{"id":1392,"date":"2026-07-05T09:18:16","date_gmt":"2026-07-05T12:18:16","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/"},"modified":"2026-07-05T09:18:16","modified_gmt":"2026-07-05T12:18:16","slug":"cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/","title":{"rendered":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Neste domingo, 5 de julho de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o amanheceu com um alerta que n\u00e3o pode ser ignorado: a <strong>CVE-2026-45659<\/strong>, uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>Microsoft SharePoint Server<\/strong>, acaba de ser adicionada ao cat\u00e1logo KEV (Known Exploited Vulnerabilities) da CISA, com confirma\u00e7\u00e3o de <strong>explora\u00e7\u00e3o ativa<\/strong> em ambientes corporativos ao redor do mundo. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9, neste momento, o termo que define o estado de alerta m\u00e1ximo para equipes de TI, CISOs e SOCs que operam infraestruturas Windows e dependem do SharePoint como plataforma cr\u00edtica de colabora\u00e7\u00e3o, gest\u00e3o documental e intranet corporativa. A entrada desta CVE no cat\u00e1logo KEV n\u00e3o \u00e9 um exerc\u00edcio te\u00f3rico \u2014 \u00e9 a materializa\u00e7\u00e3o de uma amea\u00e7a que j\u00e1 est\u00e1 em curso, com atacantes autorizados explorando a falha para executar c\u00f3digo arbitr\u00e1rio remotamente, comprometer servidores e estabelecer persist\u00eancia em redes empresariais.<\/p>\n<p>O que torna este cen\u00e1rio particularmente perigoso \u00e9 a natureza da vulnerabilidade: uma falha de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis. Diferentemente de vetores que exigem intera\u00e7\u00e3o do usu\u00e1rio ou privil\u00e9gios administrativos pr\u00e9vios, a <strong>CVE-2026-45659<\/strong> permite que um atacante <strong>autorizado<\/strong> \u2014 ou seja, algu\u00e9m que j\u00e1 possui credenciais v\u00e1lidas de baixo privil\u00e9gio no SharePoint \u2014 dispare a execu\u00e7\u00e3o remota de c\u00f3digo (RCE) sobre a rede. Isso significa que um insider mal-intencionado, uma conta comprometida via phishing ou uma credencial vazada em breaches anteriores s\u00e3o suficientes para transformar um acesso leg\u00edtimo em um vetor de comprometimento total do servidor SharePoint. Em um ecossistema onde o SharePoint frequentemente atua como espinha dorsal de fluxos de trabalho, reposit\u00f3rio de documentos sens\u00edveis e integra\u00e7\u00e3o com Microsoft 365, Active Directory e Exchange, o raio de impacto de uma explora\u00e7\u00e3o bem\u2011sucedida \u00e9 massivo \u2014 afetando desde a confidencialidade de dados estrat\u00e9gicos at\u00e9 a continuidade operacional de departamentos inteiros.<\/p>\n<p>Para empresas que operam sob frameworks regulat\u00f3rios como LGPD, GDPR, PCI\u2011DSS e HIPAA, a <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> introduz um vetor de n\u00e3o\u2011conformidade com potencial de multas severas, notifica\u00e7\u00e3o obrigat\u00f3ria a autoridades e danos reputacionais de dif\u00edcil repara\u00e7\u00e3o. A CISA, ao inscrever esta falha no cat\u00e1logo KEV, estabelece um prazo vinculante para ag\u00eancias federais norte\u2011americanas corrigirem a vulnerabilidade \u2014 mas a recomenda\u00e7\u00e3o se estende, na pr\u00e1tica, a qualquer organiza\u00e7\u00e3o que utilize as vers\u00f5es afetadas do SharePoint Server. Ignorar este alerta \u00e9, literalmente, operar com as portas abertas para atacantes que j\u00e1 conhecem o caminho, j\u00e1 desenvolveram exploits funcionais e j\u00e1 est\u00e3o lucrando com a invas\u00e3o de ambientes desprotegidos. Neste artigo t\u00e9cnico, vamos detalhar a anatomia da falha, os vetores de ataque observados em campo, as vers\u00f5es comprovadamente vulner\u00e1veis, os passos exatos de mitiga\u00e7\u00e3o e o papel que um SOC proativo \u2014 como o time de analistas da JRT Technology Solutions \u2014 desempenha na detec\u00e7\u00e3o precoce e na conten\u00e7\u00e3o de amea\u00e7as dessa magnitude.