Saltar para o conteúdo principal

Uma vulnerabilidade zero-day do SharePoint desencadeia uma campanha global

Investigadores identificaram uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente.

CibersegurançaEquipa Seintec2-3 min de leitura
Uma vulnerabilidade zero-day do SharePoint desencadeia uma campanha global

Resumo da notícia

Investigadores identificaram uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente. A Microsoft publicou alertas e correções; o SharePoint Online não era afetado pela mesma falha.

Em ambientes on-premise a empresa mantém mais controlo, mas também mais responsabilidade pela aplicação de correções, exposição e monitorização. O modelo tecnológico deve ser escolhido tendo em conta essa carga operacional.

Fonte: Reuters — 21 de julho de 2025

O que aconteceu

Investigadores identificaram a 21 de julho de 2025 uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente, segundo a Reuters. A Microsoft publicou alertas e correções; o SharePoint Online não era afetado pela mesma falha.

A campanha foi atribuída, com alguma probabilidade, a um único agente inicial, embora milhares de organizações tenham ficado potencialmente vulneráveis enquanto a vulnerabilidade permaneceu ativa e por corrigir.

O que significa para uma média empresa

Num ambiente on-premise, a empresa mantém mais controlo sobre a sua infraestrutura, mas também assume maior responsabilidade pela aplicação de correções, pela exposição à Internet e pela monitorização. Essa carga operacional deve ser conhecida e assumida antes de optar por esse modelo tecnológico, não descoberta durante um incidente.

Para muitas PME, a alternativa dos serviços geridos na cloud transfere parte dessa responsabilidade para o fornecedor, embora não a elimine por completo: continua a ser necessário configurar corretamente os acessos e analisar os alertas de segurança do próprio serviço.

O que convém rever

Aspetos a avaliar relativamente a sistemas on-premise críticos:

  • Quem é responsável na organização pela aplicação de correções de emergência em sistemas on-premise.
  • Quanto tempo decorre habitualmente entre a publicação de uma correção crítica e a sua aplicação efetiva.
  • Se o sistema on-premise precisa realmente de estar acessível a partir da Internet ou se o acesso pode ser restringido.
  • Se existe um plano de contingência caso seja necessário desligar o sistema com urgência devido a uma vulnerabilidade ativa.

Perguntas frequentes

¿O que é um zero-day?
Uma vulnerabilidade que é explorada antes de o fabricante disponibilizar uma correção.
¿O SharePoint Online foi afetado?
Não; segundo a informação disponível, a falha afetava servidores SharePoint geridos internamente.
¿Que vantagem oferece um serviço gerido face a uma solução on-premise nestes casos?
O fornecedor assume grande parte da responsabilidade pela aplicação de correções e pela monitorização, embora a empresa continue a ter de configurar corretamente os acessos e as permissões.

Conceitos mencionados neste artigo: Vulnerabilidade · Monitorização

Se pretende reforçar a segurança, a continuidade e o desempenho da sua infraestrutura, a Seintec pode acompanhar a sua empresa desde o diagnóstico até à implementação. Contacte-nos para falar com um especialista.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.