{"id":1378,"date":"2026-07-04T08:59:52","date_gmt":"2026-07-04T11:59:52","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/"},"modified":"2026-07-04T08:59:52","modified_gmt":"2026-07-04T11:59:52","slug":"cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/","title":{"rendered":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 deste s\u00e1bado, 4 de julho de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o foi sacudida por um alerta de m\u00e1xima urg\u00eancia: a <strong>CVE-2026-45659<\/strong>, uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>Microsoft SharePoint Server<\/strong>, entrou oficialmente para o cat\u00e1logo <strong>KEV (Known Exploited Vulnerabilities)<\/strong> da <strong>CISA<\/strong> \u2014 a ag\u00eancia americana de ciberseguran\u00e7a. O motivo? A <strong>explora\u00e7\u00e3o ativa<\/strong> desta <strong>vulnerabilidade<\/strong> j\u00e1 foi confirmada em ambientes corporativos ao redor do mundo, configurando um cen\u00e1rio de <strong>zero-day<\/strong> com janela zero de prote\u00e7\u00e3o para organiza\u00e7\u00f5es que ainda n\u00e3o aplicaram as corre\u00e7\u00f5es. Se sua empresa opera SharePoint Server on-premises ou em configura\u00e7\u00f5es h\u00edbridas, este \u00e9 o momento de interromper qualquer atividade de rotina e concentrar todos os esfor\u00e7os na remedia\u00e7\u00e3o imediata.<\/p>\n<p>A entrada de uma vulnerabilidade no cat\u00e1logo KEV da CISA n\u00e3o \u00e9 um evento trivial. Significa que ag\u00eancias federais americanas e, por extens\u00e3o, toda a ind\u00fastria global de seguran\u00e7a, reconhecem que h\u00e1 atores maliciosos ativamente varrendo a internet em busca de servidores vulner\u00e1veis. A <strong>CVE-2026-45659<\/strong> permite que um atacante autorizado \u2014 ou seja, algu\u00e9m que j\u00e1 possui algum n\u00edvel de credencial no ambiente SharePoint \u2014 execute c\u00f3digo arbitr\u00e1rio remotamente atrav\u00e9s da rede. Isso transforma qualquer conta comprometida, mesmo que com privil\u00e9gios m\u00ednimos, em um vetor para tomada completa do servidor. O impacto potencial sobre a tr\u00edade <strong>confidencialidade, integridade e disponibilidade<\/strong> dos dados \u00e9 absoluto.<\/p>\n<p>O que torna este cen\u00e1rio particularmente perigoso \u00e9 a natureza insidiosa de vulnerabilidades de desserializa\u00e7\u00e3o. Diferentemente de um SQL Injection ou um Cross-Site Scripting, que frequentemente deixam assinaturas detect\u00e1veis em logs de aplica\u00e7\u00e3o, ataques de desserializa\u00e7\u00e3o exploram o funcionamento interno do runtime da plataforma \u2014 no caso, o <strong>.NET Framework<\/strong> subjacente ao SharePoint. O payload malicioso trafega como parte leg\u00edtima do estado de objetos serializados, tornando a detec\u00e7\u00e3o por sistemas tradicionais de <strong>IDS\/IPS<\/strong> significativamente mais dif\u00edcil. Na <strong>JRT Technology Solutions<\/strong>, nosso SOC j\u00e1 est\u00e1 monitorando alertas CISA KEV em tempo real e implementamos varredura cont\u00ednua de CVEs para frotas corporativas, precisamente para responder a emerg\u00eancias como esta com a velocidade que o cen\u00e1rio exige.<\/p>\n<p>Para profissionais de TI e equipes de seguran\u00e7a, o rel\u00f3gio est\u00e1 correndo. A diferen\u00e7a entre uma organiza\u00e7\u00e3o que cont\u00e9m o ataque nas primeiras horas e outra que sofre uma intrus\u00e3o completa frequentemente se resume \u00e0 agilidade na aplica\u00e7\u00e3o de patches e na implementa\u00e7\u00e3o de controles compensat\u00f3rios. Neste artigo t\u00e9cnico, voc\u00ea encontrar\u00e1 tudo o que precisa saber sobre a <strong>CVE-2026-45659<\/strong>: a anatomia da falha, os vetores de ataque, as vers\u00f5es afetadas, os passos pr\u00e1ticos de mitiga\u00e7\u00e3o, os procedimentos de verifica\u00e7\u00e3o p\u00f3s-patch e o contexto hist\u00f3rico que torna esta vulnerabilidade um marco preocupante na evolu\u00e7\u00e3o das amea\u00e7as contra plataformas de colabora\u00e7\u00e3o empresarial.