{"id":1594,"date":"2026-07-17T08:55:25","date_gmt":"2026-07-17T11:55:25","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/"},"modified":"2026-07-17T08:55:25","modified_gmt":"2026-07-17T11:55:25","slug":"cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/","title":{"rendered":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Na manh\u00e3 desta sexta-feira, 17 de julho de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o amanheceu com um cen\u00e1rio que j\u00e1 est\u00e1 sendo chamado de <strong>&#8220;Patchpocalypse&#8221;<\/strong> \u2014 o maior Patch Tuesday da hist\u00f3ria, com impressionantes 622 vulnerabilidades corrigidas pela Microsoft em um \u00fanico ciclo. Entre elas, uma falha se destaca e exige aten\u00e7\u00e3o imediata de administradores de sistemas e equipes de seguran\u00e7a em todo o mundo: a <strong>CVE-2026-58644<\/strong>. Esta vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no Microsoft SharePoint est\u00e1 sob <strong>explora\u00e7\u00e3o ativa<\/strong> e foi adicionada ao cat\u00e1logo KEV (Known Exploited Vulnerabilities) da CISA, confirmando que agentes de amea\u00e7a j\u00e1 est\u00e3o utilizando a falha em campanhas reais. A <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> representa um risco severo para organiza\u00e7\u00f5es que dependem do SharePoint como plataforma de colabora\u00e7\u00e3o e gest\u00e3o documental, e a janela de resposta est\u00e1 se fechando rapidamente.<\/p>\n<p>O contexto n\u00e3o poderia ser mais preocupante. Este Patch Tuesday de julho de 2026 n\u00e3o apenas quebrou recordes hist\u00f3ricos de volume \u2014 superando os 569 CVEs do m\u00eas anterior \u2014 como tamb\u00e9m trouxe duas vulnerabilidades zero-day do SharePoint sob ataque ativo simult\u00e2neo. Al\u00e9m da <strong>CVE-2026-58644<\/strong>, a <strong>CVE-2026-56164<\/strong> (uma falha de aus\u00eancia de autentica\u00e7\u00e3o para fun\u00e7\u00e3o cr\u00edtica no SharePoint Server) tamb\u00e9m est\u00e1 sendo explorada, criando um cen\u00e1rio de tempestade perfeita para ambientes Microsoft. Some-se a isso o novo malware GoSerpent mirando governos do sudeste asi\u00e1tico, falhas em appliances SonicWall SMA1000 e uma vulnerabilidade cr\u00edtica no Oracle E-Business Suite, e teremos um dos dias mais intensos para a ciberseguran\u00e7a corporativa em 2026.<\/p>\n<p>Para os profissionais de TI que gerenciam infraestruturas Windows e dependem do ecossistema Microsoft 365, a mensagem \u00e9 clara e direta: este n\u00e3o \u00e9 um alerta comum de Patch Tuesday. A presen\u00e7a da <strong>CVE-2026-58644<\/strong> no cat\u00e1logo KEV da CISA significa que a falha transcendeu o \u00e2mbito te\u00f3rico e j\u00e1 est\u00e1 sendo weaponizada por grupos de amea\u00e7a. O prazo para remedia\u00e7\u00e3o, segundo a Diretiva Operacional Vinculativa 22-01 da CISA, \u00e9 de tr\u00eas semanas para ag\u00eancias federais americanas \u2014 mas, para o setor privado, cada hora sem patch representa uma janela de oportunidade para os atacantes. Na JRT Technology Solutions, nosso SOC j\u00e1 est\u00e1 monitorando os indicadores de comprometimento associados a esta CVE em tempo real, e nossas equipes de gest\u00e3o de vulnerabilidades est\u00e3o executando varreduras emergenciais em todas as frotas corporativas sob nossa gest\u00e3o.<\/p>\n<p>Neste artigo, vamos dissecar tecnicamente a <strong>CVE-2026-58644<\/strong>, entender o mecanismo de explora\u00e7\u00e3o, mapear os produtos afetados, e \u2014 mais importante \u2014 fornecer um plano de a\u00e7\u00e3o pr\u00e1tico e imediato para proteger sua organiza\u00e7\u00e3o. Este conte\u00fado \u00e9 voltado para administradores de sistemas, engenheiros de seguran\u00e7a, CISOs e todos os profissionais respons\u00e1veis pela integridade de ambientes Microsoft. A situa\u00e7\u00e3o \u00e9 grave, mas a resposta pode ser precisa e eficaz quando baseada em informa\u00e7\u00f5es t\u00e9cnicas de qualidade.