoint é frequentemente usado para armazenar dados sensíveis como arquivos de projeto, credenciais e documentos estratégicos.
Um atacante que consiga explorar a falha pode:
- Roubar dados confidenciais do repositório
- Criar contas administrativas para acesso permanente
- Instalar malware e criptografadores
- Movimentar-se lateralmente pela rede da organização
Prazo e recomendações de ação
A CISA estabeleceu 28 de setembro como data limite para que agências federais americanas appliquem o patch. Embora empresas privadas não tenham obrigação legal de seguir esse prazo, recomendamos tratá-lo como urgente. Qualquer organização com SharePoint em produção deve:
- Identificar qual versão do SharePoint está em uso (local, online ou híbrida)
- Verificar se há patch disponível no catálogo de atualizações da Microsoft
- Testar o patch em ambiente de testes antes de ir para produção
- Aplicar em até duas semanas, prioritariamente em servidores expostos à internet
Na prática, muitas corporações enfrentam demora em patches por causa de dependências de aplicações terceirizadas ou sistemas legados. Se essa for sua situação, aplique no mínimo segmentação de rede e restrições de acesso ao SharePoint enquanto aguarda a correção — não deixe a falha sem mitigação nenhuma.
Como o PratiqueTech destacou em análises anteriores, vulnerabilidades em ferramentas de colaboração como SharePoint tendem a ter exploração rápida justamente porque afetam muitas máquinas ao mesmo tempo e são difíceis de detectar.
Perguntas frequentes
Meu SharePoint Online está afetado?
O SharePoint Online (hospedado na nuvem Microsoft) recebe patches automaticamente. Risco é maior se você usa SharePoint Server local ou implementação híbrida.
O que fazer se não conseguir aplicar o patch no prazo?
Aplique mitigações: desative o SharePoint de acesso externo, restrinja por IP, aumente monitoramento de logs de acesso e prepare-se para aplicar o patch assim que possível.
A Microsoft já lançou o patch?
Verifique o portal de segurança da Microsoft ou contate seu suporte técnico. Como a CISA deu prazo até setembro, presume-se que patch esteja disponível.
Para organizações que precisam calcular janelas de manutenção e impacto de downtime em múltiplos servidores SharePoint, o calculadora de subrede ajuda a planejar segmentação de rede durante a aplicação de patches em ambientes grandes.
