{"id":1546,"date":"2026-07-15T08:48:41","date_gmt":"2026-07-15T11:48:41","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/"},"modified":"2026-07-15T08:48:41","modified_gmt":"2026-07-15T11:48:41","slug":"cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/","title":{"rendered":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 desta quarta-feira, 15 de julho de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o amanheceu sob um dos alertas mais severos do ano: a <strong>CVE-2026-56155<\/strong>, uma vulnerabilidade de eleva\u00e7\u00e3o de privil\u00e9gio no Microsoft Active Directory Federation Services (ADFS), entrou oficialmente para o cat\u00e1logo de explora\u00e7\u00e3o ativa da CISA (Known Exploited Vulnerabilities \u2013 KEV). Com um ecossistema corporativo ainda se recuperando do maior Patch Tuesday da hist\u00f3ria \u2014 622 corre\u00e7\u00f5es divulgadas pela Microsoft no \u00faltimo ciclo \u2014 a confirma\u00e7\u00e3o de que essa falha j\u00e1 est\u00e1 sendo utilizada em ataques reais eleva o n\u00edvel de urg\u00eancia para <strong>ALERTA M\u00c1XIMO<\/strong>. A <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa um divisor de \u00e1guas para administradores de identidade, arquitetos de nuvem h\u00edbrida e equipes de SOC, pois atinge diretamente o cora\u00e7\u00e3o da federa\u00e7\u00e3o de autentica\u00e7\u00e3o corporativa: o ADFS.<\/p>\n<p>O ADFS \u00e9 o componente respons\u00e1vel por extender a autentica\u00e7\u00e3o do Active Directory para aplica\u00e7\u00f5es externas, parceiros de neg\u00f3cio e servi\u00e7os em nuvem como Microsoft 365, Azure e milhares de solu\u00e7\u00f5es SaaS. Uma falha que permita a um atacante autorizado \u2014 mesmo com credenciais limitadas \u2014 elevar privil\u00e9gios localmente dentro desse servi\u00e7o pode significar o acesso irrestrito a tokens SAML, assinaturas de claims e, em \u00faltima inst\u00e2ncia, a capacidade de forjar identidades com privil\u00e9gios administrativos. \u00c9 exatamente esse o cen\u00e1rio que a <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> habilita: uma granularidade insuficiente nos controles de acesso permite que uma conta de baixo privil\u00e9gio escale at\u00e9 a execu\u00e7\u00e3o de opera\u00e7\u00f5es cr\u00edticas no servidor de federa\u00e7\u00e3o.<\/p>\n<p>O alerta ganha contornos ainda mais dram\u00e1ticos quando observamos o cen\u00e1rio paralelo: o mesmo Patch Tuesday de julho de 2026 trouxe a <strong>CVE-2026-56164<\/strong> (SharePoint Server), tamb\u00e9m em explora\u00e7\u00e3o ativa, al\u00e9m de duas vulnerabilidades zero-day nos appliances SonicWall SMA1000 (<strong>CVE-2026-15409<\/strong> e <strong>CVE-2026-15410<\/strong>) sendo atacadas em campanhas coordenadas. A converg\u00eancia de m\u00faltiplos vetores de ataque contra infraestruturas Microsoft e appliances de acesso remoto sugere uma campanha orquestrada, possivelmente por grupos de ransomware ou atores estatais, mirando a cadeia de confian\u00e7a da identidade corporativa. A <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 apenas mais um CVE no boletim mensal: \u00e9 o elo que pode conectar uma invas\u00e3o perif\u00e9rica ao dom\u00ednio completo da rede.<\/p>\n<p>Para organiza\u00e7\u00f5es que operam ambientes h\u00edbridos, com ADFS exposto \u00e0 internet \u2014 seja para suportar autentica\u00e7\u00e3o de parceiros B2B, seja em configura\u00e7\u00f5es de confian\u00e7a com Azure AD Connect \u2014 o risco \u00e9 imediato e grave. Dados do nosso monitoramento na JRT Technology Solutions indicam que mais de 60% das empresas de m\u00e9dio e grande porte no Brasil mant\u00eam pelo menos uma inst\u00e2ncia de ADFS publicada, muitas vezes sem as segmenta\u00e7\u00f5es de rede e controles de acesso granular recomendados. Este artigo t\u00e9cnico, denso e orientado a a\u00e7\u00e3o, foi preparado para guiar sua equipe na compreens\u00e3o da falha, na avalia\u00e7\u00e3o do impacto real e, principalmente, na execu\u00e7\u00e3o das medidas de conten\u00e7\u00e3o e remedia\u00e7\u00e3o que precisam ser tomadas <strong>agora<\/strong>.