A CISA e a Microsoft alertaram sobre falhas críticas no Microsoft SharePoint Server on-premises, que estão sendo exploradas por grupos chineses. A correção imediata é necessária para proteger servi...
A CISA e a Microsoft alertaram sobre falhas críticas no Microsoft SharePoint Server on-premises, que estão sendo exploradas por grupos chineses. A correção imediata é necessária para proteger servidores contra ataques que podem comprometer a segurança e a integridade dos dados.
Nesta semana, órgãos de segurança dos EUA e a Microsoft emitiram alertas urgentes sobre falhas críticas no Microsoft SharePoint Server on-premises. Explorações têm sido usadas por grupos chineses para comprometer servidores, roubando chaves de criptografia e criando acesso persistente.
Em 22 de julho de 2025, a agência CISA incluiu as vulnerabilidades CVE‑2025‑49704 e CVE‑2025‑49706 em sua lista de “Known Exploited Vulnerabilities”. Estados federais dos EUA devem aplicar correções até 23 de julho de 2025.
Desde pelo menos 7 de julho, grupos chineses como Linen Typhoon, Violet Typhoon e Storm-2603 têm explorado sucessivamente essas falhas, conhecidas coletivamente como "ToolShell", para implantar web shells e extrair MachineKeys em servidores locais.
A Microsoft rastreou os ataques a três grupos chineses que visam sistemas SharePoint locais conectados à internet e lançou patches atualizados para as vulnerabilidades, incluindo variantes mais robustas como CVE‑2025‑53770.
A cadeia de exploração envolve burlas de autenticação, deserialização insegura e execução remota de código. Após isso, os invasores roubam MachineKeys para implantar shells web e garantir persistência e movimentação lateral.
As falhas críticas em servidores SharePoint locais estão sendo exploradas ativamente, com impacto significativo em agências e empresas globais. A recomendação dos órgãos de segurança e da Microsoft é clara: aplicar os patches mais recentes imediatamente, ativar proteções e monitorar atentamente seus ambientes.
Proteja sua organização de forma proativa. A recomendação é clara: implemente as medidas de segurança necessárias e mantenha seus sistemas sempre atualizados.
Se você quer fortalecer sua segurança digital com soluções abrangentes, conheça os serviços da LC SEC. Oferecemos suporte especializado para proteger ambientes corporativos contra vulnerabilidades ativas.
As vulnerabilidades críticas identificadas são CVE‑2025‑49704 e CVE‑2025‑49706, que foram adicionadas à lista de "Known Exploited Vulnerabilities" pela CISA.
Grupos chineses como Linen Typhoon, Violet Typhoon e Storm-2603 estão explorando ativamente essas vulnerabilidades.
Atualizar servidores com os patches mais recentes e habilitar proteções como AMSI e Antivírus são passos cruciais.
Utilizar ferramentas como o Microsoft Defender for Endpoint pode ajudar a detectar comportamentos de pós-exploração e shells maliciosos.