<\/p>\n<h3>O que \u00e9 a CVE-2026-45659 e por que sua explora\u00e7\u00e3o ativa exige resposta imediata<\/h3>\n<p>A <strong>CVE-2026-45659<\/strong> \u00e9 uma vulnerabilidade classificada como <strong>Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis (CWE\u2011502)<\/strong> que reside no n\u00facleo de processamento de requisi\u00e7\u00f5es do <strong>Microsoft SharePoint Server<\/strong>. Em termos simples, o SharePoint, em determinadas opera\u00e7\u00f5es, recebe dados serializados de fontes externas \u2014 como par\u00e2metros de requisi\u00e7\u00f5es HTTP, pacotes de objetos ou metadados de documentos \u2014 e os reconstr\u00f3i (desserializa) em objetos na mem\u00f3ria do servidor sem realizar as devidas verifica\u00e7\u00f5es de integridade e origem. Um atacante que compreenda a estrutura desses dados serializados pode injetar um payload malicioso que, ao ser desserializado, for\u00e7a o servidor a executar comandos arbitr\u00e1rios no contexto de seguran\u00e7a do processo do SharePoint. O resultado pr\u00e1tico \u00e9 uma <strong>execu\u00e7\u00e3o remota de c\u00f3digo (RCE)<\/strong> com os privil\u00e9gios da conta de servi\u00e7o do SharePoint, que tipicamente possui acesso amplo ao sistema de arquivos, bancos de dados SQL Server associados, e \u2014 dependendo da arquitetura \u2014 tokens de autentica\u00e7\u00e3o para movimenta\u00e7\u00e3o lateral no dom\u00ednio Active Directory.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-45659<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH (CVSS v3.1)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (Adjacente \u00e0 rede corporativa)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server 2016, 2019, Subscription Edition<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE\u2011502 \u2014 Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">05\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Microsoft Security Update Julho 2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Diferentemente de vulnerabilidades que exigem condi\u00e7\u00f5es complexas ou acesso f\u00edsico, a <strong>CVE-2026-45659<\/strong> se destaca pela facilidade relativa de explora\u00e7\u00e3o e pela superf\u00edcie de ataque exposta. O fato de exigir apenas que o atacante esteja <strong>autorizado<\/strong> (possuindo uma conta v\u00e1lida com o m\u00ednimo de privil\u00e9gios) reduz drasticamente a barreira de entrada \u2014 contas de convidados, ex\u2011funcion\u00e1rios cujas credenciais n\u00e3o foram desativadas, fornecedores com acesso tempor\u00e1rio ou qualquer credencial capturada em campanhas de phishing s\u00e3o suficientes para iniciar a cadeia de ataque. A CISA, ao inscrever esta CVE no KEV, sinalizou que h\u00e1 evid\u00eancias de explora\u00e7\u00e3o ativa em escala, o que geralmente indica que grupos de amea\u00e7a j\u00e1 est\u00e3o utilizando a falha em campanhas direcionadas ou em ataques oportunistas de varredura em massa. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9, portanto, um alerta que n\u00e3o admite hesita\u00e7\u00e3o \u2014 cada hora sem patch representa uma janela de exposi\u00e7\u00e3o que pode resultar em comprometimento irrevers\u00edvel.<\/p>\n<p>Na JRT Technology Solutions, nosso SOC monitora alertas CISA KEV em tempo real e j\u00e1 acionou os protocolos de varredura cont\u00ednua de CVEs em todas as frotas corporativas sob nossa gest\u00e3o. A experi\u00eancia acumulada na resposta a incidentes envolvendo desserializa\u00e7\u00e3o no ecossistema Microsoft \u2014 como os casos hist\u00f3ricos do Exchange (ProxyLogon, ProxyShell) e do pr\u00f3prio SharePoint (CVE\u20112022\u201138023, CVE\u20112023\u201124955) \u2014 nos mostra que essas falhas s\u00e3o particularmente atraentes para atacantes porque oferecem um caminho direto para RCE sem necessitar de eleva\u00e7\u00e3o de privil\u00e9gios adicionais. A diferen\u00e7a agora \u00e9 que a explora\u00e7\u00e3o j\u00e1 est\u00e1 em curso, e o rel\u00f3gio corre contra as equipes de seguran\u00e7a.