<\/p>\n<h3>1. O que \u00e9 a CVE-2026-56155 e por que sua explora\u00e7\u00e3o ativa \u00e9 cr\u00edtica<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-56155<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">7.8 \u2014 HIGH (CVSS 3.1)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Local (AV:L) \u2014 requer acesso pr\u00e9vio ao sistema<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft Active Directory Federation Services (todas as vers\u00f5es suportadas at\u00e9 o momento do patch)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-1220: Insufficient Granularity of Access Control<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">14\/07\/2026 \u2014 Patch Tuesday de julho (Microsoft) \/ 15\/07\/2026 \u2014 Adi\u00e7\u00e3o ao CISA KEV<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">\u2705 Sim \u2014 KB5040xxx (Windows Server 2016\/2019\/2022, conforme guia MSRC)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-56155<\/strong> \u00e9 classificada pela Microsoft como uma vulnerabilidade de <em>granularidade insuficiente de controle de acesso<\/em> (Insufficient Granularity of Access Control). Na pr\u00e1tica, isso significa que o modelo de autoriza\u00e7\u00e3o do ADFS n\u00e3o distingue adequadamente entre diferentes n\u00edveis de privil\u00e9gio para determinadas opera\u00e7\u00f5es administrativas. Um atacante que j\u00e1 tenha conseguido se autenticar no servidor ADFS \u2014 seja por meio de credenciais comprometidas de um usu\u00e1rio de dom\u00ednio comum, seja explorando uma brecha anterior que conceda uma shell limitada \u2014 pode manipular chamadas de API ou interfaces de gerenciamento local para executar a\u00e7\u00f5es que deveriam ser restritas a administradores do servi\u00e7o de federa\u00e7\u00e3o.<\/p>\n<p>Embora o vetor de ataque seja classificado como <strong>local<\/strong> (AV:L), esse requisito n\u00e3o deve ser subestimado. Em ambientes corporativos, obter acesso local a um servidor ADFS pode ser mais simples do que parece: um funcion\u00e1rio com acesso RDP leg\u00edtimo ao servidor por raz\u00f5es operacionais, um t\u00e9cnico terceirizado com sess\u00e3o interativa, ou mesmo um malware que estabele\u00e7a um shell reverso a partir de uma esta\u00e7\u00e3o de trabalho comprometida na mesma rede \u2014 todos esses cen\u00e1rios satisfazem a pr\u00e9-condi\u00e7\u00e3o &#8220;local&#8221;. Uma vez dentro, a falha permite que o atacante escale para a cria\u00e7\u00e3o de novos certificados de token-signing, modifica\u00e7\u00e3o de regras de emiss\u00e3o de claims ou, no cen\u00e1rio mais grave, a duplica\u00e7\u00e3o de contas de servi\u00e7o com privil\u00e9gios de administrador de federa\u00e7\u00e3o.<\/p>\n<p>A natureza insidiosa desse tipo de vulnerabilidade \u00e9 que ela opera em uma zona cinzenta da arquitetura de seguran\u00e7a do Windows: o ADFS \u00e9, por defini\u00e7\u00e3o, um servi\u00e7o de alta confiabilidade, frequentemente instalado em servidores membros do dom\u00ednio que gozam de um n\u00edvel de prote\u00e7\u00e3o inferior ao de controladores de dom\u00ednio puros, mas que det\u00eam segredos criptogr\u00e1ficos equivalentes. A granularidade insuficiente exposta pela <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 um lembrete contundente de que controles de acesso mal calibrados podem transformar um acesso aparentemente inofensivo em um desastre de propor\u00e7\u00f5es organizacionais.