<\/p>\n<h3>O que \u00e9 a CVE-2026-45659 \u2014 Desserializa\u00e7\u00e3o Insegura no SharePoint Server<\/h3>\n<p>A <strong>CVE-2026-45659<\/strong> \u00e9 classificada como uma vulnerabilidade de <strong>desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis<\/strong> (CWE-502: Deserialization of Untrusted Data) que afeta o <strong>Microsoft SharePoint Server<\/strong>. Em termos pr\u00e1ticos, o SharePoint utiliza serializa\u00e7\u00e3o para converter objetos complexos da plataforma em formatos transmiss\u00edveis pela rede \u2014 como XML ou JSON \u2014 e posteriormente reconstr\u00f3i (desserializa) esses objetos no destino. O problema surge quando o processo de desserializa\u00e7\u00e3o n\u00e3o valida adequadamente a origem e a integridade dos dados recebidos, permitindo que um atacante injete objetos maliciosos que, ao serem reconstru\u00eddos pelo servidor, disparam a execu\u00e7\u00e3o de comandos arbitr\u00e1rios no contexto do pr\u00f3prio servi\u00e7o SharePoint.<\/p>\n<p>A vulnerabilidade recebeu um score <strong>CVSS de 8.8<\/strong>, posicionando-a na faixa <strong>HIGH<\/strong> de severidade. Embora n\u00e3o atinja o patamar cr\u00edtico de 9.0 ou superior, a combina\u00e7\u00e3o de <strong>explora\u00e7\u00e3o ativa confirmada<\/strong> com a facilidade de execu\u00e7\u00e3o \u2014 basta estar autenticado na rede, sem necessidade de privil\u00e9gios administrativos \u2014 eleva o risco real a n\u00edveis que justificam o alerta m\u00e1ximo. A Microsoft, em seu boletim de seguran\u00e7a, enfatizou que o vetor de ataque \u00e9 baseado em rede (<strong>network-based<\/strong>), com baixa complexidade de ataque e sem necessidade de intera\u00e7\u00e3o do usu\u00e1rio, o que significa que o exploit pode ser automatizado em larga escala.<\/p>\n<p>Para compreender a gravidade, \u00e9 \u00fatil situar a desserializa\u00e7\u00e3o insegura no panorama geral de vulnerabilidades. Este tipo de falha tem sido consistentemente explorado em <em>frameworks<\/em> Java, .NET, PHP e Python ao longo da \u00faltima d\u00e9cada. O caso mais emblem\u00e1tico talvez seja a cadeia de explora\u00e7\u00e3o do <strong>Apache Struts<\/strong> que levou ao breach da Equifax em 2017. No ecossistema Microsoft, vulnerabilidades de desserializa\u00e7\u00e3o no SharePoint e no Exchange t\u00eam aparecido com frequ\u00eancia crescente, sugerindo que atacantes est\u00e3o refinando t\u00e9cnicas espec\u00edficas para plataformas corporativas que concentram grandes volumes de dados sens\u00edveis. A <strong>CVE-2026-45659<\/strong> \u00e9 a mais recente \u2014 e atualmente a mais perigosa \u2014 itera\u00e7\u00e3o dessa tend\u00eancia.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-45659<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server 2019, 2021, Subscription Edition<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502 \u2014 Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">04\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Microsoft Security Update Julho 2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-45659 \u2014 Explora\u00e7\u00e3o Ativa e Mecanismos da Vulnerabilidade<\/h3>\n<p>Do ponto de vista estritamente t\u00e9cnico, a <strong>CVE-2026-45659<\/strong> reside no componente de processamento de <strong>objetos serializados<\/strong> do SharePoint Server, especificamente no pipeline que gerencia o estado de <strong>Web Parts<\/strong> e controles de interface armazenados em listas e bibliotecas de documentos. O SharePoint utiliza extensivamente o <strong>BinaryFormatter<\/strong> e, em algumas configura\u00e7\u00f5es, o <strong>NetDataContractSerializer<\/strong> do .NET Framework para persistir e transmitir o estado de componentes entre o front-end e o back-end. Quando um usu\u00e1rio autenticado interage com uma p\u00e1gina que cont\u00e9m Web Parts personalizadas ou incorpora metadados complexos, o servidor desserializa objetos que representam esses componentes. A falha est\u00e1 na aus\u00eancia de um <strong>SerializationBinder<\/strong> restritivo que limite os tipos que podem ser desserializados a uma lista segura (allowlist) pr\u00e9-definida.