A vulnerabilidade no Microsoft SharePoint foi explorada em uma campanha que afetou mais de 400 organizações, incluindo a National Nuclear Security Administration dos EUA. Apesar de patches lançados...
A vulnerabilidade no Microsoft SharePoint foi explorada em uma campanha que afetou mais de 400 organizações, incluindo a National Nuclear Security Administration dos EUA. Apesar de patches lançados, as invasões continuaram, evidenciando a importância de uma gestão de patches eficaz para proteger sistemas críticos.
A vulnerabilidade em servidores Microsoft SharePoint on‑premises foi explorada em uma campanha global que atingiu mais de 400 organizações, incluindo a National Nuclear Security Administration (NNSA) dos EUA, agência responsável pelo arsenal nuclear americano.
A campanha começou por volta de 7 de julho de 2025, utilizando falhas coletivamente chamadas de "ToolShell" (CVE‑2025‑53770 / 53771) e variantes conhecidas como CVE‑2025‑49704/49706. Apesar dos patches lançados em 8 de julho, as invasões continuaram devido à eficácia fraca das correções iniciais.
A NNSA foi confirmada como victimada, mas não houve comprometimento de dados confidenciais ou secretos.
Para mitigar os riscos, é essencial adotar as seguintes práticas:
A campanha "ToolShell" expôs a fragilidade de ambientes SharePoint on‑prem não atualizados e a necessidade de revisão contínua das práticas de vulnerabilidade. O ataque à NNSA reforça que até agências críticas podem ser afetadas quando a gestão de patches é falha ou tardia.
Mais de 400 organizações globais foram impactadas, incluindo agências federais, instituições de saúde e educação, e governos estaduais e municipais.
Os grupos atribuídos pela Microsoft incluem Linen Typhoon, Violet Typhoon e Storm‑2603, todos com provável ligação ao governo chinês.
É crucial atualizar servidores imediatamente, revisar logs, implementar proteção robusta e realizar auditorias de segurança para minimizar o impacto.
A LC SEC oferece serviços de gestão de vulnerabilidades, auditoria de infraestrutura e resposta a incidentes. Conte com nossa expertise para revisar sua segurança e mitigar riscos reais.