{"id":1350,"date":"2026-07-02T08:43:10","date_gmt":"2026-07-02T11:43:10","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/"},"modified":"2026-07-02T08:43:10","modified_gmt":"2026-07-02T11:43:10","slug":"cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/","title":{"rendered":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>O cen\u00e1rio de amea\u00e7as digitais acaba de ganhar um novo cap\u00edtulo preocupante nesta quinta-feira, 2 de julho de 2026. A <strong>CVE-2026-45659<\/strong> \u2014 uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>Microsoft SharePoint Server<\/strong> \u2014 entrou oficialmente no cat\u00e1logo KEV (Known Exploited Vulnerabilities) da CISA, com confirma\u00e7\u00e3o de <strong>explora\u00e7\u00e3o ativa<\/strong> em ambientes corporativos ao redor do mundo. A falha permite que um atacante autorizado execute c\u00f3digo arbitr\u00e1rio remotamente, abrindo caminho para movimenta\u00e7\u00e3o lateral, roubo de dados e comprometimento total da infraestrutura SharePoint. A palavra-chave aqui \u00e9 urg\u00eancia: <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> j\u00e1 n\u00e3o \u00e9 um alerta te\u00f3rico, mas uma realidade enfrentada por equipes de seguran\u00e7a agora.<\/p>\n<p>Para profissionais de TI e seguran\u00e7a da informa\u00e7\u00e3o, o aviso \u00e9 inequ\u00edvoco. Estamos diante de uma vulnerabilidade zero-day que, embora exija autentica\u00e7\u00e3o pr\u00e9via, pode ser explorada por qualquer usu\u00e1rio com credenciais v\u00e1lidas no SharePoint \u2014 um cen\u00e1rio comum em ataques que come\u00e7am com phishing ou reutiliza\u00e7\u00e3o de senhas vazadas. Uma vez dentro, o invasor ganha a capacidade de executar comandos no servidor, comprometendo n\u00e3o apenas o portal SharePoint, mas potencialmente servidores conectados, bancos de dados SQL Server subjacentes e at\u00e9 controladores de dom\u00ednio Active Directory. Na JRT Technology Solutions, nosso SOC j\u00e1 est\u00e1 monitorando alertas CISA KEV em tempo real, e as evid\u00eancias preliminares apontam para campanhas direcionadas a setores estrat\u00e9gicos como governo, finan\u00e7as e sa\u00fade.<\/p>\n<p>A entrada da <strong>CVE-2026-45659<\/strong> no CISA KEV significa que ag\u00eancias federais dos EUA t\u00eam prazo determinado para corre\u00e7\u00e3o, mas a recomenda\u00e7\u00e3o se estende a qualquer organiza\u00e7\u00e3o que opere SharePoint Server. A desserializa\u00e7\u00e3o insegura, classificada como <strong>CWE-502<\/strong>, \u00e9 uma classe de vulnerabilidade notoriamente perigosa, pois permite que objetos maliciosos injetados em fluxos de dados sejam reconstru\u00eddos e executados pelo servidor sem a devida valida\u00e7\u00e3o. O impacto vai desde o roubo de documentos armazenados at\u00e9 a instala\u00e7\u00e3o de ransomware que se propaga pela rede interna. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> refor\u00e7a uma li\u00e7\u00e3o conhecida: ambientes SharePoint on-premises s\u00e3o alvos de alto valor e exigem patch management rigoroso.<\/p>\n<p>A seguir, dissecamos a falha em detalhes t\u00e9cnicos, analisamos os vetores de ataque, listamos as vers\u00f5es afetadas e oferecemos um guia completo de mitiga\u00e7\u00e3o e verifica\u00e7\u00e3o. Cada minuto conta quando uma vulnerabilidade est\u00e1 sob explora\u00e7\u00e3o ativa \u2014 e este artigo foi preparado para ajudar equipes de infraestrutura e seguran\u00e7a a agir com precis\u00e3o e velocidade.