<\/p>\n<p>O mecanismo de explora\u00e7\u00e3o segue o cl\u00e1ssico padr\u00e3o de <strong>gadget chains<\/strong> no .NET. Um atacante autenticado envia uma requisi\u00e7\u00e3o HTTP especialmente constru\u00edda contendo um payload serializado que, ao ser processado pelo <strong>ObjectStateFormatter<\/strong> ou pelo <strong>LosFormatter<\/strong> (formatadores usados internamente pelo SharePoint para gerenciar o estado de controle), for\u00e7a a instancia\u00e7\u00e3o de uma cadeia de objetos aparentemente inofensivos que culmina na execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio. Gadgets comuns em ataques contra o .NET incluem classes como <strong>System.Windows.Data.ObjectDataProvider<\/strong>, <strong>System.Management.Automation.PSObject<\/strong> e <strong>System.Configuration.Install.AssemblyInstaller<\/strong>, que podem ser encadeadas para carregar assemblies maliciosos da mem\u00f3ria ou do disco, contornando restri\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>Um aspecto particularmente preocupante da <strong>CVE-2026-45659<\/strong> \u00e9 que o ponto de entrada para o payload malicioso pode ser qualquer funcionalidade do SharePoint que aceite entrada de dados serializados de um usu\u00e1rio autenticado. Isso inclui, mas n\u00e3o se limita a: upload de arquivos com metadados manipulados, cria\u00e7\u00e3o de itens de lista com valores de campo contendo cargas serializadas, e intera\u00e7\u00f5es com APIs REST do SharePoint que aceitam objetos complexos. A superf\u00edcie de ataque \u00e9, portanto, significativamente ampla, o que explica por que a <strong>explora\u00e7\u00e3o ativa<\/strong> foi detectada t\u00e3o rapidamente ap\u00f3s a divulga\u00e7\u00e3o inicial da <strong>vulnerabilidade<\/strong>.<\/p>\n<p>A confirma\u00e7\u00e3o da CISA sobre a <strong>explora\u00e7\u00e3o ativa<\/strong> da <strong>CVE-2026-45659<\/strong> veio acompanhada de indicadores de comprometimento (IoCs) preliminares que apontam para campanhas de <strong>ransomware<\/strong> e <strong>espionagem corporativa<\/strong>. Grupos de amea\u00e7a conhecidos por alvejar plataformas Microsoft, como o <strong>FIN7<\/strong>, <strong>APT29 (Cozy Bear)<\/strong> e afiliados do ecossistema <strong>LockBit<\/strong>, possuem hist\u00f3rico documentado de explora\u00e7\u00e3o de vulnerabilidades de desserializa\u00e7\u00e3o em servidores corporativos. Embora a atribui\u00e7\u00e3o definitiva ainda esteja em andamento, a velocidade de weaponiza\u00e7\u00e3o sugere que c\u00f3digos de prova de conceito (PoCs) podem ter circulado em f\u00f3runs privados dias ou at\u00e9 semanas antes da divulga\u00e7\u00e3o p\u00fablica oficial.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela CVE-2026-45659<\/h3>\n<p>A Microsoft confirmou que a <strong>CVE-2026-45659<\/strong> afeta as seguintes edi\u00e7\u00f5es do <strong>SharePoint Server<\/strong> em ambientes on-premises e configura\u00e7\u00f5es h\u00edbridas. \u00c9 crucial notar que o <strong>SharePoint Online<\/strong> (Microsoft 365) j\u00e1 recebeu as corre\u00e7\u00f5es automaticamente atrav\u00e9s dos pipelines de atualiza\u00e7\u00e3o cont\u00ednua da Microsoft e n\u00e3o est\u00e1 vulner\u00e1vel no momento desta publica\u00e7\u00e3o. No entanto, organiza\u00e7\u00f5es que operam inst\u00e2ncias locais ou mant\u00eam farms h\u00edbridos conectados ao SharePoint Online precisam agir manualmente.<\/p>\n<ul>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2019<\/strong> \u2014 Todas as edi\u00e7\u00f5es (Standard e Enterprise), todas as atualiza\u00e7\u00f5es cumulativas anteriores ao patch de julho de 2026.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2021<\/strong> \u2014 Todas as edi\u00e7\u00f5es, todas as builds anteriores ao security update de 4 de julho de 2026.