PT-2026-58284 · Microsoft · Sharepoint Server
CVE-2026-58644
·
Publicado
2026-07-14
·
Atualizado
2026-08-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft SharePoint Enterprise Server 2016 versões anteriores a 16.0.5556.1005
Microsoft SharePoint Server 2019 versões anteriores a 16.0.10417.20153
Microsoft SharePoint Server Subscription Edition versões anteriores a 16.0.19725.20384
Description
Existe um problema no mecanismo de desserialização do Microsoft SharePoint Server, onde o sistema não lida adequadamente com dados não confiáveis. Isso permite que um invasor não autenticado injete payloads serializados maliciosos no fluxo do servidor via endpoints expostos à rede, resultando na execução remota de código (RCE) sob o contexto da conta de serviço. A exploração bem-sucedida pode resultar no comprometimento total do sistema, acesso não autorizado a documentos corporativos confidenciais, despejo de banco de dados e movimentação lateral no domínio interno do Active Directory. Foi confirmado que este problema está sendo explorado ativamente e foi incluído no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA.
Recommendations
Para o Microsoft SharePoint Enterprise Server 2016, aplique a atualização de segurança versão 16.0.5556.1005 ou posterior.
Para o Microsoft SharePoint Server 2019, aplique a atualização de segurança versão 16.0.10417.20153 ou posterior.
Para o Microsoft SharePoint Server Subscription Edition, aplique a atualização de segurança versão 16.0.19725.20384 ou posterior.
Restrinja o acesso externo às interfaces do SharePoint onde for operacionalmente viável.
Habilite a Interface de Verificação de Antimalware (AMSI) nos pools do IIS com a Verificação Completa do Corpo da Solicitação ativa para inspecionar solicitações POST recebidas em busca de anomalias de desserialização.
Revise o IIS, SharePoint ULS, Logs de Eventos do Windows e telemetria de EDR em busca de atividades suspeitas, como a criação de web shells em
c:inetpubwwwroot ou execuções incomuns do PowerShell.Correção
DoS
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sharepoint Server