<\/p>\n<h3>O que \u00e9 a CVE-2026-45659<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-45659<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server 2016, 2019, Subscription Edition<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502: Deserialization of Untrusted Data<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">02\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Update da Microsoft (KB5036721 \/ KB5036722)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-45659<\/strong> \u00e9 uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>Microsoft SharePoint Server<\/strong>. Em termos pr\u00e1ticos, o SharePoint utiliza serializa\u00e7\u00e3o para transformar objetos complexos em formatos que possam ser transmitidos ou armazenados, e desserializa\u00e7\u00e3o para reconstru\u00ed\u2011los. Quando o processo de desserializa\u00e7\u00e3o n\u00e3o verifica adequadamente a origem ou a integridade dos dados, um atacante pode injetar um objeto malicioso \u2014 por exemplo, atrav\u00e9s de uma requisi\u00e7\u00e3o HTTP especialmente criada \u2014 que, ao ser desserializado, executa c\u00f3digo no contexto do servidor. O resultado \u00e9 uma Remote Code Execution (RCE) com os privil\u00e9gios da conta de servi\u00e7o do SharePoint, tipicamente uma conta de alto privil\u00e9gio capaz de acessar bancos de dados e outros recursos sens\u00edveis.<\/p>\n<p>A falha foi classificada como <strong>HIGH<\/strong> (CVSS 8.8) por exigir autentica\u00e7\u00e3o pr\u00e9via \u2014 vetor <em>Adjacent Network<\/em> l\u00f3gico, mas tecnicamente explor\u00e1vel pela rede corporativa. No entanto, essa barreira \u00e9 frequentemente contornada em ataques reais: credenciais comprometidas de um usu\u00e1rio comum do SharePoint s\u00e3o suficientes para disparar o exploit. A Microsoft reconheceu a vulnerabilidade e publicou atualiza\u00e7\u00f5es de seguran\u00e7a de emerg\u00eancia, mas a explora\u00e7\u00e3o ativa j\u00e1 foi detectada antes que muitas organiza\u00e7\u00f5es pudessem aplicar os patches. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> est\u00e1 sendo rastreada por m\u00faltiplas ag\u00eancias de intelig\u00eancia de amea\u00e7as, com indicadores de comprometimento (IOCs) j\u00e1 circulando entre parceiros da ind\u00fastria.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada<\/h3>\n<p>A raiz do problema est\u00e1 na forma como o SharePoint Server manipula objetos serializados em determinadas funcionalidades de API e web parts. Durante a opera\u00e7\u00e3o normal, o servidor recebe fluxos de dados serializados de clientes leg\u00edtimos e os reconstr\u00f3i usando bibliotecas como <strong>BinaryFormatter<\/strong> ou <strong>NetDataContractSerializer<\/strong>. Ambos os formatos s\u00e3o conhecidos por permitir a desserializa\u00e7\u00e3o polim\u00f3rfica \u2014 ou seja, o servidor pode instanciar qualquer tipo dispon\u00edvel no assembly carregado, sem restri\u00e7\u00f5es rigorosas de tipo. Um invasor que consiga controlar o conte\u00fado do fluxo serializado pode for\u00e7ar o servidor a carregar um gadget chain: uma sequ\u00eancia de objetos que, ao serem instanciados e terem seus m\u00e9todos chamados durante a desserializa\u00e7\u00e3o, resultam em execu\u00e7\u00e3o de comandos arbitr\u00e1rios.<\/p>\n<p>Especificamente na <strong>CVE-2026-45659<\/strong>, o vetor de entrada foi identificado em endpoints de servi\u00e7o do SharePoint que aceitam par\u00e2metros serializados como parte de opera\u00e7\u00f5es de upload de arquivos ou manipula\u00e7\u00e3o de metadados de listas. Um atacante autenticado pode enviar uma requisi\u00e7\u00e3o POST com um payload bin\u00e1rio ou XML contendo o gadget chain, explorando classes presentes no pr\u00f3prio framework .NET \u2014 como <strong>System.Windows.Data.ObjectDataProvider<\/strong> em conjunto com <strong>System.Diagnostics.Process<\/strong> \u2014 para spawnar um processo malicioso no servidor. A aus\u00eancia de valida\u00e7\u00e3o de assinatura criptogr\u00e1fica ou de um type filter robusto transforma cada requisi\u00e7\u00e3o suspeita em uma potencial brecha.