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 Vers\u00f5es lan\u00e7adas antes do patch de julho de 2026. Clientes com atualiza\u00e7\u00f5es autom\u00e1ticas habilitadas podem j\u00e1 ter recebido a corre\u00e7\u00e3o, mas a verifica\u00e7\u00e3o manual \u00e9 obrigat\u00f3ria.<\/li>\n<li><strong>\ud83d\udfe1 Microsoft SharePoint Foundation 2013<\/strong> \u2014 Embora fora do suporte estendido, ambientes que ainda operam esta vers\u00e3o devem considerar a possibilidade de estarem vulner\u00e1veis a variantes do mesmo vetor de ataque e devem migrar imediatamente para vers\u00f5es suportadas.<\/li>\n<\/ul>\n<p>\u00c9 importante destacar que servidores SharePoint configurados com <strong>autentica\u00e7\u00e3o baseada em claims<\/strong>, <strong>Windows Authentication<\/strong> ou <strong>Forms-Based Authentication (FBA)<\/strong> s\u00e3o igualmente suscet\u00edveis. O requisito m\u00ednimo para explora\u00e7\u00e3o \u00e9 que o atacante possua uma conta v\u00e1lida no dom\u00ednio ou no provedor de identidade configurado para o farm. Isso inclui contas de convidados externos em cen\u00e1rios de colabora\u00e7\u00e3o B2B, um vetor que amplia dramaticamente a superf\u00edcie de exposi\u00e7\u00e3o em organiza\u00e7\u00f5es que utilizam o SharePoint para compartilhamento com parceiros e fornecedores.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, recomendamos que organiza\u00e7\u00f5es realizem um invent\u00e1rio completo de todos os servidores SharePoint em opera\u00e7\u00e3o \u2014 incluindo ambientes de desenvolvimento, teste e disaster recovery \u2014 antes de iniciar o processo de aplica\u00e7\u00e3o de patches. Nossa experi\u00eancia em gest\u00e3o de vulnerabilidades para frotas corporativas mostra que servidores esquecidos ou fora do radar da equipe de TI s\u00e3o frequentemente o ponto de entrada para atacantes que exploram vulnerabilidades como a <strong>CVE-2026-45659<\/strong>.<\/p>\n<h3>Como o Ataque Explora a CVE-2026-45659 \u2014 Explora\u00e7\u00e3o Ativa da Vulnerabilidade em Ambientes Reais<\/h3>\n<p>Compreender o fluxo de ataque \u00e9 essencial para que equipes de seguran\u00e7a possam identificar tentativas de explora\u00e7\u00e3o em logs e implementar detec\u00e7\u00f5es comportamentais enquanto o patch n\u00e3o \u00e9 aplicado. O cen\u00e1rio t\u00edpico de explora\u00e7\u00e3o da <strong>CVE-2026-45659<\/strong> segue uma sequ\u00eancia de etapas que, embora tecnicamente sofisticadas, podem ser executadas de forma totalmente automatizada por ferramentas de exploitation modernas.<\/p>\n<ol>\n<li><strong>Reconhecimento e Enumera\u00e7\u00e3o<\/strong> \u2014 O atacante realiza varreduras na rede (frequentemente utilizando servi\u00e7os como Shodan, Censys ou FOFA) para identificar servidores SharePoint expostos. Headers HTTP caracter\u00edsticos, como <strong>MicrosoftSharePointTeamServices<\/strong> e <strong>X-SharePointHealthScore<\/strong>, facilitam a identifica\u00e7\u00e3o precisa da vers\u00e3o. Ferramentas como <strong>SharePointScan<\/strong> e m\u00f3dulos do <strong>Metasploit<\/strong> automatizam essa fase.<\/li>\n<li><strong>Aquisi\u00e7\u00e3o de Credenciais<\/strong> \u2014 Como a <strong>CVE-2026-45659<\/strong> exige autentica\u00e7\u00e3o, o atacante precisa de uma conta v\u00e1lida. Isso pode ser obtido atrav\u00e9s de ataques de <strong>password spraying<\/strong>, <strong>credential stuffing<\/strong> com bases de dados vazadas, campanhas de phishing direcionado ou compra de credenciais corporativas em mercados il\u00edcitos. Uma \u00fanica conta de usu\u00e1rio com privil\u00e9gios m\u00ednimos \u00e9 suficiente para iniciar o ataque.<\/li>\n<li><strong>Prepara\u00e7\u00e3o do Payload Desserializado<\/strong> \u2014 Utilizando o gadget chain adequado para a vers\u00e3o do .NET Framework em execu\u00e7\u00e3o no servidor alvo, o atacante constr\u00f3i um objeto serializado malicioso. Ferramentas como <strong>ysoserial.net<\/strong> (o equivalente .NET do famoso ysoserial para Java) geram payloads que, quando desserializados, estabelecem uma reverse shell, executam comandos via <strong>cmd.exe<\/strong> ou <strong>PowerShell<\/strong>, ou carregam m\u00f3dulos diretamente na mem\u00f3ria do processo <strong>w3wp.exe<\/strong>.