A Agência de Segurança e Infraestrutura dos EUA adicionou duas falhas críticas do SharePoint e do MikroTik RouterOS à lista de vulnerabilidades exploradas ativamente, exigindo ação imediata de administradores. O catálogo oficial da CISA registrou evidências de ataque real nos últimos dias, transformando ambas as brechas em risco de segurança operacional comprovado. Sem patches aplicados, sistemas corporativos e redes de pequenos negócios continuam expostos.
SharePoint sob ataque: entenda o risco
A vulnerabilidade de injeção de código no SharePoint (CVE-2026-65660, score CVSS 8.8) permite que um invasor execute comandos remotos diretamente no servidor afetado. Portanto, qualquer máquina rodando essa versão desatualizada vira porta de entrada para roubo de dados, movimentação lateral na rede corporativa ou implantação de malware persistente.
Organizações que usam SharePoint para armazenar documentos sensíveis — contratos, planilhas financeiras, código-fonte — precisam considerar o risco iminente. A CISA não publica detalhes técnicos completos antes de órgãos públicos e empresas grandes conseguirem patchear, mas a inscrição na lista de exploração ativa deixa claro: criminosos cibernéticos já têm exploits funcionando.
MikroTik RouterOS também na mira
Além disso, o MikroTik RouterOS enfrenta exploração ativa de flaw distinto. Roteadores MikroTik costumam ser backbone de redes de provedores locais, lan houses, empresas de pequeno porte e até infraestrutura crítica. Uma brecha nesse equipamento compromete não só o dispositivo em si, mas potencialmente toda a rede pendurada nele.
O impacto cascata é sério: um invasor pode monitorar tráfego, redirecionar conexões, bloquear serviços ou pivotear para máquinas internas. Como o PratiqueTech já destacou em outras oportunidades, falhas em equipamento de borda da rede são das mais perigosas justamente por permitirem visão e controle sobre múltiplas máquinas vítimas.
O que fazer agora: prioridades práticas
Não há espaço para atraso neste caso. Segue o roteiro:
- Verifique se você usa SharePoint — versões afetadas precisam de update imediato da Microsoft; consulte o boletim técnico oficial para saber exatamente qual build paatcheia a CVE-2026-65660
- Se usa MikroTik RouterOS — acesse a página de download do fabricante e atualize para a versão corrigida; roteadores costumam permitir atualização com reinicialização mínima
- Auditoria de logs — se não fez backup recente, revise registros de acesso ao SharePoint e logs de autenticação do MikroTik dos últimos dias; sinais de atividade anormal sugerem já ter sido comprometido
- Notifique sua equipe de segurança — mesmo que você trabalhe sozinho, documente o fato e guarde comprovante de quando patcou
Na prática, organizações maiores já devem ter alertas de SIEM capturando tentativas de exploração. Pequenos negócios que rodam MikroTik caseiro costumam ficar mais vulneráveis simplesmente por falta de monitoramento contínuo.
Por que a CISA publica essas listas
A catalogação de vulnerabilidades exploradas ativamente existe para ajudar administradores a priorizar patches em ambientes com centenas de sistemas. Você não consegue pachar tudo no mesmo segundo; então, saber quais falhas já estão sob ataque real ajuda a focar esforço onde o risco é máximo neste momento.
Agências federais dos EUA e seus contratados têm até data-limite legal para patchear vulnerabilidades da lista CISA. Essa pressão formal costuma catalisar ação no setor privado também, já que fornecedores e integradores não querem clientes descumprindo leis.
Perguntas frequentes
Como saber qual versão do SharePoint estou rodando?
Abra a página Configurações do Site > Informações do Site no SharePoint, ou acesse o shell do PowerShell do servidor e rode Get-SPFarm seguido de Get-SPServer. A versão sairá no console. Compare com o boletim de segurança da Microsoft para a CVE-2026-65660 e veja se sua build está na lista.
MikroTik RouterOS é vulnerável em todas as versões?
Não. Apenas releases anteriores ao patch corretivo sofrem exploração. Visite o site oficial da MikroTik, localize o download de RouterOS e veja qual versão você roda (em System > About no menu web do roteador); se for anterior à data do patch, atualize.
Posso pachar SharePoint sem derrubar produção?
Depende do seu ambiente. Testes em servidor de staging são obrigatórios; muitas organizações aproveitam janela de manutenção fora do horário de pico. Microsoft costuma fornecer patch cumulativo que substitui versão antiga sem perder dados; mesmo assim, faça backup do banco primeiro.
Um scanner de vulnerabilidades vai detectar essas falhas?
Sim, ferramentas como Nessus, OpenVAS ou até scanning de vulnerabilidades do Azure vão marcar presença dessas CVE se você rodá-los contra SharePoint ou MikroTik. Mas descobrir via scanner é sempre pior que descobrir via notícia e pachar antes de ser comprometido.
Qual é o risco real se eu não pachar na próxima semana?
Alto. A CISA só publica exploração ativa quando há evidências concretas de ataque. Isso significa que já existe exploit público ou semi-público; tempo é fator contra você. Quanto mais dias passar sem pachar, maior a janela pra ser alvo. Recomendo fazer isso hoje ou amanhã se possível.
Se você gerencia redes ou infraestrutura interna, considere usar a Calculadora de Sub-rede para segmentar melhor seu ambiente — isolando servidores críticos como SharePoint em VLAN dedicada com regras de firewall mais severas reduz o impacto caso uma máquina vire ponto de entrada.