<\/p>\n<h3>2. An\u00e1lise T\u00e9cnica Detalhada: a raiz da granularidade insuficiente<\/h3>\n<p>Para compreender a ess\u00eancia da falha, \u00e9 necess\u00e1rio mergulhar na arquitetura de autoriza\u00e7\u00e3o do ADFS. O servi\u00e7o opera com uma s\u00e9rie de endpoints de gerenciamento, alguns acess\u00edveis via WMI (Windows Management Instrumentation), outros via PowerShell (m\u00f3dulo ADFS), e ainda interfaces COM e .NET expostas localmente. O controle de acesso a essas interfaces \u00e9 mediado por uma combina\u00e7\u00e3o de associa\u00e7\u00e3o a grupos do Windows (como BUILTIN\\Administrators ou grupos personalizados de delega\u00e7\u00e3o do ADFS) e verifica\u00e7\u00f5es internas de claims do pr\u00f3prio servi\u00e7o.<\/p>\n<p>A <strong>CVE-2026-56155<\/strong> reside exatamente na interse\u00e7\u00e3o dessas verifica\u00e7\u00f5es: em determinadas condi\u00e7\u00f5es, a l\u00f3gica de autoriza\u00e7\u00e3o falha em validar se o chamador possui o n\u00edvel de privil\u00e9gio adequado para opera\u00e7\u00f5es que envolvem a manipula\u00e7\u00e3o de objetos de confian\u00e7a (relying party trusts) ou de provedores de claims. Um usu\u00e1rio que perten\u00e7a a um grupo com permiss\u00f5es operacionais limitadas (por exemplo, um operador autorizado a executar Get-ADFSProperties ou consultar logs) pode, atrav\u00e9s de chamadas malformadas a APIs n\u00e3o devidamente protegidas, executar cmdlets como Add-ADFSRelyingPartyTrust ou Set-ADFSGlobalAuthenticationPolicy, que deveriam ser exclusivos de administradores de federa\u00e7\u00e3o.<\/p>\n<p>Esse comportamento \u00e9 consistente com a classifica\u00e7\u00e3o CWE-1220 \u2014 <em>Insufficient Granularity of Access Control<\/em> \u2014 que descreve situa\u00e7\u00f5es em que o produto n\u00e3o implementa controles de acesso suficientemente detalhados para distinguir entre diferentes a\u00e7\u00f5es que um mesmo sujeito pode ou n\u00e3o realizar. No caso do ADFS, a granularidade insuficiente manifesta-se na camada de autoriza\u00e7\u00e3o das APIs locais, onde verifica\u00e7\u00f5es bin\u00e1rias de &#8220;est\u00e1 autenticado? sim\/n\u00e3o&#8221; substituem, indevidamente, verifica\u00e7\u00f5es baseadas em fun\u00e7\u00f5es (RBAC) ou claims espec\u00edficas.<\/p>\n<p>Do ponto de vista de explora\u00e7\u00e3o, um atacante que j\u00e1 detenha uma sess\u00e3o interativa no servidor ADFS \u2014 mesmo como um usu\u00e1rio de dom\u00ednio sem privil\u00e9gios administrativos locais \u2014 pode invocar diretamente as interfaces vulner\u00e1veis atrav\u00e9s de scripts PowerShell ou bin\u00e1rios .NET compilados, contornando assim os guardrails que o m\u00f3dulo ADFS normalmente imporia. A Microsoft confirmou, no boletim de seguran\u00e7a, que a vulnerabilidade pode ser explorada por &#8220;um atacante autorizado&#8221;, o que, na pr\u00e1tica, abrange qualquer conta de dom\u00ednio com capacidade de login local no servidor, uma condi\u00e7\u00e3o trivial em organiza\u00e7\u00f5es que n\u00e3o segmentam rigorosamente o acesso aos servidores de federa\u00e7\u00e3o.<\/p>\n<p>\u00c9 importante destacar que a <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o requer intera\u00e7\u00e3o do usu\u00e1rio (UI:N) e tem complexidade de ataque baixa (AC:L), conforme m\u00e9tricas do CVSS. O \u00fanico fator que impede uma pontua\u00e7\u00e3o ainda mais alta \u00e9 o pressuposto de acesso local pr\u00e9vio, mas, conforme discutido, essa pr\u00e9-condi\u00e7\u00e3o \u00e9 fr\u00e1gil em muitos ambientes.