<\/li>\n<li><strong>Entrega do Payload<\/strong> \u2014 O objeto serializado malicioso \u00e9 injetado em uma requisi\u00e7\u00e3o HTTP para o SharePoint. Os vetores de entrega conhecidos incluem: envio de um arquivo <strong>.aspx<\/strong> ou <strong>.ashx<\/strong> com metadados manipulados para uma biblioteca de documentos; cria\u00e7\u00e3o de um item de lista personalizada com campos contendo o payload; ou envio direto do payload serializado para endpoints da API REST como <strong>\/_api\/web\/lists<\/strong> ou <strong>\/_vti_bin\/client.svc<\/strong>.<\/li>\n<li><strong>Execu\u00e7\u00e3o de C\u00f3digo Arbitr\u00e1rio<\/strong> \u2014 Quando o servidor SharePoint processa a requisi\u00e7\u00e3o e desserializa o objeto malicioso, a cadeia de gadgets \u00e9 ativada, resultando na execu\u00e7\u00e3o de c\u00f3digo no contexto de seguran\u00e7a da aplica\u00e7\u00e3o. O atacante obt\u00e9m um shell com os privil\u00e9gios da conta de servi\u00e7o do pool de aplicativos SharePoint (tipicamente <strong>DOMAIN\\SP_WebApp<\/strong> ou similar).<\/li>\n<li><strong>Escala\u00e7\u00e3o de Privil\u00e9gios e Movimenta\u00e7\u00e3o Lateral<\/strong> \u2014 A partir do comprometimento inicial, o atacante realiza reconhecimento interno, busca por credenciais armazenadas em arquivos de configura\u00e7\u00e3o (<strong>web.config<\/strong>, <strong>appSettings.json<\/strong>), tenta escalar para <strong>SYSTEM<\/strong> ou <strong>Administrador de Dom\u00ednio<\/strong> utilizando ferramentas como <strong>Mimikatz<\/strong> ou <strong>Impacket<\/strong>, e se move lateralmente para servidores de banco de dados SQL Server, controladores de dom\u00ednio e outros ativos cr\u00edticos.<\/li>\n<\/ol>\n<p>A <strong>explora\u00e7\u00e3o ativa<\/strong> em curso foi observada utilizando infraestrutura de comando e controle (C2) hospedada em provedores de nuvem leg\u00edtimos, dificultando o bloqueio por geolocaliza\u00e7\u00e3o ou reputa\u00e7\u00e3o de IP. Os payloads frequentemente utilizam t\u00e9cnicas de <strong>Living Off the Land<\/strong> (LotL), abusando de ferramentas nativas do Windows como <strong>PowerShell<\/strong>, <strong>BITSAdmin<\/strong> e <strong>Certutil<\/strong> para download de est\u00e1gios adicionais, o que reduz significativamente a detec\u00e7\u00e3o por antiv\u00edrus tradicionais.<\/p>\n<h3>Impacto Real para Empresas \u2014 Consequ\u00eancias da Explora\u00e7\u00e3o Ativa da CVE-2026-45659<\/h3>\n<p>O impacto de uma explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2026-45659<\/strong> vai muito al\u00e9m do comprometimento t\u00e9cnico do servidor SharePoint. Em ambientes corporativos t\u00edpicos, o SharePoint atua como hub central de colabora\u00e7\u00e3o, armazenando documentos estrat\u00e9gicos, informa\u00e7\u00f5es de RH, dados financeiros, contratos legais e propriedade intelectual. Um atacante que obt\u00e9m acesso ao servidor efetivamente ganha um assento na primeira fila para os segredos mais sens\u00edveis da organiza\u00e7\u00e3o. As ramifica\u00e7\u00f5es se desdobram em m\u00faltiplas dimens\u00f5es que equipes de seguran\u00e7a e lideran\u00e7a executiva precisam compreender com clareza.<\/p>\n<p><strong>Perda de Confidencialidade e Vazamento de Dados:<\/strong> O SharePoint cont\u00e9m reposit\u00f3rios estruturados de informa\u00e7\u00f5es que s\u00e3o o alvo prim\u00e1rio de atores de espionagem corporativa. Documentos de P&#038;D, estrat\u00e9gias de mercado, informa\u00e7\u00f5es de fus\u00f5es e aquisi\u00e7\u00f5es, dados de clientes e parceiros \u2014 tudo isso se torna imediatamente acess\u00edvel. Em cen\u00e1rios de ransomware, os dados s\u00e3o exfiltrados antes da criptografia para aumentar a press\u00e3o sobre a v\u00edtima. Sob a <strong>LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados)<\/strong> no Brasil, um incidente desta natureza envolvendo dados pessoais de clientes ou funcion\u00e1rios pode resultar em multas de at\u00e9 2% do faturamento, limitadas a R$ 50 milh\u00f5es por infra\u00e7\u00e3o. O <strong>GDPR<\/strong> europeu e a <strong>CCPA<\/strong> californiana imp\u00f5em san\u00e7\u00f5es ainda mais severas para organiza\u00e7\u00f5es com opera\u00e7\u00f5es internacionais.