<\/p>\n<p>\u00c9 importante notar que a vulnerabilidade n\u00e3o est\u00e1 limitada a uma \u00fanica interface: relat\u00f3rios de pesquisadores indicam que m\u00faltiplos endpoints REST e SOAP herdados do SharePoint podem compartilhar a mesma l\u00f3gica de desserializa\u00e7\u00e3o vulner\u00e1vel. Isso amplia a superf\u00edcie de ataque e dificulta a mitiga\u00e7\u00e3o baseada apenas em regras de firewall de aplica\u00e7\u00e3o (WAF), j\u00e1 que os padr\u00f5es de tr\u00e1fego malicioso podem se disfar\u00e7ar como chamadas leg\u00edtimas de API. A complexidade aumenta quando consideramos que muitas organiza\u00e7\u00f5es customizam o SharePoint com web parts de terceiros, que podem inadvertidamente reintroduzir padr\u00f5es de desserializa\u00e7\u00e3o inseguros mesmo ap\u00f3s a aplica\u00e7\u00e3o do patch oficial.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>Abaixo est\u00e3o as edi\u00e7\u00f5es e builds do <strong>Microsoft SharePoint Server<\/strong> confirmadas como vulner\u00e1veis \u00e0 <strong>CVE-2026-45659<\/strong>. A Microsoft tamb\u00e9m indicou que vers\u00f5es estendidas com suporte personalizado podem estar inclu\u00eddas, exigindo verifica\u00e7\u00e3o individual.<\/p>\n<ul>\n<li>\ud83d\udd34 <strong>Microsoft SharePoint Server 2016<\/strong> \u2014 todas as builds anteriores ao patch KB5036721 (lan\u00e7ado em 02\/07\/2026)<\/li>\n<li>\ud83d\udd34 <strong>Microsoft SharePoint Server 2019<\/strong> \u2014 todas as builds anteriores ao patch KB5036722<\/li>\n<li>\ud83d\udd34 <strong>Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 vers\u00f5es 16.0.16xxx anteriores \u00e0 atualiza\u00e7\u00e3o de seguran\u00e7a de Julho de 2026<\/li>\n<li>\ud83d\udfe0 <strong>Microsoft SharePoint Foundation 2013<\/strong> \u2014 potencialmente afetado se componentes compartilhados de desserializa\u00e7\u00e3o estiverem presentes; ainda sem confirma\u00e7\u00e3o oficial, mas recomendada mitiga\u00e7\u00e3o por precau\u00e7\u00e3o<\/li>\n<\/ul>\n<p>Ambientes que executam o SharePoint no modo h\u00edbrido (conectado ao Microsoft 365) tamb\u00e9m devem ser avaliados, pois componentes on-premises que interagem com a nuvem podem expor a falha se n\u00e3o forem atualizados. A regra de ouro \u00e9: qualquer servidor SharePoint que n\u00e3o tenha recebido o patch de seguran\u00e7a de Julho de 2026 est\u00e1 potencialmente vulner\u00e1vel e deve ser tratado como prioridade m\u00e1xima.<\/p>\n<h3>Como o Ataque Funciona<\/h3>\n<p>Embora detalhes completos do exploit n\u00e3o sejam divulgados por raz\u00f5es de seguran\u00e7a, \u00e9 poss\u00edvel descrever o fluxo conceitual de um ataque baseado na <strong>CVE-2026-45659<\/strong>. O cen\u00e1rio t\u00edpico envolve as seguintes etapas:<\/p>\n<ol>\n<li><strong>Comprometimento inicial de credenciais:<\/strong> o atacante obt\u00e9m um par de login\/senha de um usu\u00e1rio SharePoint, seja por phishing, credential stuffing ou compra em f\u00f3runs subterr\u00e2neos.<\/li>\n<li><strong>Enumera\u00e7\u00e3o da vers\u00e3o do SharePoint:<\/strong> acessando a interface web ou endpoints como <code>\/_api\/web<\/code>, o invasor identifica a build exata do servidor para confirmar a aus\u00eancia do patch de seguran\u00e7a.<\/li>\n<li><strong>Prepara\u00e7\u00e3o do payload:<\/strong> utilizando ferramentas como <strong>ysoserial.net<\/strong>, o atacante gera um objeto serializado malicioso contendo um comando (ex: PowerShell reverso, download e execu\u00e7\u00e3o de malware).