Falha crítica do SharePoint já é alvo de ataques; Agência de Cibersegurança dos EUA mandou corrigir até 28 de setembro.

A Microsoft descobriu uma vulnerabilidade grave no SharePoint que está sendo explorada ativamente em ataques reais contra organizações. A flaw foi catalogada como CVE-2026-65660 e agora figura na lista de vulnerabilidades prioritárias da Agência de Cibersegurança e Infraestrutura dos EUA (CISA). Órgãos federais americanos têm prazo até 28 de setembro para aplicar o patch de segurança.

O que é CVE-2026-65660

A CVE-2026-65660 é uma falha de segurança no SharePoint que permite aos atacantes executar código não autorizado. O tipo específico de execução não foi divulgado pela Microsoft no primeiro momento, mas a inclusão na lista de vigilância da CISA indica risco extremo. Isso porque a CISA só adiciona vulnerabilidades quando há evidência concreta de exploração ativa em ambientes reais.

O impacto atinge principalmente usuários que rodam versões antigas ou não atualizadas do SharePoint em servidores internos. Nuvem corporativa, ambientes híbridos e implementações locais estão todos no escopo do risco.

Por que a CVE-2026-65660 é perigosa

A exploração ativa significa que criminosos e grupos patrocinados por governos já identificaram maneiras práticas de usar essa falha. Portanto, não é uma ameaça teórica — está acontecendo agora. Além disso, o SharePoint é frequentemente usado para armazenar dados sensíveis como arquivos de projeto, credenciais e documentos estratégicos.

Um atacante que consiga explorar a falha pode:

  • Roubar dados confidenciais do repositório
  • Criar contas administrativas para acesso permanente
  • Instalar malware e criptografadores
  • Movimentar-se lateralmente pela rede da organização

Prazo e recomendações de ação

A CISA estabeleceu 28 de setembro como data limite para que agências federais americanas appliquem o patch. Embora empresas privadas não tenham obrigação legal de seguir esse prazo, recomendamos tratá-lo como urgente. Qualquer organização com SharePoint em produção deve:

  1. Identificar qual versão do SharePoint está em uso (local, online ou híbrida)
  2. Verificar se há patch disponível no catálogo de atualizações da Microsoft
  3. Testar o patch em ambiente de testes antes de ir para produção
  4. Aplicar em até duas semanas, prioritariamente em servidores expostos à internet

Na prática, muitas corporações enfrentam demora em patches por causa de dependências de aplicações terceirizadas ou sistemas legados. Se essa for sua situação, aplique no mínimo segmentação de rede e restrições de acesso ao SharePoint enquanto aguarda a correção — não deixe a falha sem mitigação nenhuma.

Como o PratiqueTech destacou em análises anteriores, vulnerabilidades em ferramentas de colaboração como SharePoint tendem a ter exploração rápida justamente porque afetam muitas máquinas ao mesmo tempo e são difíceis de detectar.

Perguntas frequentes

Meu SharePoint Online está afetado?

O SharePoint Online (hospedado na nuvem Microsoft) recebe patches automaticamente. Risco é maior se você usa SharePoint Server local ou implementação híbrida.

O que fazer se não conseguir aplicar o patch no prazo?

Aplique mitigações: desative o SharePoint de acesso externo, restrinja por IP, aumente monitoramento de logs de acesso e prepare-se para aplicar o patch assim que possível.

A Microsoft já lançou o patch?

Verifique o portal de segurança da Microsoft ou contate seu suporte técnico. Como a CISA deu prazo até setembro, presume-se que patch esteja disponível.


Para organizações que precisam calcular janelas de manutenção e impacto de downtime em múltiplos servidores SharePoint, o calculadora de subrede ajuda a planejar segmentação de rede durante a aplicação de patches em ambientes grandes.


Fonte: SecurityWeek – RSS — 27/09/2026