<\/p>\n<p><strong>Interrup\u00e7\u00e3o Operacional e Paralisa\u00e7\u00e3o de Processos:<\/strong> O SharePoint \u00e9 frequentemente a espinha dorsal de processos de neg\u00f3cio que dependem de fluxos de trabalho, aprova\u00e7\u00f5es e gerenciamento de documentos. A criptografia de bibliotecas inteiras por ransomware ou a simples indisponibilidade do servi\u00e7o durante a conten\u00e7\u00e3o do incidente pode paralisar departamentos inteiros. Em setores regulados como financeiro, sa\u00fade e energia, a interrup\u00e7\u00e3o de sistemas de gest\u00e3o documental pode violar requisitos de <strong>PCI-DSS<\/strong>, <strong>HIPAA<\/strong> ou regula\u00e7\u00f5es setoriais da <strong>ANPD<\/strong> e do <strong>Banco Central<\/strong>, gerando notifica\u00e7\u00f5es compuls\u00f3rias e auditorias extraordin\u00e1rias.<\/p>\n<p><strong>Comprometimento em Cascata da Infraestrutura:<\/strong> O servidor SharePoint tipicamente possui conex\u00f5es autenticadas com bancos de dados <strong>SQL Server<\/strong> que armazenam n\u00e3o apenas o conte\u00fado do portal, mas tamb\u00e9m configura\u00e7\u00f5es de farm, contas de servi\u00e7o e, em alguns casos, credenciais de terceiros integradas via <strong>Secure Store Service<\/strong>. O comprometimento do SharePoint frequentemente serve como trampolim para ataques contra a camada de dados, controladores de dom\u00ednio <strong>Active Directory<\/strong> e outros servi\u00e7os corporativos que confiam no servidor SharePoint como parte da malha de autentica\u00e7\u00e3o integrada do Windows.<\/p>\n<p><strong>Custos de Remedia\u00e7\u00e3o e Danos Reputacionais:<\/strong> Al\u00e9m dos custos diretos de resposta a incidentes \u2014 que frequentemente envolvem contrata\u00e7\u00e3o de firmas forenses especializadas, horas extras da equipe interna de TI, aquisi\u00e7\u00e3o emergencial de ferramentas de detec\u00e7\u00e3o e poss\u00edvel pagamento de resgate \u2014, o dano reputacional pode se estender por anos. Clientes corporativos exigem cada vez mais garantias contratuais de seguran\u00e7a, e um incidente grave de seguran\u00e7a envolvendo <strong>explora\u00e7\u00e3o ativa<\/strong> de uma <strong>vulnerabilidade<\/strong> conhecida e corrig\u00edvel \u00e9 frequentemente interpretado como falha de governan\u00e7a de TI. Na <strong>JRT Technology Solutions<\/strong>, implementamos varredura cont\u00ednua de CVEs para frotas corporativas exatamente para evitar que nossos clientes enfrentem este tipo de exposi\u00e7\u00e3o, com dashboards em tempo real que permitem aos CISOs demonstrar conformidade e postura de seguran\u00e7a para stakeholders internos e externos.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o e Remedia\u00e7\u00e3o para a CVE-2026-45659<\/h3>\n<p>A remedia\u00e7\u00e3o da <strong>CVE-2026-45659<\/strong> exige uma abordagem em m\u00faltiplas camadas, combinando a aplica\u00e7\u00e3o urgente do patch com controles compensat\u00f3rios que reduzam o risco durante a janela de implementa\u00e7\u00e3o e ofere\u00e7am camadas adicionais de defesa contra futuras vulnerabilidades de desserializa\u00e7\u00e3o. Abaixo, detalhamos o passo a passo completo que toda organiza\u00e7\u00e3o deve executar, priorizando a\u00e7\u00f5es com base no n\u00edvel de exposi\u00e7\u00e3o e criticidade dos servidores SharePoint.