Servidores Microsoft SharePoint estão sob ataque devido à falha CVE‑2025‑53770, que permite execução remota de código. A Microsoft liberou patches emergenciais para corrigir a vulnerabilidade, que ...
Servidores Microsoft SharePoint estão sob ataque devido à falha CVE‑2025‑53770, que permite execução remota de código. A Microsoft liberou patches emergenciais para corrigir a vulnerabilidade, que afeta milhares de servidores expostos publicamente.
Servidores Microsoft SharePoint estão sob ataque ativo por uma falha grave de execução remota de código (RCE), identificada como CVE‑2025‑53770. A Microsoft lançou atualizações emergenciais após confirmação de exploração em larga escala, afetando milhares de servidores expostos publicamente.
A vulnerabilidade permite que atacantes executem código remotamente sem autenticação, explorando uma falha de desserialização de dados em APIs do SharePoint. O CVSS atribuído é 9.8 — altíssimo risco.
spinstall0.aspx para manter persistência no ambiente atacado.Ações recomendadas pela Microsoft e CISA:
ToolPane.aspx?DisplayMode=Edit.Dica de prevenção:
A CVE‑2025‑53770 reforça que ambientes on-premises exigem atenção constante. Atualizações imediatas, políticas de detecção e uma resposta coordenada são fundamentais para mitigar riscos em infraestruturas críticas.
Conte com a LC SEC para proteger seu ambiente Microsoft com estratégias completas de segurança, resposta a incidentes e conformidade.