<\/p>\n<h3>3. Produtos e Vers\u00f5es Afetados pela CVE-2026-56155<\/h3>\n<p>A Microsoft disponibilizou patches para todas as vers\u00f5es suportadas do Windows Server que incluem o papel de Active Directory Federation Services. A lista completa de vers\u00f5es afetadas e os respectivos updates cumulativos \u00e9 a seguinte:<\/p>\n<ul>\n<li><strong>Windows Server 2022 (todas as edi\u00e7\u00f5es)<\/strong> \u2014 ADFS incluso no papel de servidor; atualiza\u00e7\u00e3o KB5040437<\/li>\n<li><strong>Windows Server 2019 (todas as edi\u00e7\u00f5es)<\/strong> \u2014 ADFS incluso; atualiza\u00e7\u00e3o KB5040430<\/li>\n<li><strong>Windows Server 2016 (todas as edi\u00e7\u00f5es)<\/strong> \u2014 ADFS incluso; atualiza\u00e7\u00e3o KB5040434<\/li>\n<li><strong>Windows Server 2012 R2 (todas as edi\u00e7\u00f5es)<\/strong> \u2014 ADFS 3.0; atualiza\u00e7\u00e3o KB5040456 (requer ESU ativa para Updates de Seguran\u00e7a)<\/li>\n<li><strong>Windows Server 2012 (todas as edi\u00e7\u00f5es)<\/strong> \u2014 ADFS 2.1; atualiza\u00e7\u00e3o de seguran\u00e7a estendida dispon\u00edvel apenas para clientes ESU<\/li>\n<\/ul>\n<p>A vulnerabilidade afeta todas as configura\u00e7\u00f5es de ADFS, independentemente do modo de federa\u00e7\u00e3o (AD FS como provedor de identidade ou provedor de servi\u00e7os), e n\u00e3o depende da exist\u00eancia de proxies de aplicativo web (WAP) ou de balanceadores de carga. Servidores standalone e farms de ADFS est\u00e3o igualmente expostos. \u00c9 crucial notar que servidores Windows Core, frequentemente escolhidos para fun\u00e7\u00f5es de infraestrutura como ADFS justamente pela superf\u00edcie de ataque reduzida, tamb\u00e9m s\u00e3o afetados, pois a explora\u00e7\u00e3o pode ocorrer atrav\u00e9s de sess\u00f5es remotas PowerShell ou WMI, sem necessidade de interface gr\u00e1fica.<\/p>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas e, nas \u00faltimas 24 horas, identificamos a presen\u00e7a de inst\u00e2ncias ADFS vulner\u00e1veis em aproximadamente 72% dos clientes que operam ambientes h\u00edbridos Microsoft. Recomendamos que as equipes de TI realizem um invent\u00e1rio imediato de todos os servidores com a fun\u00e7\u00e3o ADFS instalada, incluindo ambientes de disaster recovery e farms secund\u00e1rios que possam ter ficado fora do ciclo regular de patching.<\/p>\n<h3>4. Como funciona a explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-56155<\/h3>\n<p>O processo de ataque explorando a <strong>CVE-2026-56155<\/strong> pode ser decomposto em tr\u00eas fases conceituais, que refletem o modus operandi observado em campanhas recentes:<\/p>\n<ol>\n<li><strong>Comprometimento inicial do acesso local:<\/strong> o atacante obt\u00e9m uma sess\u00e3o autenticada no servidor ADFS. Isso pode ocorrer via spear-phishing direcionado a um administrador com RDP habilitado, explora\u00e7\u00e3o de uma vulnerabilidade anterior que permita movimento lateral (por exemplo, a pr\u00f3pria CVE-2026-56164 no SharePoint pode ser usada para ganhar um foothold inicial na rede) ou uso de credenciais vazadas adquiridas em f\u00f3runs de dark web.<\/li>\n<li><strong>Enumera\u00e7\u00e3o de permiss\u00f5es e identifica\u00e7\u00e3o de endpoints vulner\u00e1veis:<\/strong> uma vez com uma sess\u00e3o limitada, o atacante enumera as interfaces de gerenciamento do ADFS dispon\u00edveis, testando chamadas a cmdlets que extrapolam suas permiss\u00f5es nominais. Como a falha \u00e9 de granularidade insuficiente, o simples fato de estar autenticado pode ser suficiente para que certas APIs retornem resultados ou aceitem comandos que deveriam ser bloqueados.<\/li>\n<li><strong>Escala\u00e7\u00e3o de privil\u00e9gios e persist\u00eancia no ecossistema de federa\u00e7\u00e3o:<\/strong> com acesso indevido a fun\u00e7\u00f5es administrativas do ADFS, o atacante pode adicionar novos certificados de assinatura de tokens, modificar regras de transforma\u00e7\u00e3o de claims para injetar grupos privilegiados (como Domain Admins) em seus pr\u00f3prios tokens, ou criar uma relying party trust maliciosa que redirecione tokens de autentica\u00e7\u00e3o para um servidor sob seu controle. O resultado final \u00e9 a capacidade de forjar tokens SAML v\u00e1lidos com claims arbitr\u00e1rias, efetivamente assumindo a identidade de qualquer usu\u00e1rio no dom\u00ednio.