Microsoft alerta sobre hackers chineses explorando vulnerabilidades no SharePoint

Publicado 22.07.2025, 11:32
© Reuters.

A Microsoft (NASDAQ:MSFT) identificou hackers chineses explorando vulnerabilidades em servidores SharePoint locais, resultando em violações globais nos últimos dias.

Em um post no blog de 19.07, o Microsoft Security Response Center detalhou ataques ativos contra servidores SharePoint explorando duas vulnerabilidades críticas: CVE-2025-49706 (uma vulnerabilidade de falsificação) e CVE-2025-49704 (uma vulnerabilidade de execução remota de código). A empresa lançou atualizações de segurança abrangentes para todas as versões suportadas do SharePoint Server para solucionar essas e outras vulnerabilidades relacionadas.

A Microsoft observou três grupos de ameaças baseados na China explorando essas vulnerabilidades: Linen Typhoon, Violet Typhoon e Storm-2603. A empresa espera que mais agentes de ameaças integrem esses exploits em seus ataques contra sistemas não corrigidos.

Os atacantes foram observados realizando reconhecimento e tentativas de exploração por meio de solicitações POST para o endpoint ToolPane. Após a exploração bem-sucedida, eles implantam web shells chamados "spinstall0.aspx" (ou variações) para roubar dados de chave de máquina, permitindo acesso persistente.

A Microsoft recomenda que os clientes apliquem imediatamente as atualizações de segurança, habilitem a Interface de Verificação Antimalware (AMSI) no Modo Completo, alternem as chaves de máquina ASP.NET do servidor SharePoint, reiniciem os Serviços de Informações da Internet e implantem o Microsoft Defender for Endpoint ou soluções equivalentes.

As tentativas de exploração começaram já em 07.07, de acordo com a análise da Microsoft. O Linen Typhoon historicamente se concentrou em roubar propriedade intelectual de organizações governamentais e de defesa, enquanto o Violet Typhoon visa ex-funcionários do governo, ONGs e instituições educacionais. O Storm-2603 já implantou ransomware anteriormente, embora a Microsoft não possa avaliar atualmente seus objetivos nesses ataques.

A Microsoft enfatizou que essas vulnerabilidades afetam apenas servidores SharePoint locais e não impactam o SharePoint Online no Microsoft 365.

Essa notícia foi traduzida com a ajuda de inteligência artificial. Para mais informação, veja nossos Termos de Uso.

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.