<\/li>\n<li><strong>Entrega via endpoint vulner\u00e1vel:<\/strong> o payload \u00e9 submetido a um servi\u00e7o do SharePoint que processa desserializa\u00e7\u00e3o, disfar\u00e7ado como um par\u00e2metro de uma chamada de API comum (ex: upload de arquivo .aspx para uma biblioteca de documentos com metadados alterados).<\/li>\n<li><strong>Execu\u00e7\u00e3o de c\u00f3digo:<\/strong> o servidor desserializa o payload, o gadget chain \u00e9 ativado e o comando \u00e9 executado sob a identidade da conta de pool de aplicativos do SharePoint (tipicamente um service account com privil\u00e9gios elevados).<\/li>\n<li><strong>Persist\u00eancia e movimento lateral:<\/strong> o atacante estabelece uma backdoor no servidor, coleta hashes NTLM, acessa o banco de conte\u00fado SQL Server e tenta se mover para controladores de dom\u00ednio ou outros servidores membros.<\/li>\n<\/ol>\n<p>O fato de a explora\u00e7\u00e3o exigir autentica\u00e7\u00e3o n\u00e3o reduz significativamente o risco, pois usu\u00e1rios internos mal-intencionados ou contas comprometidas s\u00e3o vetores comuns. Al\u00e9m disso, organiza\u00e7\u00f5es que possuem portais SharePoint expostos \u00e0 Internet (algo desencorajado, mas ainda comum em extranets) enfrentam um risco ainda maior, pois os atacantes podem realizar ataques de for\u00e7a bruta ou explorar outras vulnerabilidades para obter credenciais iniciais.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>O comprometimento de um servidor SharePoint por meio da <strong>CVE-2026-45659<\/strong> pode ter consequ\u00eancias devastadoras. Como o SharePoint frequentemente centraliza documentos estrat\u00e9gicos, contratos, dados de RH, propriedade intelectual e registros financeiros, o acesso ao servidor equivale a um cofre aberto. A partir da execu\u00e7\u00e3o inicial de c\u00f3digo, o atacante pode:<\/p>\n<ul>\n<li>Exfiltrar dados confidenciais armazenados em bibliotecas de documentos e listas;<\/li>\n<li>Modificar ou excluir registros cr\u00edticos, gerando impactos de integridade e disponibilidade;<\/li>\n<li>Utilizar o servidor comprometido como piv\u00f4 para ataques a sistemas conectados, incluindo servidores de e-mail, ERP e Active Directory;<\/li>\n<li>Implementar ransomware que se propaga via subsistemas do SharePoint, como o Search Service ou o User Profile Service;<\/li>\n<li>Instalar web shells persistentes que sobrevivem a reinicializa\u00e7\u00f5es e patches superficiais.<\/li>\n<\/ul>\n<p>Do ponto de vista regulat\u00f3rio, a explora\u00e7\u00e3o de uma vulnerabilidade conhecida e n\u00e3o corrigida pode ser interpretada como neglig\u00eancia sob legisla\u00e7\u00f5es como <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados no Brasil), <strong>GDPR<\/strong> na Europa, <strong>PCI-DSS<\/strong> para ambientes que processam dados de cart\u00e3o, e <strong>HIPAA<\/strong> para informa\u00e7\u00f5es de sa\u00fade nos EUA. Multas podem alcan\u00e7ar percentuais significativos do faturamento anual, al\u00e9m dos custos intang\u00edveis de reputa\u00e7\u00e3o e confian\u00e7a do cliente. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> coloca gestores de compliance em posi\u00e7\u00e3o delicada: qualquer auditoria que identifique a falha n\u00e3o corrigida ap\u00f3s o alerta p\u00fablico da CISA resultar\u00e1 em apontamentos severos.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o<\/h3>\n<p>Dada a explora\u00e7\u00e3o ativa, a recomenda\u00e7\u00e3o principal \u00e9 aplicar o patch oficial da Microsoft o mais r\u00e1pido poss\u00edvel. No entanto, um plano de a\u00e7\u00e3o completo envolve m\u00faltiplas camadas:<\/p>\n<ol>\n<li><strong>Aplicar a atualiza\u00e7\u00e3o de seguran\u00e7a imediatamente:<\/strong> localize e instale os pacotes KB5036721 (SharePoint 2016) ou KB5036722 (SharePoint 2019 \/ Subscription Edition) atrav\u00e9s do Microsoft Update ou cat\u00e1logo offline. Priorize servidores expostos \u00e0 Internet e aqueles que armazenam dados sens\u00edveis.