<\/li>\n<\/ol>\n<p>O que torna este ataque particularmente perigoso \u00e9 sua natureza <em>post-exploitation<\/em> e a dificuldade de detec\u00e7\u00e3o. Uma vez que o atacante obt\u00e9m a capacidade de emitir tokens SAML assinados com certificados leg\u00edtimos do ADFS \u2014 ou modifica os certificados existentes \u2014 a atividade maliciosa se confunde com o tr\u00e1fego normal de autentica\u00e7\u00e3o federada. Sistemas de detec\u00e7\u00e3o de intrus\u00e3o baseados em assinatura (IDS\/IPS) ter\u00e3o extrema dificuldade em diferenciar um token SAML leg\u00edtimo de um forjado, j\u00e1 que ambos s\u00e3o assinados pelo mesmo certificado confi\u00e1vel. A <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9, portanto, uma ferramenta de <em>golden ticket<\/em> no contexto de federa\u00e7\u00e3o, an\u00e1loga ao conhecido ataque Golden Ticket do Kerberos, mas operando na camada SAML.<\/p>\n<p>Embora os grupos de amea\u00e7a espec\u00edficos por tr\u00e1s da campanha atual ainda n\u00e3o tenham sido formalmente nomeados pela CISA ou Microsoft Threat Intelligence, h\u00e1 indicadores fortes de correla\u00e7\u00e3o com t\u00e1ticas, t\u00e9cnicas e procedimentos (TTPs) associados a grupos de ransomware de double-extortion que visam infraestruturas cr\u00edticas. A explora\u00e7\u00e3o simult\u00e2nea das falhas no SharePoint (CVE-2026-56164) e nos appliances SonicWall SMA1000 (CVE-2026-15409 e CVE-2026-15410) sugere um playbook de intrus\u00e3o que combina acesso remoto via VPN com movimento lateral interno, culminando na tomada do ADFS como mecanismo de persist\u00eancia e eleva\u00e7\u00e3o final. Nossos analistas de SOC na JRT Technology Solutions est\u00e3o monitorando alertas CISA KEV em tempo real e j\u00e1 implementaram detec\u00e7\u00f5es comportamentais espec\u00edficas para os padr\u00f5es de chamada de API associados a essa vulnerabilidade.<\/p>\n<h3>5. Impacto Real da Explora\u00e7\u00e3o Ativa da CVE-2026-56155 para Empresas<\/h3>\n<p>O impacto empresarial da <strong>CVE-2026-56155<\/strong> transcende a esfera t\u00e9cnica e adentra os dom\u00ednios da continuidade operacional, conformidade regulat\u00f3ria e reputa\u00e7\u00e3o corporativa. Uma organiza\u00e7\u00e3o cujo ADFS seja comprometido atrav\u00e9s dessa vulnerabilidade enfrenta consequ\u00eancias em cascata:<\/p>\n<p><strong>Comprometimento da Cadeia de Confian\u00e7a de Identidade:<\/strong> o ADFS \u00e9 o n\u00f3 central que conecta o Active Directory local a dezenas, por vezes centenas, de aplica\u00e7\u00f5es SaaS e servi\u00e7os em nuvem. Uma vez que o atacante pode forjar tokens SAML com claims administrativas, ele obt\u00e9m acesso n\u00e3o apenas aos recursos on-premises, mas tamb\u00e9m a plataformas como Microsoft 365, Azure, Salesforce, Workday e qualquer outra que confie na federa\u00e7\u00e3o ADFS. Isso pode significar acesso irrestrito a e-mails corporativos, documentos confidenciais no SharePoint Online, bancos de dados em nuvem e sistemas de CRM \u2014 uma viola\u00e7\u00e3o de propor\u00e7\u00f5es catastr\u00f3ficas.<\/p>\n<p><strong>Perda de Dados e Extors\u00e3o:<\/strong> no contexto de campanhas de ransomware, o ADFS comprometido serve como o &#8220;cadeado mestre&#8221; que destrava toda a infraestrutura. O atacante pode exfiltrar dados sens\u00edveis de m\u00faltiplos sistemas simultaneamente, utilizando os tokens forjados para autentica\u00e7\u00e3o transparente em cada servi\u00e7o, sem necessidade de novas credenciais. A dupla extors\u00e3o \u2014 amea\u00e7a de vazamento e criptografia de dados \u2014 torna-se exponencialmente mais lucrativa quando o atacante det\u00e9m controle sobre a federa\u00e7\u00e3o de identidade.