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<p>A Microsoft confirmou que a <strong>CVE-2026-45659<\/strong> impacta as seguintes edi\u00e7\u00f5es do SharePoint Server. \u00c9 fundamental que administradores verifiquem a vers\u00e3o exata em opera\u00e7\u00e3o, pois builds espec\u00edficas dentro de cada ramo principal podem ou n\u00e3o estar vulner\u00e1veis. A lista oficial de produtos afetados \u00e9 a seguinte:<\/p>\n<ul>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2016<\/strong> \u2014 Todas as builds anteriores ao patch de seguran\u00e7a de julho de 2026. Ambientes on\u2011premises que ainda operam esta vers\u00e3o est\u00e3o em risco elevado, especialmente porque muitas organiza\u00e7\u00f5es estenderam o suporte estendido e podem ter atrasado a aplica\u00e7\u00e3o de atualiza\u00e7\u00f5es recentes.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2019<\/strong> \u2014 Vers\u00f5es sem o Security Update de julho de 2026. Esta \u00e9 a edi\u00e7\u00e3o mais amplamente adotada atualmente, e a combina\u00e7\u00e3o de grande base instalada com explora\u00e7\u00e3o ativa cria um cen\u00e1rio de risco extremo para empresas de m\u00e9dio e grande porte.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 Builds desatualizadas que n\u00e3o receberam o patch cumulativo mais recente. Por ser o modelo de licenciamento cont\u00ednuo, muitos administradores assumem equivocadamente que as atualiza\u00e7\u00f5es s\u00e3o autom\u00e1ticas, mas em implanta\u00e7\u00f5es on\u2011premises o processo ainda exige interven\u00e7\u00e3o manual.<\/li>\n<\/ul>\n<p>\u00c9 importante destacar que o <strong>SharePoint Online<\/strong> (parte do Microsoft 365) <strong>n\u00e3o<\/strong> est\u00e1 listado como afetado nesta CVE espec\u00edfica, pois a Microsoft aplica patches no lado do servi\u00e7o antes da divulga\u00e7\u00e3o p\u00fablica. No entanto, organiza\u00e7\u00f5es que operam em modo h\u00edbrido \u2014 com servidores on\u2011premises integrados ao tenant do Microsoft 365 \u2014 devem tratar a corre\u00e7\u00e3o como prioridade m\u00e1xima, pois um servidor local comprometido pode servir de ponte para recursos na nuvem, dependendo das configura\u00e7\u00f5es de confian\u00e7a e federa\u00e7\u00e3o. Adicionalmente, a <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> tamb\u00e9m preocupa ambientes que utilizam o SharePoint como backend para aplica\u00e7\u00f5es customizadas, portais de parceiros ou extranets, onde contas autorizadas de terceiros representam um vetor de entrada imposs\u00edvel de controlar completamente sem as devidas prote\u00e7\u00f5es t\u00e9cnicas.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da Vulnerabilidade<\/h3>\n<p>Para compreender a raiz do problema, \u00e9 necess\u00e1rio mergulhar no mecanismo de desserializa\u00e7\u00e3o e no contexto arquitetural do SharePoint Server. A plataforma utiliza extensivamente a serializa\u00e7\u00e3o de objetos para transporte de dados entre componentes, como na comunica\u00e7\u00e3o entre front\u2011ends web e servi\u00e7os de backend, no processamento de web parts, na importa\u00e7\u00e3o de pacotes de solu\u00e7\u00e3o (.wsp) e na manipula\u00e7\u00e3o de metadados de documentos. Em condi\u00e7\u00f5es normais, o SharePoint espera receber apenas objetos serializados que foram gerados por fontes confi\u00e1veis e que respeitam a estrutura esperada pelo TypeNameHandling e pelo Binder de serializa\u00e7\u00e3o configurado. A <strong>CVE-2026-45659<\/strong> ocorre porque, em um ponto espec\u00edfico do pipeline de processamento \u2014 associado a um endpoint acess\u00edvel a usu\u00e1rios autenticados com privil\u00e9gios m\u00ednimos \u2014 o servidor aceita um fluxo de dados serializados sem validar adequadamente o tipo do objeto que est\u00e1 sendo reconstru\u00eddo, permitindo que o atacante especifique um tipo arbitr\u00e1rio que reside em assemblies carregados no processo do SharePoint (gadget chains).