Saltar para o conteúdo principal

SharePoint Server sob exploração ativa: CVE-2026-65660 permite executar código em servidores locais

A CISA confirmou a exploração ativa da CVE-2026-65660, uma vulnerabilidade de injeção de código no SharePoint Server local publicada pela Microsoft em agosto. Afeta o SharePoint 2016, 2019 e Subscription Edition, sendo que as duas primeiras já não contam com suporte.

CibersegurançaEquipa Seintec3 min de leitura
SharePoint Server sob exploração ativa: CVE-2026-65660 permite executar código em servidores locais

Resumo da notícia

A 25 de setembro de 2026, a CISA incluiu no seu catálogo de vulnerabilidades exploradas a CVE-2026-65660, uma falha de injeção de código (CWE-94) no Microsoft SharePoint Server com uma pontuação CVSS de 8,8. Um dia antes, o Centro Canadiano de Cibersegurança tinha emitido o seu próprio alerta. A vulnerabilidade foi publicada em agosto; a novidade reside na confirmação de que já está a ser utilizada em ataques reais.

No seu cenário direto, o atacante necessita de uma conta com permissões baixas. No entanto, o alerta canadiano adverte que esta pode ser encadeada com outras vulnerabilidades do SharePoint para alcançar a execução remota de código sem autenticação em servidores configurados com acesso anónimo.

As versões corrigidas mínimas indicadas são a 16.0.5565.1001 para o SharePoint Enterprise Server 2016, 16.0.10417.20198 para o SharePoint Server 2019 e 16.0.19725.20522 para a Subscription Edition. De acordo com o aviso canadiano, o SharePoint 2016 e o 2019 atingiram o fim de vida útil a 15 de julho de 2026: a atualização é urgente, mas a resposta de fundo passa por migrar para uma edição com suporte.

O SharePoint costuma concentrar documentação interna, projetos e procedimentos, estando ligado a identidades e bases de dados. Por isso, um servidor comprometido não é um problema isolado: pode ser a via para roubar informação ou para a movimentação lateral pela rede.

Fonte: CiberPlaneta — 25 de setembro de 2026

Perguntas frequentes

Afeta o SharePoint Online do Microsoft 365?
Os alertas publicados referem-se ao SharePoint Server instalado localmente (2016, 2019 e Subscription Edition). O SharePoint Online é mantido pela Microsoft.
Continua a ser seguro utilizar o SharePoint 2016 ou 2019 após a correção?
A correção resolve esta vulnerabilidade, mas ambas as versões estão sem suporte desde julho de 2026 e não receberão futuras correções de forma ordinária. É recomendável planear a sua migração.

Conceitos mencionados neste artigo: Cibersegurança · Vulnerabilidade

Se a sua empresa mantém o SharePoint nos seus próprios servidores, reveja hoje mesmo a sua versão e exposição. Na Seintec atualizamos, protegemos e migramos ambientes SharePoint para plataformas com suporte. Fale com a nossa equipa.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.