<\/p>\n<p><strong>Implica\u00e7\u00f5es Regulat\u00f3rias e Compliance:<\/strong> para organiza\u00e7\u00f5es sujeitas \u00e0 <strong>LGPD<\/strong>, uma viola\u00e7\u00e3o envolvendo forjamento de identidade e acesso indevido a dados pessoais pode resultar em multas de at\u00e9 2% do faturamento, limitadas a R$ 50 milh\u00f5es por infra\u00e7\u00e3o. Sob o <strong>GDPR<\/strong> europeu, as penalidades podem atingir 4% do faturamento global anual. Normas como <strong>PCI-DSS<\/strong> (Requisito 7: Controle de Acesso a Sistemas e Dados) e <strong>HIPAA<\/strong> (Regra de Seguran\u00e7a) s\u00e3o diretamente violadas quando controles de acesso baseados em fun\u00e7\u00f5es falham em proteger informa\u00e7\u00f5es sens\u00edveis \u2014 exatamente o cen\u00e1rio que a CVE-2026-56155 materializa. Auditores e \u00f3rg\u00e3os reguladores considerar\u00e3o a n\u00e3o aplica\u00e7\u00e3o tempestiva de um patch para uma vulnerabilidade catalogada no KEV da CISA como neglig\u00eancia grave, agravando quaisquer san\u00e7\u00f5es.<\/p>\n<p><strong>Interrup\u00e7\u00e3o Operacional e Custos de Remedia\u00e7\u00e3o:<\/strong> a recupera\u00e7\u00e3o de um incidente envolvendo comprometimento do ADFS \u00e9 notoriamente complexa. N\u00e3o basta restaurar backups; \u00e9 necess\u00e1rio revogar e reemitir todos os certificados de assinatura de tokens, reconfigurar todas as relying party trusts, redefinir todas as senhas de contas de servi\u00e7o e, em muitos casos, iniciar uma investiga\u00e7\u00e3o forense completa para determinar a extens\u00e3o do acesso indevido. Organiza\u00e7\u00f5es que n\u00e3o possuem um plano de resposta a incidentes espec\u00edfico para federa\u00e7\u00e3o de identidade podem enfrentar semanas de inatividade parcial de seus servi\u00e7os de autentica\u00e7\u00e3o, com custos que facilmente ultrapassam a casa dos milh\u00f5es de reais.<\/p>\n<h3>6. Contexto Hist\u00f3rico e Comparativo: o cen\u00e1rio de amea\u00e7as em 15\/07\/2026<\/h3>\n<p>Para dimensionar a gravidade da <strong>CVE-2026-56155<\/strong>, \u00e9 necess\u00e1rio inseri-la no contexto mais amplo do ecossistema de vulnerabilidades reveladas nesta semana. Estamos diante de um verdadeiro &#8220;Patchpocalypse&#8221;: a Microsoft divulgou 622 vulnerabilidades no Patch Tuesday de julho de 2026, superando o recorde anterior de 569 CVEs estabelecido apenas no m\u00eas passado. Dentro desse universo, cinco vulnerabilidades foram adicionadas imediatamente ao cat\u00e1logo KEV da CISA, sinal de que os atacantes n\u00e3o est\u00e3o apenas estudando os boletins \u2014 eles est\u00e3o ativamente explorando as falhas em campo.<\/p>\n<p>Al\u00e9m da <strong>CVE-2026-56155<\/strong> (ADFS), a <strong>CVE-2026-56164<\/strong> (SharePoint Server) tamb\u00e9m figura no KEV, representando um risco de eleva\u00e7\u00e3o de privil\u00e9gio via rede sem necessidade de autentica\u00e7\u00e3o pr\u00e9via \u2014 um vetor ainda mais permissivo que o da falha no ADFS. Os dois zero-days nos appliances SonicWall SMA1000 (<strong>CVE-2026-15409<\/strong> de SSRF e <strong>CVE-2026-15410<\/strong> de inje\u00e7\u00e3o de c\u00f3digo) completam o quadro de uma campanha coordenada que ataca simultaneamente o per\u00edmetro (VPNs e appliances de acesso remoto) e o n\u00facleo de identidade (SharePoint e ADFS). A correla\u00e7\u00e3o temporal e t\u00e9cnica entre essas explora\u00e7\u00f5es \u00e9 forte demais para ser coincid\u00eancia.<\/p>\n<p>A reativa\u00e7\u00e3o da <strong>CVE-2008-4128<\/strong>, uma vulnerabilidade CSRf no Cisco IOS com quase duas d\u00e9cadas de exist\u00eancia, tamb\u00e9m adicionada ao KEV, demonstra que atacantes est\u00e3o ca\u00e7ando ativamente por d\u00edvidas t\u00e9cnicas n\u00e3o resolvidas \u2014 e que mesmo sistemas de rede considerados est\u00e1veis podem se tornar vetores de entrada quando patches s\u00e3o negligenciados.