<\/li>\n<li><strong>Revisar contas de servi\u00e7o privilegiadas:<\/strong> restrinja as permiss\u00f5es da conta de pool de aplicativos do SharePoint, removendo direitos de administrador local e acesso desnecess\u00e1rio a outros servidores. Aplique o princ\u00edpio do menor privil\u00e9gio.<\/li>\n<li><strong>Implementar listas de tipos permitidos (type allow\u2011lists):<\/strong> nas configura\u00e7\u00f5es do web.config e nas pol\u00edticas de serializa\u00e7\u00e3o, limite os tipos que podem ser desserializados. A Microsoft fornece documenta\u00e7\u00e3o para configurar <code>SerializationBinder<\/code> personalizados.<\/li>\n<li><strong>Habilitar monitoramento de integridade de arquivos (FIM):<\/strong> ferramentas como <strong>Microsoft Defender for Identity<\/strong> ou solu\u00e7\u00f5es de terceiros podem detectar altera\u00e7\u00f5es n\u00e3o autorizadas em bin\u00e1rios do SharePoint e web shells.<\/li>\n<li><strong>Segmentar a rede:<\/strong> isole os servidores SharePoint em VLANs ou sub-redes dedicadas, com regras de firewall restritivas permitindo apenas tr\u00e1fego essencial. Bloqueie a comunica\u00e7\u00e3o direta do SharePoint com a Internet, exigindo proxy reverso com inspe\u00e7\u00e3o de tr\u00e1fego.<\/li>\n<li><strong>Revisar logs e buscar IOCs:<\/strong> analise os logs do IIS, ULS do SharePoint e eventos de seguran\u00e7a do Windows em busca de requisi\u00e7\u00f5es POST incomuns para endpoints de API, erros de desserializa\u00e7\u00e3o ou processos inesperados iniciados pela conta de servi\u00e7o.<\/li>\n<\/ol>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, combinando agentes de endpoint com scanners de rede que detectam builds desatualizadas do SharePoint. Nossa equipe de resposta a incidentes pode auxiliar na aplica\u00e7\u00e3o emergencial de patches e na an\u00e1lise forense de servidores potencialmente comprometidos.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch<\/h3>\n<p>Aplicar a atualiza\u00e7\u00e3o n\u00e3o \u00e9 o fim do processo. \u00c9 essencial confirmar que a corre\u00e7\u00e3o foi efetiva e que nenhuma backdoor foi instalada antes da remedia\u00e7\u00e3o. Siga estes passos de valida\u00e7\u00e3o:<\/p>\n<ul>\n<li>Execute o <strong>SharePoint Configuration Wizard<\/strong> ap\u00f3s instalar o patch para garantir que todos os bancos de dados e servi\u00e7os sejam atualizados.<\/li>\n<li>Verifique a vers\u00e3o do pacote de seguran\u00e7a no <strong>Central Administration<\/strong> &gt; System Settings &gt; Manage servers in this farm &gt; coluna &#8220;Version&#8221;. Deve refletir a build p\u00f3s-patch.<\/li>\n<li>Realize um scan com ferramenta de detec\u00e7\u00e3o de desserializa\u00e7\u00e3o insegura, como scripts que tentam enviar payloads benignos de teste para endpoints conhecidos.<\/li>\n<li>Audite contas de usu\u00e1rio do SharePoint em busca de permiss\u00f5es elevadas concedidas recentemente ou cria\u00e7\u00e3o de novas contas administrativas.<\/li>\n<li>Monitore por 72 horas o tr\u00e1fego de rede partindo dos servidores SharePoint para destinos n\u00e3o usuais, usando an\u00e1lise de fluxo (NetFlow) ou EDR comportamental.<\/li>\n<\/ul>\n<p>Organiza\u00e7\u00f5es que n\u00e3o puderem aplicar o patch imediatamente (por limita\u00e7\u00f5es de janela de manuten\u00e7\u00e3o ou depend\u00eancias cr\u00edticas) devem implementar controles compensat\u00f3rios, como desabilitar temporariamente os servi\u00e7os de API de upload e manipula\u00e7\u00e3o de metadados via web.config, e refor\u00e7ar a vigil\u00e2ncia sobre tentativas de autentica\u00e7\u00e3o suspeitas com lockout de conta agressivo. Nosso SOC na JRT monitora alertas CISA KEV em tempo real e pode auxiliar na configura\u00e7\u00e3o de regras de detec\u00e7\u00e3o personalizadas para tentativas de explora\u00e7\u00e3o da <strong>CVE-2026-45659<\/strong>.