<\/p>\n<p>O vetor t\u00e9cnico se apoia no conceito de <strong>gadget chains<\/strong>: sequ\u00eancias de classes aparentemente inofensivas que, quando instanciadas em uma ordem espec\u00edfica durante a desserializa\u00e7\u00e3o, desencadeiam efeitos colaterais perigosos \u2014 como a execu\u00e7\u00e3o de comandos via <code>System.Diagnostics.Process<\/code> ou a escrita arbitr\u00e1ria de arquivos no disco. A pesquisa de seguran\u00e7a por tr\u00e1s dessa CVE indica que os gadgets explorados pertencem a bibliotecas nativas do .NET Framework e a assemblies customizados comumente encontrados em implanta\u00e7\u00f5es padr\u00e3o do SharePoint, o que elimina a necessidade de o atacante carregar bibliotecas externas. Com uma conta de usu\u00e1rio autenticado \u2014 mesmo que seja uma conta de convidado ou membro do grupo &#8220;Visitantes&#8221; \u2014 o atacante envia uma requisi\u00e7\u00e3o HTTP especialmente constru\u00edda para o endpoint vulner\u00e1vel, contendo o payload serializado em formato JSON, XML ou bin\u00e1rio (dependendo do contexto exato do endpoint). O servidor desserializa o payload, instancia a cadeia de gadgets e, em milissegundos, executa o comando arbitr\u00e1rio no contexto da conta de servi\u00e7o do SharePoint.<\/p>\n<p>Do ponto de vista de defesa, o aspecto mais insidioso \u00e9 que o tr\u00e1fego malicioso se disfar\u00e7a perfeitamente como requisi\u00e7\u00f5es leg\u00edtimas de usu\u00e1rios autenticados. N\u00e3o h\u00e1 necessariamente um padr\u00e3o de assinatura de rede \u00f3bvio que diferencie uma requisi\u00e7\u00e3o benigna de uma maliciosa sem uma inspe\u00e7\u00e3o profunda do conte\u00fado serializado \u2014 algo que a maioria dos firewalls de aplica\u00e7\u00e3o web (WAFs) tradicionais n\u00e3o realiza para tr\u00e1fego autenticado interno. Al\u00e9m disso, como a explora\u00e7\u00e3o n\u00e3o depende de vulnerabilidades de corrup\u00e7\u00e3o de mem\u00f3ria, t\u00e9cnicas como ASLR, DEP e CFG n\u00e3o oferecem prote\u00e7\u00e3o significativa. A mitiga\u00e7\u00e3o real depende ou da aplica\u00e7\u00e3o do patch \u2014 que corrige a l\u00f3gica de desserializa\u00e7\u00e3o para restringir os tipos permitidos \u2014 ou de controles compensat\u00f3rios que monitorem e restrinjam o comportamento p\u00f3s\u2011explora\u00e7\u00e3o, como EDRs configurados para detectar a execu\u00e7\u00e3o de processos filhos a partir do processo do SharePoint (<code>w3wp.exe<\/code>).<\/p>\n<h3>Como a Explora\u00e7\u00e3o Ativa da Vulnerabilidade CVE-2026-45659 Funciona em Campo<\/h3>\n<p>Com base na telemetria de amea\u00e7as coletada nas \u00faltimas 48 horas por parceiros de intelig\u00eancia e pelo nosso SOC na JRT Technology Solutions, a <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> j\u00e1 est\u00e1 sendo incorporada ao arsenal de pelo menos dois perfis distintos de atacantes: grupos de espionagem corporativa focados em propriedade intelectual e operadores de ransomware que buscam estabelecer acesso inicial para movimenta\u00e7\u00e3o lateral e posterior deploy de cargas de extors\u00e3o. O cen\u00e1rio de ataque observado segue um padr\u00e3o que mescla t\u00e9cnicas de reconhecimento pr\u00e9vio, uso de credenciais comprometidas e explora\u00e7\u00e3o cir\u00fargica do endpoint vulner\u00e1vel. Abaixo, detalhamos o fluxo t\u00edpico que est\u00e1 sendo testemunhado em incidentes reais:<\/p>\n<ol>\n<li><strong>Comprometimento de credenciais:<\/strong> O atacante obt\u00e9m uma conta de usu\u00e1rio v\u00e1lida do SharePoint \u2014 seja por meio de phishing direcionado, compra de credenciais em mercados underground, ou aproveitando contas de ex\u2011colaboradores que permanecem ativas no diret\u00f3rio. N\u00e3o h\u00e1 necessidade de privil\u00e9gios elevados; o grupo &#8220;Membros&#8221; ou mesmo &#8220;Visitantes&#8221; em um site padr\u00e3o \u00e9 suficiente.