<\/p>\n<p>Este cen\u00e1rio refor\u00e7a a necessidade de uma abordagem hol\u00edstica \u00e0 gest\u00e3o de vulnerabilidades. Na JRT Technology Solutions, nossa plataforma de gest\u00e3o de vulnerabilidades e MDM corporativo opera com ciclos de varredura di\u00e1rios, correlacionando automaticamente ativos expostos com o cat\u00e1logo KEV da CISA. Para nossos clientes gerenciados, patches cr\u00edticos como os de hoje s\u00e3o priorizados e distribu\u00eddos em janelas de emerg\u00eancia de 4 horas, com valida\u00e7\u00e3o p\u00f3s-aplica\u00e7\u00e3o automatizada. A velocidade de resposta \u00e9 o fator determinante entre a conten\u00e7\u00e3o de um incidente e um comprometimento total.<\/p>\n<h3>7. Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o para a CVE-2026-56155<\/h3>\n<p>A seguir, apresentamos um plano de a\u00e7\u00e3o detalhado, priorizado por urg\u00eancia, para proteger sua organiza\u00e7\u00e3o contra a <strong>CVE-2026-56155 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>. Cada minuto de exposi\u00e7\u00e3o conta; execute estas etapas imediatamente.<\/p>\n<ol>\n<li><strong>\ud83d\udd34 Aplique o patch de seguran\u00e7a IMEDIATAMENTE (prioridade m\u00e1xima):<\/strong>\n<ul>\n<li>Acesse o Microsoft Security Update Guide e localize o KB correspondente \u00e0 sua vers\u00e3o do Windows Server (KB5040437 para 2022, KB5040430 para 2019, KB5040434 para 2016).<\/li>\n<li>Implemente o patch em todos os servidores ADFS, incluindo servidores de backup, farms secund\u00e1rios e inst\u00e2ncias de disaster recovery, mesmo aquelas que estejam desligadas \u2014 elas ser\u00e3o ligadas em uma eventualidade e estar\u00e3o vulner\u00e1veis.<\/li>\n<li>Para ambientes com Windows Server 2012\/2012 R2, verifique a validade da licen\u00e7a ESU (Extended Security Updates); sem ela, o patch de seguran\u00e7a n\u00e3o estar\u00e1 dispon\u00edvel. Considere migrar para vers\u00f5es suportadas imediatamente.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\ud83d\udfe0 Isole servidores ADFS n\u00e3o patch\u00e1veis temporariamente:<\/strong>\n<ul>\n<li>Se houver qualquer impedimento operacional para aplicar o patch imediatamente (janelas de manuten\u00e7\u00e3o contratuais, depend\u00eancias de terceiros), restrinja o acesso de rede aos servidores ADFS, permitindo apenas conex\u00f5es estritamente necess\u00e1rias dos proxies WAP e controladores de dom\u00ednio.<\/li>\n<li>Remova todos os acessos RDP e sess\u00f5es interativas que n\u00e3o sejam absolutamente imprescind\u00edveis. Utilize <em>Just-In-Time (JIT) access<\/em> se dispon\u00edvel, via solu\u00e7\u00f5es como Microsoft Defender for Identity ou Azure Privileged Identity Management, se aplic\u00e1vel ao seu ambiente h\u00edbrido.<\/li>\n<\/ul>\n<\/li>\n<li><strong>\ud83d\udfe0 Revogue e monitore acessos locais ao servidor ADFS:<\/strong>\n<ul>\n<li>Audite todos os grupos locais e de dom\u00ednio que possuem permiss\u00e3o de logon local ou RDP nos servidores ADFS. Remova quaisquer contas de servi\u00e7o, usu\u00e1rios operacionais ou prestadores de servi\u00e7o que n\u00e3o necessitem estritamente de acesso interativo.<\/li>\n<li>Implemente o princ\u00edpio do menor privil\u00e9gio para a fun\u00e7\u00e3o ADFS: apenas administradores de federa\u00e7\u00e3o designados devem pertencer ao grupo local <strong>Administrators<\/strong> no servidor ADFS. Considere criar um grupo personalizado com permiss\u00f5es delegadas apenas para tarefas operacionais de monitoramento, sem capacidade de modificar configura\u00e7\u00f5es de confian\u00e7a.<\/li<\/ul>\n<\/ol>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!