<\/p>\n<ol>\n<li><strong>Aplicar o Patch de Seguran\u00e7a da Microsoft \u2014 Julho 2026 (A\u00c7\u00c3O IMEDIATA)<\/strong><br \/>\n  O patch oficial para a <strong>CVE-2026-45659<\/strong> est\u00e1 dispon\u00edvel atrav\u00e9s do <strong>Microsoft Update Catalog<\/strong>, <strong>WSUS<\/strong> e <strong>Microsoft Endpoint Configuration Manager<\/strong>. O pacote de atualiza\u00e7\u00e3o deve ser aplicado em todos os servidores do farm SharePoint, incluindo servidores de aplica\u00e7\u00e3o, front-ends web e servidores de batch processing. A ordem de aplica\u00e7\u00e3o recomendada pela Microsoft \u00e9: primeiro os servidores de aplica\u00e7\u00e3o, depois os front-ends web, e por \u00faltimo os servidores de banco de dados (se a atualiza\u00e7\u00e3o incluir componentes de banco). Ap\u00f3s a aplica\u00e7\u00e3o, o <strong>SharePoint Products Configuration Wizard<\/strong> deve ser executado em cada servidor para completar a atualiza\u00e7\u00e3o do schema do banco de dados de configura\u00e7\u00e3o.<\/p>\n<\/li>\n<li><strong>Implementar Controles Compensat\u00f3rios Imediatos (Enquanto o Patch \u00e9 Aplicado)<\/strong><br \/>\n  Durante a janela de aplica\u00e7\u00e3o do patch \u2014 que pode levar horas em farms grandes \u2014, implemente as seguintes medidas de conten\u00e7\u00e3o:<\/p>\n<ul>\n<li><strong>Restringir o acesso ao SharePoint a redes internas confi\u00e1veis<\/strong> via firewall ou VPN, removendo temporariamente qualquer exposi\u00e7\u00e3o p\u00fablica.<\/li>\n<li><strong>Desabilitar a autentica\u00e7\u00e3o de usu\u00e1rios externos<\/strong> (B2B) at\u00e9 que o patch seja confirmado em todos os servidores.<\/li>\n<li><strong>Ativar logging detalhado no IIS<\/strong> para capturar headers completos e bodies de requisi\u00e7\u00f5es suspeitas, focando em endpoints que aceitam dados serializados.<\/li>\n<li><strong>Configurar regras no Web Application Firewall (WAF)<\/strong> para inspecionar e bloquear requisi\u00e7\u00f5es que contenham padr\u00f5es de serializa\u00e7\u00e3o .NET (assinaturas de BinaryFormatter, NetDataContractSerializer, LosFormatter).<\/li>\n<\/ul>\n<p><\/li>\n<li><strong>Realizar Ca\u00e7a a Amea\u00e7as (Threat Hunting) nos Servidores Afetados<\/strong><br \/>\n  Assumindo que a <strong>explora\u00e7\u00e3o ativa<\/strong> pode j\u00e1 ter ocorrido antes da aplica\u00e7\u00e3o do patch, execute uma varredura de comprometimento:<\/p>\n<ul>\n<li>Verifique logs do IIS em busca de requisi\u00e7\u00f5es an\u00f4malas para endpoints como <strong>\/_vti_bin\/<\/strong>, <strong>\/_api\/<\/strong> e <strong>\/_layouts\/<\/strong> com m\u00e9todos POST contendo payloads extensos ou bin\u00e1rios.<\/li>\n<li>Analise processos em execu\u00e7\u00e3o nos servidores SharePoint em busca de inst\u00e2ncias de <strong>cmd.exe<\/strong> ou <strong>powershell.exe<\/strong> como filhos do processo <strong>w3wp.exe<\/strong>.<\/li>\n<li>Examine tarefas agendadas e chaves de registro (Run, RunOnce) criadas recentemente que possam indicar persist\u00eancia do atacante.<\/li>\n<li>Revise os logs de autentica\u00e7\u00e3o do Active Directory em busca de m\u00faltiplas falhas seguidas de sucesso para contas de servi\u00e7o \u2014 um indicador cl\u00e1ssico de password spraying.<\/li>\n<\/ul>\n<p><\/li>\n<li><strong>Refor\u00e7ar a Configura\u00e7\u00e3o de Seguran\u00e7a do SharePoint<\/strong><br \/>\n  Ap\u00f3s a remedia\u00e7\u00e3o imediata, implemente configura\u00e7\u00f5es de hardening que reduzam a superf\u00edcie de ataque para futuras vulnerabilidades:<\/p>\n<ul>\n<li>Configure um <strong>SerializationBinder<\/strong> personalizado que restrinja a desserializa\u00e7\u00e3o apenas a tipos explicitamente permitidos (allowlist). Embora esta seja uma altera\u00e7\u00e3o de c\u00f3digo que requer desenvolvimento, existem m\u00f3dulos de terceiros que podem ser implementados como proxies.<\/li>\n<li>Habilite o <strong>Antimalware Scan Interface (AMSI)<\/strong> integrado do SharePoint para inspecionar conte\u00fado serializado em uploads de arquivos.<\/li>\n<li>Implemente <strong>Just-In-Time (JIT) access<\/strong> para contas administrativas do SharePoint, reduzindo a janela de exposi\u00e7\u00e3o de credenciais privilegiadas.<\/li>\n<li>Configure <strong>Network Level Authentication (NLA)<\/strong> e <strong>Kerberos Constrained Delegation<\/<\/ul>\n<\/ol>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!