<\/li>\n<li><strong>Reconhecimento interno:<\/strong> Com a conta em m\u00e3os, o atacante acessa o SharePoint e mapeia a estrutura de sites, bibliotecas de documentos e, principalmente, identifica a vers\u00e3o exata do servidor \u2014 muitas vezes exposta em cabe\u00e7alhos HTTP, p\u00e1ginas de erro ou na interface de administra\u00e7\u00e3o acess\u00edvel a qualquer usu\u00e1rio autenticado.<\/li>\n<li><strong>Prepara\u00e7\u00e3o do payload:<\/strong> De posse da vers\u00e3o, o atacante seleciona o gadget chain adequado para a build espec\u00edfica. Ferramentas como <strong>ysoserial.net<\/strong> (amplamente conhecidas na comunidade de seguran\u00e7a) s\u00e3o utilizadas para gerar o payload malicioso, que pode ser encapsulado em um objeto ViewState, em um par\u00e2metro de web part ou em um campo de metadados de documento, dependendo do endpoint vulner\u00e1vel espec\u00edfico.<\/li>\n<li><strong>Disparo da explora\u00e7\u00e3o:<\/strong> O payload \u00e9 enviado via requisi\u00e7\u00e3o HTTP POST ao endpoint identificado. O servidor processa a requisi\u00e7\u00e3o, desserializa o objeto malicioso e executa o comando arbitr\u00e1rio \u2014 tipicamente um download e execu\u00e7\u00e3o de um beacon C2 (como Cobalt Strike, Sliver ou ferramentas customizadas) que estabelece comunica\u00e7\u00e3o reversa com a infraestrutura do atacante.<\/li>\n<li><strong>P\u00f3s\u2011explora\u00e7\u00e3o e persist\u00eancia:<\/strong> Com o shell reverso operando no contexto da conta de servi\u00e7o do SharePoint, o atacante realiza reconhecimento do ambiente, extrai credenciais adicionais do LSASS ou do registro, e se move lateralmente para controladores de dom\u00ednio, servidores de arquivos e bancos de dados. Em incidentes associados a ransomware, esta fase culmina na exfiltra\u00e7\u00e3o de dados sens\u00edveis e na criptografia de ativos, seguida da nota de extors\u00e3o.<\/li>\n<\/ol>\n<p>O que torna essa campanha especialmente perigosa \u00e9 a velocidade de opera\u00e7\u00e3o. Em pelo menos dois incidentes analisados pela equipe de resposta da JRT, o tempo entre o disparo da explora\u00e7\u00e3o e o in\u00edcio da movimenta\u00e7\u00e3o lateral foi inferior a <strong>90 minutos<\/strong>. Isso significa que janelas de resposta tradicionais \u2014 que muitas vezes dependem de revis\u00e3o manual de logs \u2014 s\u00e3o completamente inadequadas. A detec\u00e7\u00e3o precisa ser automatizada, comportamental e em tempo real, com alertas que disparem no instante em que um processo filho incomum for gerado pelo <code>w3wp.exe<\/code> do SharePoint ou quando uma conex\u00e3o de rede para um destino n\u00e3o categorizado for estabelecida a partir do servidor.<\/p>\n<h3>Impacto Real da Explora\u00e7\u00e3o Ativa da CVE-2026-45659 para Empresas<\/h3>\n<p>Quando falamos de uma vulnerabilidade com explora\u00e7\u00e3o ativa comprovada em um produto como o SharePoint, o impacto potencial transcende a esfera t\u00e9cnica e atinge diretamente a continuidade dos neg\u00f3cios, a integridade dos dados e a situa\u00e7\u00e3o regulat\u00f3ria da organiza\u00e7\u00e3o. O SharePoint, por sua natureza, \u00e9 o reposit\u00f3rio onde residem documentos estrat\u00e9gicos, contratos, informa\u00e7\u00f5es de clientes, dados financeiros, propriedade intelectual e registros de compliance. Um atacante que obtenha RCE no servidor SharePoint pode, em minutos, comprometer toda essa massa de informa\u00e7\u00f5es \u2014 e, frequentemente, o far\u00e1 de forma silenciosa, sem deixar rastros \u00f3bvios que seriam notados por um administrador em uma verifica\u00e7\u00e3o rotineira. A <strong>CVE-2026-45659 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> coloca em risco, portanto, n\u00e3o apenas um servidor, mas a espinha dorsal de informa\u00e7\u00e3o de milhares de empresas.