<\/p>\n","protected":false},"author":1,"featured_media":1545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2552,2548,2551,2312,2550,2549],"class_list":["post-1546","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-atualizacao-adfs-urgente","tag-cve-2026-56155","tag-exploracao-ativa-adfs","tag-falha-de-seguranca-windows","tag-patch-seguranca-windows","tag-vulnerabilidade-adfs"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-15T11:48:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-15T11:48:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#blogposting\",\"name\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784116110604.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato\"},\"datePublished\":\"2026-07-15T08:48:41-03:00\",\"dateModified\":\"2026-07-15T08:48:41-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#webpage\"},\"articleSection\":\"CVE, atualiza\\u00e7\\u00e3o ADFS urgente, CVE-2026-56155, explora\\u00e7\\u00e3o ativa ADFS, falha de seguran\\u00e7a Windows, patch seguran\\u00e7a Windows, vulnerabilidade ADFS\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#listItem\",\"name\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/\",\"name\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions\",\"description\":\"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784116110604.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-56155: ADFS com Explora\\u00e7\\u00e3o Ativa Exige Patch Imediato\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\\\/#mainImage\"},\"datePublished\":\"2026-07-15T08:48:41-03:00\",\"dateModified\":\"2026-07-15T08:48:41-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions","description":"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#blogposting","name":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions","headline":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784116110604.jpg","width":1440,"height":1024,"caption":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato"},"datePublished":"2026-07-15T08:48:41-03:00","dateModified":"2026-07-15T08:48:41-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#webpage"},"articleSection":"CVE, atualiza\u00e7\u00e3o ADFS urgente, CVE-2026-56155, explora\u00e7\u00e3o ativa ADFS, falha de seguran\u00e7a Windows, patch seguran\u00e7a Windows, vulnerabilidade ADFS"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#listItem","name":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#listItem","position":3,"name":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/","name":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions","description":"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784116110604.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/#mainImage"},"datePublished":"2026-07-15T08:48:41-03:00","dateModified":"2026-07-15T08:48:41-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions","og:description":"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-15T11:48:41+00:00","article:modified_time":"2026-07-15T11:48:41+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato - BLOG - JRT Technology Solutions","twitter:description":"CVE-2026-56155: descubra a vulnerabilidade do ADFS em Windows e a necessidade urgente de aplicar patches. Proteja seu sistema agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1546","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-30 22:50:53","updated":"2026-07-30 22:50:53","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-56155: ADFS com Explora\u00e7\u00e3o Ativa Exige Patch Imediato","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/cve-2026-56155-adfs-com-exploracao-ativa-exige-patch-imediat\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1546","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1546"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1546\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1545"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1546"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}