Uma vulnerabilidade zero-day do SharePoint desencadeia uma campanha global
Investigadores identificaram uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente.

Resumo da notícia
Investigadores identificaram uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente. A Microsoft publicou alertas e correções; o SharePoint Online não era afetado pela mesma falha.
Em ambientes on-premise a empresa mantém mais controlo, mas também mais responsabilidade pela aplicação de correções, exposição e monitorização. O modelo tecnológico deve ser escolhido tendo em conta essa carga operacional.
Fonte: Reuters — 21 de julho de 2025
O que aconteceu
Investigadores identificaram a 21 de julho de 2025 uma campanha contra servidores SharePoint geridos pelas próprias organizações que explorava uma vulnerabilidade zero-day para obter acesso persistente, segundo a Reuters. A Microsoft publicou alertas e correções; o SharePoint Online não era afetado pela mesma falha.
A campanha foi atribuída, com alguma probabilidade, a um único agente inicial, embora milhares de organizações tenham ficado potencialmente vulneráveis enquanto a vulnerabilidade permaneceu ativa e por corrigir.
O que significa para uma média empresa
Num ambiente on-premise, a empresa mantém mais controlo sobre a sua infraestrutura, mas também assume maior responsabilidade pela aplicação de correções, pela exposição à Internet e pela monitorização. Essa carga operacional deve ser conhecida e assumida antes de optar por esse modelo tecnológico, não descoberta durante um incidente.
Para muitas PME, a alternativa dos serviços geridos na cloud transfere parte dessa responsabilidade para o fornecedor, embora não a elimine por completo: continua a ser necessário configurar corretamente os acessos e analisar os alertas de segurança do próprio serviço.
O que convém rever
Aspetos a avaliar relativamente a sistemas on-premise críticos:
- Quem é responsável na organização pela aplicação de correções de emergência em sistemas on-premise.
- Quanto tempo decorre habitualmente entre a publicação de uma correção crítica e a sua aplicação efetiva.
- Se o sistema on-premise precisa realmente de estar acessível a partir da Internet ou se o acesso pode ser restringido.
- Se existe um plano de contingência caso seja necessário desligar o sistema com urgência devido a uma vulnerabilidade ativa.
Perguntas frequentes
- ¿O que é um zero-day?
- Uma vulnerabilidade que é explorada antes de o fabricante disponibilizar uma correção.
- ¿O SharePoint Online foi afetado?
- Não; segundo a informação disponível, a falha afetava servidores SharePoint geridos internamente.
- ¿Que vantagem oferece um serviço gerido face a uma solução on-premise nestes casos?
- O fornecedor assume grande parte da responsabilidade pela aplicação de correções e pela monitorização, embora a empresa continue a ter de configurar corretamente os acessos e as permissões.
Conceitos mencionados neste artigo: Vulnerabilidade · Monitorização
Se pretende reforçar a segurança, a continuidade e o desempenho da sua infraestrutura, a Seintec pode acompanhar a sua empresa desde o diagnóstico até à implementação. Contacte-nos para falar com um especialista.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.