<\/p>\n<p>Do ponto de vista regulat\u00f3rio, as implica\u00e7\u00f5es s\u00e3o severas. Organiza\u00e7\u00f5es sujeitas \u00e0 <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados) no Brasil enfrentam a obriga\u00e7\u00e3o de notificar a Autoridade Nacional de Prote\u00e7\u00e3o de Dados (ANPD) e os titulares afetados em caso de incidente de seguran\u00e7a que possa acarretar risco ou dano relevante. Um comprometimento via SharePoint que exponha dados pessoais de clientes, funcion\u00e1rios ou parceiros se enquadra perfeitamente nesse cen\u00e1rio. De forma an\u00e1loga, empresas com opera\u00e7\u00f5es na Europa devem considerar os artigos 33 e 34 do <strong>GDPR<\/strong>, que imp\u00f5em prazos r\u00edgidos de notifica\u00e7\u00e3o (72 horas) e multas que podem atingir 4% do faturamento global. No contexto de <strong>PCI\u2011DSS<\/strong>, se o SharePoint armazenar ou processar dados de titulares de cart\u00e3o \u2014 mesmo que indiretamente, como relat\u00f3rios financeiros ou planilhas \u2014, o comprometimento pode representar uma viola\u00e7\u00e3o dos requisitos 6 (desenvolvimento seguro) e 11 (testes de seguran\u00e7a regulares), potencialmente resultando em multas contratuais e aumento nos custos de transa\u00e7\u00e3o. Para ambientes de sa\u00fade sob <strong>HIPAA<\/strong>, a exposi\u00e7\u00e3o de ePHI (informa\u00e7\u00f5es de sa\u00fade protegidas) armazenadas em bibliotecas do SharePoint configura uma viola\u00e7\u00e3o pass\u00edvel de penalidades civis e criminais.<\/p>\n<p>No plano financeiro e operacional, um incidente bem\u2011sucedido de explora\u00e7\u00e3o da <strong>CVE-2026-45659<\/strong> costuma desencadear uma cascata de preju\u00edzos diretos e indiretos: indisponibilidade do SharePoint e de sistemas integrados, custos de resposta a incidentes (contrata\u00e7\u00e3o de consultorias forenses, horas extras da equipe de TI), perda de produtividade dos colaboradores, danos \u00e0 reputa\u00e7\u00e3o da marca, e poss\u00edveis a\u00e7\u00f5es judiciais de clientes e parceiros prejudicados. Em cen\u00e1rios de ransomware, soma\u2011se ainda o valor do resgate \u2014 que, em 2026, tem girado em torno de centenas de milhares a milh\u00f5es de d\u00f3lares para empresas de m\u00e9dio porte \u2014 sem qualquer garantia de que os dados ser\u00e3o efetivamente restaurados ou de que n\u00e3o ser\u00e3o vazados de qualquer forma. \u00c9 um risco que nenhum CFO ou board est\u00e1 disposto a assumir quando a mitiga\u00e7\u00e3o est\u00e1 dispon\u00edvel e \u00e9 vi\u00e1vel de ser implementada em horas.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o Imediatos<\/h3>\n<p>A primeira e mais importante a\u00e7\u00e3o \u00e9 clara: <strong>aplicar o patch de seguran\u00e7a imediatamente<\/strong>. A Microsoft disponibilizou a corre\u00e7\u00e3o para a <strong>CVE-2026-45659<\/strong> no ciclo de atualiza\u00e7\u00f5es de julho de 2026, e o patch deve ser instalado em todos os servidores SharePoint afetados sem demora. No entanto, sabemos que em ambientes corporativos complexos a aplica\u00e7\u00e3o de patches pode exigir janelas de manuten\u00e7\u00e3o, testes pr\u00e9vios em homologa\u00e7\u00e3o e aprova\u00e7\u00f5es de change management. Enquanto o patch n\u00e3o pode ser aplicado \u2014 ou como camada adicional de defesa mesmo ap\u00f3s a corre\u00e7\u00e3o \u2014, as seguintes medidas de mitiga\u00e7\u00e3o devem ser implementadas com urg\u00eancia:<\/p>\n<ol>\n<li><strong>Aplicar o Security Update de julho de 2026 da Microsoft para o SharePoint Server.<\/strong> Este \u00e9 o passo definitivo e insubstitu\u00edvel. Acesse o Microsoft Update Catalog, baixe o pacote correspondente \u00e0 sua vers\u00e3o (2016, 2019 ou Subscription Edition) e siga o procedimento padr\u00e3o de instala\u00e7\u00e3o de atualiza\u00e7\u00f5es do SharePoint \u2014 respeitando a ordem correta: primeiro a atualiza\u00e7\u00e3o de seguran\u00e7a, depois o assistente de Configura\u00e7\u00e3o de Produtos do SharePoint (<code>psconfig<\/code>) em cada servidor do farm.<\/li>\n<li><strong>Restringir o acesso ao endpoint vulner\u00e1vel.