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>A <strong>CVE-2026-45659<\/strong> n\u00e3o \u00e9 um evento isolado. O ecossistema SharePoint tem um hist\u00f3rico de vulnerabilidades de desserializa\u00e7\u00e3o que remonta a 2019, com falhas como <strong>CVE-2019-0604<\/strong>, <strong>CVE-2020-1147<\/strong> e <strong>CVE-2022-35823<\/strong>. Em comum, todas exploram a confian\u00e7a excessiva que o servidor deposita nos dados serializados recebidos. A li\u00e7\u00e3o \u00e9 clara: a Microsoft tem dificuldade em erradicar completamente essa classe de falhas devido \u00e0 natureza complexa e extens\u00edvel do SharePoint, que precisa suportar uma ampla variedade de tipos e cen\u00e1rios de integra\u00e7\u00e3o.<\/p>\n<p>Comparativamente, a <strong>CVE-2026-45659<\/strong> se destaca pela velocidade com que foi adicionada ao CISA KEV \u2014 menos de 24 horas ap\u00f3s a divulga\u00e7\u00e3o inicial, indicando que a explora\u00e7\u00e3o j\u00e1 estava em andamento antes mesmo do patch. Isso sugere que o exploit pode ter sido desenvolvido por grupos de amea\u00e7a sofisticados, possivelmente vinculados a campanhas de espionagem ou ransomware como servi\u00e7o. A comunidade de intelig\u00eancia aponta similaridades com t\u00e1ticas do grupo <strong>TA401<\/strong> (tamb\u00e9m rastreado como <strong>APT29<\/strong>) e de afiliados do ecossistema <strong>LockBit 4.0<\/strong>, que historicamente miram servidores de colabora\u00e7\u00e3o empresarial.<\/p>\n<p>Outro aspecto relevante \u00e9 a interconex\u00e3o com a vulnerabilidade <strong>CVE-2026-48558<\/strong> (SimpleHelp Authentication Bypass), tamb\u00e9m ativamente explorada e listada hoje no KEV. Ataques coordenados que combinam m\u00faltiplas vulnerabilidades zero-day em servi\u00e7os distintos s\u00e3o uma tend\u00eancia preocupante, amplificando o impacto e a complexidade da resposta. Para l\u00edderes de seguran\u00e7a, isso refor\u00e7a a necessidade de uma abordagem de gest\u00e3o de vulnerabilidades baseada em risco, priorizando corre\u00e7\u00f5es em ativos com exposi\u00e7\u00e3o \u00e0 Internet ou que armazenam dados confidenciais.<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>A <strong>CVE-2026-45659<\/strong> representa um risco imediato e severo para todas as organiza\u00e7\u00f5es que operam <strong>Microsoft SharePoint Server<\/strong> on-premises. Com explora\u00e7\u00e3o ativa confirmada e entrada oficial no cat\u00e1logo KEV da CISA, cada hora sem aplica\u00e7\u00e3o do patch aumenta exponencialmente a probabilidade de comprometimento. As equipes de TI devem agir agora: isolar servidores vulner\u00e1veis, aplicar as atualiza\u00e7\u00f5es de seguran\u00e7a KB5036721\/KB5036722, revisar logs e refor\u00e7ar controles de acesso.<\/p>\n<p>A converg\u00eancia de m\u00faltiplas vulnerabilidades zero-day \u2014 incluindo a <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u2014 sinaliza um ambiente de amea\u00e7as cada vez mais agressivo. A JRT Technology Solutions est\u00e1 preparada para apoiar empresas na resposta a este incidente e na constru\u00e7\u00e3o de uma estrat\u00e9gia de resili\u00eancia cibern\u00e9tica que una gest\u00e3o de vulnerabilidades, MDM corporativo, monitoramento 24\/7 e testes de intrus\u00e3o cont\u00ednuos. Entre em contato com nossa equipe para uma avalia\u00e7\u00e3o emergencial do seu ambiente SharePoint e para garantir que sua organiza\u00e7\u00e3o n\u00e3o ser\u00e1 a pr\u00f3xima v\u00edtima desta campanha de ataques.