PT-2026-58284 · Microsoft · Sharepoint Server

CVE-2026-58644

·

Publicado

2026-07-14

·

Atualizado

2026-08-18

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Enterprise Server 2016 versões anteriores a 16.0.5556.1005 Microsoft SharePoint Server 2019 versões anteriores a 16.0.10417.20153 Microsoft SharePoint Server Subscription Edition versões anteriores a 16.0.19725.20384
Description Existe um problema no mecanismo de desserialização do Microsoft SharePoint Server, onde o sistema não lida adequadamente com dados não confiáveis. Isso permite que um invasor não autenticado injete payloads serializados maliciosos no fluxo do servidor via endpoints expostos à rede, resultando na execução remota de código (RCE) sob o contexto da conta de serviço. A exploração bem-sucedida pode resultar no comprometimento total do sistema, acesso não autorizado a documentos corporativos confidenciais, despejo de banco de dados e movimentação lateral no domínio interno do Active Directory. Foi confirmado que este problema está sendo explorado ativamente e foi incluído no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA.
Recommendations Para o Microsoft SharePoint Enterprise Server 2016, aplique a atualização de segurança versão 16.0.5556.1005 ou posterior. Para o Microsoft SharePoint Server 2019, aplique a atualização de segurança versão 16.0.10417.20153 ou posterior. Para o Microsoft SharePoint Server Subscription Edition, aplique a atualização de segurança versão 16.0.19725.20384 ou posterior. Restrinja o acesso externo às interfaces do SharePoint onde for operacionalmente viável. Habilite a Interface de Verificação de Antimalware (AMSI) nos pools do IIS com a Verificação Completa do Corpo da Solicitação ativa para inspecionar solicitações POST recebidas em busca de anomalias de desserialização. Revise o IIS, SharePoint ULS, Logs de Eventos do Windows e telemetria de EDR em busca de atividades suspeitas, como a criação de web shells em c:inetpubwwwroot ou execuções incomuns do PowerShell.

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09928
CVE-2026-58644

Produtos afetados

Sharepoint Server