<\/strong> Enquanto o patch \u00e9 preparado, equipes de seguran\u00e7a podem implementar regras de filtragem no IIS ou no firewall de aplica\u00e7\u00e3o web (WAF) para bloquear requisi\u00e7\u00f5es que contenham padr\u00f5es t\u00edpicos de payloads de desserializa\u00e7\u00e3o, como strings de tipo .NET incomuns em par\u00e2metros de requisi\u00e7\u00e3o. Embora seja uma medida paliativa e sujeita a bypass, ela pode reduzir a superf\u00edcie de ataque imediata. Na JRT Technology Solutions, recomendamos a cria\u00e7\u00e3o de regras de nega\u00e7\u00e3o para padr\u00f5es como <code>__type<\/code>, <code>System<\/ol>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!<\/p>\n","protected":false},"author":1,"featured_media":1391,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2254,2295,2312,2313,1559,2255],"class_list":["post-1392","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-45659","tag-exploracao-ativa-sharepoint","tag-falha-de-seguranca-windows","tag-patch-sharepoint-server","tag-seguranca-em-servidores","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-05T12:18:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T12:18:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#blogposting\",\"name\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783253883376.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-07-05T09:18:16-03:00\",\"dateModified\":\"2026-07-05T09:18:16-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-45659, explora\\u00e7\\u00e3o ativa SharePoint, falha de seguran\\u00e7a Windows, patch SharePoint Server, seguran\\u00e7a em servidores, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#listItem\",\"name\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/\",\"name\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\\u00e7\\u00e3o ativa. Proteja seu sistema agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783253883376.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\\\/#mainImage\"},\"datePublished\":\"2026-07-05T09:18:16-03:00\",\"dateModified\":\"2026-07-05T09:18:16-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#blogposting","name":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783253883376.jpg","width":1440,"height":1024,"caption":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-07-05T09:18:16-03:00","dateModified":"2026-07-05T09:18:16-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#webpage"},"articleSection":"CVE, CVE-2026-45659, explora\u00e7\u00e3o ativa SharePoint, falha de seguran\u00e7a Windows, patch SharePoint Server, seguran\u00e7a em servidores, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#listItem","name":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#listItem","position":3,"name":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/","name":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783253883376.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/#mainImage"},"datePublished":"2026-07-05T09:18:16-03:00","dateModified":"2026-07-05T09:18:16-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-05T12:18:16+00:00","article:modified_time":"2026-07-05T12:18:16+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-45659: uma vulnerabilidade HIGH no SharePoint Server em explora\u00e7\u00e3o ativa. Proteja seu sistema agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1392","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-05 12:28:44","updated":"2026-07-05 12:28:44","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-45659: Falha HIGH no SharePoint Server Sob Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/cve-2026-45659-falha-high-no-sharepoint-server-sob-exploraca\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1392","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1392"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1392\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1391"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1392"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1392"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1392"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}