<\/p>\n","protected":false},"author":1,"featured_media":1377,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2297,2254,2295,2107,2296,2255],"class_list":["post-1378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-atualizacao-sharepoint","tag-cve-2026-45659","tag-exploracao-ativa-sharepoint","tag-falhas-de-seguranca","tag-seguranca-windows","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-04T11:59:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-04T11:59:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#blogposting\",\"name\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783166381872.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata\"},\"datePublished\":\"2026-07-04T08:59:52-03:00\",\"dateModified\":\"2026-07-04T08:59:52-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#webpage\"},\"articleSection\":\"CVE, atualiza\\u00e7\\u00e3o SharePoint, CVE-2026-45659, explora\\u00e7\\u00e3o ativa SharePoint, falhas de seguran\\u00e7a, seguran\\u00e7a Windows, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#listItem\",\"name\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/\",\"name\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata - BLOG - JRT Technology Solutions\",\"description\":\"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\\u00e7\\u00e3o ativa dessa vulnerabilidade exige a\\u00e7\\u00e3o imediata. Clique e proteja-se!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783166381872.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Explora\\u00e7\\u00e3o Ativa em SharePoint Exige A\\u00e7\\u00e3o Imediata\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/04\\\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\\\/#mainImage\"},\"datePublished\":\"2026-07-04T08:59:52-03:00\",\"dateModified\":\"2026-07-04T08:59:52-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions","description":"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#blogposting","name":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions","headline":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783166381872.jpg","width":1440,"height":1024,"caption":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata"},"datePublished":"2026-07-04T08:59:52-03:00","dateModified":"2026-07-04T08:59:52-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#webpage"},"articleSection":"CVE, atualiza\u00e7\u00e3o SharePoint, CVE-2026-45659, explora\u00e7\u00e3o ativa SharePoint, falhas de seguran\u00e7a, seguran\u00e7a Windows, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#listItem","name":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#listItem","position":3,"name":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/","name":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions","description":"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783166381872.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/#mainImage"},"datePublished":"2026-07-04T08:59:52-03:00","dateModified":"2026-07-04T08:59:52-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions","og:description":"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-04T11:59:52+00:00","article:modified_time":"2026-07-04T11:59:52+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata - BLOG - JRT Technology Solutions","twitter:description":"Descubra como a CVE-2026-45659 afeta o SharePoint e por que a explora\u00e7\u00e3o ativa dessa vulnerabilidade exige a\u00e7\u00e3o imediata. Clique e proteja-se!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1378","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-04 12:04:23","updated":"2026-07-04 12:04:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-45659: Explora\u00e7\u00e3o Ativa em SharePoint Exige A\u00e7\u00e3o Imediata","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/04\/cve-2026-45659-exploracao-ativa-em-sharepoint-exige-acao-ime\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1378"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1378\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1377"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}