Microsoft alerta empresas e governos sobre ataque a software de servidor

Publicado 21.07.2025, 12:00
Atualizado 21.07.2025, 12:01
© Reuters. Um homem olha para seu telefone enquanto passa pelo estande da Microsoft na feira Mobile World Congress, em Barcelona, Espanha, em 3 de março de 2025. REUTERS/ Bruna Casas

WASHINGTON (Reuters) - A Microsoft (NASDAQ:MSFT) emitiu um alerta sobre "ataques ativos" ao software de servidor usado por agências governamentais e empresas para compartilhar documentos dentro das organizações, e recomendou atualizações de segurança que os clientes devem aplicar imediatamente.

O FBI disse no domingo que está ciente dos ataques e está trabalhando em estreita colaboração com seus parceiros federais e do setor privado, mas não forneceu outros detalhes.

Em um alerta emitido no sábado, a Microsoft disse que as vulnerabilidades se aplicam apenas aos servidores do SharePoint usados dentro das organizações. Ela disse que o SharePoint Online no Microsoft 365, que está na nuvem, não foi atingido pelos ataques.

"Estamos coordenando de perto com a CISA, o Comando de Defesa Cibernética do DOD e os principais parceiros de segurança cibernética em todo o mundo durante toda a nossa resposta", disse um porta-voz da Microsoft, acrescentando que a empresa emitiu atualizações de segurança e pediu aos clientes que as instalassem imediatamente.

O Washington Post, que relatou os ataques pela primeira vez, disse que agentes não identificados exploraram uma falha nos últimos dias para lançar um ataque que teve como alvo agências e empresas americanas e internacionais.

A invasão é conhecida como um ataque de "dia zero" porque teve como alvo uma vulnerabilidade previamente desconhecida, disse o jornal, citando especialistas. Dezenas de milhares de servidores estavam em risco.

No alerta, a Microsoft disse que uma vulnerabilidade "permite que um invasor autorizado realize spoofing em uma rede", e emitiu recomendações para impedir que os invasores a explorem.

Em um ataque de spoofing, um agente pode manipular os mercados ou agências financeiras ocultando a identidade do agente e aparentando ser uma pessoa, organização ou site confiável.

Anteriormente, a Microsoft disse que está trabalhando em atualizações para as versões 2016 e 2019 do SharePoint. Se os clientes não conseguirem ativar a proteção recomendada contra malware, eles devem desconectar seus servidores da internet até que uma atualização de segurança esteja disponível, acrescentou.

(Reportagem de Timothy Gardner em Washington)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.