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!<\/p>\n","protected":false},"author":1,"featured_media":1349,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2254,2256,1305,2257,1559,2255],"class_list":["post-1350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-45659","tag-escalonamento-de-privilegios","tag-exploracao-de-vulnerabilidades","tag-falhas-de-seguranca-windows","tag-seguranca-em-servidores","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-02T11:43:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-02T11:43:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#blogposting\",\"name\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1782992578345.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios\"},\"datePublished\":\"2026-07-02T08:43:10-03:00\",\"dateModified\":\"2026-07-02T08:43:10-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-45659, escalonamento de privil\\u00e9gios, explora\\u00e7\\u00e3o de vulnerabilidades, falhas de seguran\\u00e7a Windows, seguran\\u00e7a em servidores, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#listItem\",\"name\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/\",\"name\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\\u00e7\\u00e3o ativa. Proteja seu sistema agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1782992578345.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\\u00e7\\u00e3o Ativa e Escala\\u00e7\\u00e3o de Privil\\u00e9gios\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/02\\\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\\\/#mainImage\"},\"datePublished\":\"2026-07-02T08:43:10-03:00\",\"dateModified\":\"2026-07-02T08:43:10-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#blogposting","name":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions","headline":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1782992578345.jpg","width":1440,"height":1024,"caption":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios"},"datePublished":"2026-07-02T08:43:10-03:00","dateModified":"2026-07-02T08:43:10-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#webpage"},"articleSection":"CVE, CVE-2026-45659, escalonamento de privil\u00e9gios, explora\u00e7\u00e3o de vulnerabilidades, falhas de seguran\u00e7a Windows, seguran\u00e7a em servidores, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#listItem","name":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#listItem","position":3,"name":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/","name":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1782992578345.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/#mainImage"},"datePublished":"2026-07-02T08:43:10-03:00","dateModified":"2026-07-02T08:43:10-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-02T11:43:10+00:00","article:modified_time":"2026-07-02T11:43:10+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-45659, uma grave vulnerabilidade no SharePoint Server com explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1350","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-02 11:47:32","updated":"2026-07-02 11:47:32","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-45659: Falha Grave no SharePoint Server com Explora\u00e7\u00e3o Ativa e Escala\u00e7\u00e3o de Privil\u00e9gios","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/02\/cve-2026-45659-falha-grave-no-sharepoint-server-com-explorac\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1350"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1349"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}