<\/p>\n<h3>O que \u00e9 a CVE-2026-58644 \u2014 Entendendo a Amea\u00e7a<\/h3>\n<p>A <strong>CVE-2026-58644<\/strong> \u00e9 uma vulnerabilidade de <strong>desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis<\/strong> (CWE-502: Deserialization of Untrusted Data) que afeta o Microsoft SharePoint. Em termos pr\u00e1ticos, trata-se de uma falha que permite a um atacante n\u00e3o autenticado, com acesso de rede ao servidor SharePoint, enviar dados especialmente constru\u00eddos que, quando desserializados pelo processo vulner\u00e1vel, resultam na execu\u00e7\u00e3o remota de c\u00f3digo (RCE). O vetor de ataque \u00e9 classificado como <strong>Network<\/strong>, com complexidade de ataque baixa e sem necessidade de intera\u00e7\u00e3o do usu\u00e1rio \u2014 a tr\u00edade perfeita para explora\u00e7\u00e3o massiva automatizada.<\/p>\n<p>A desserializa\u00e7\u00e3o insegura \u00e9 uma classe de vulnerabilidade particularmente perigosa porque explora um comportamento fundamental das linguagens de programa\u00e7\u00e3o modernas: a capacidade de converter objetos serializados (armazenados ou transmitidos como cadeias de bytes) de volta para objetos em mem\u00f3ria. Quando o processo de desserializa\u00e7\u00e3o n\u00e3o valida adequadamente a origem e a integridade dos dados, um atacante pode injetar objetos maliciosos que, ao serem reconstitu\u00eddos, executam c\u00f3digo arbitr\u00e1rio no contexto do processo afetado. No caso do SharePoint, isso significa execu\u00e7\u00e3o de c\u00f3digo com os privil\u00e9gios da identidade do pool de aplica\u00e7\u00f5es \u2014 tipicamente uma conta de servi\u00e7o com amplos direitos no servidor e no dom\u00ednio.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-58644<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.1 \u2014 HIGH (AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:N)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (explora\u00e7\u00e3o remota via HTTP\/HTTPS)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server 2016, 2019, Subscription Edition<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502 \u2014 Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">14\/07\/2026 (Patch Tuesday \u2014 divulga\u00e7\u00e3o p\u00fablica)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">\u2705 Sim \u2014 Inclu\u00eddo no Pacote de Atualiza\u00e7\u00f5es de Julho\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O score CVSS de 8.1 classifica esta vulnerabilidade como <strong>HIGH (Alta)<\/strong>, aproximando-se perigosamente do limiar cr\u00edtico. Vale notar que o vetor n\u00e3o inclui impacto de disponibilidade (o &#8220;A:N&#8221; no final da string CVSS), mas o comprometimento total de confidencialidade e integridade (C:H\/I:H) j\u00e1 \u00e9 devastador para ambientes corporativos onde o SharePoint frequentemente armazena documentos estrat\u00e9gicos, informa\u00e7\u00f5es contratuais e dados sens\u00edveis de clientes e parceiros. Na pr\u00e1tica, um atacante bem-sucedido pode extrair todo o conte\u00fado armazenado nos sites SharePoint e modificar documentos \u00e0 vontade \u2014 um cen\u00e1rio de pesadelo para compliance com regulamenta\u00e7\u00f5es como LGPD, GDPR e PCI-DSS.<\/p>\n<p>O fato de a explora\u00e7\u00e3o n\u00e3o exigir autentica\u00e7\u00e3o pr\u00e9via (PR:N) \u00e9 o aspecto mais alarmante. Diferentemente de vulnerabilidades que dependem de credenciais comprometidas ou de engenharia social para enganar um usu\u00e1rio leg\u00edtimo, a <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> pode ser disparada por qualquer atacante que alcance a interface web do SharePoint \u2014 inclusive a partir da Internet, se o servidor estiver exposto. E sabemos, pela experi\u00eancia em campo na JRT Technology Solutions, que uma quantidade surpreendente de servidores SharePoint est\u00e1 publicada diretamente na Internet sem as devidas segmenta\u00e7\u00f5es de rede ou controles de acesso adicionais.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada \u2014 O Mecanismo de Desserializa\u00e7\u00e3o Insegura no SharePoint<\/h3>\n<p>Para compreender profundamente a <strong>CVE-2026-58644<\/strong>, \u00e9 necess\u00e1rio mergulhar no funcionamento interno do mecanismo de serializa\u00e7\u00e3o\/desserializa\u00e7\u00e3o do SharePoint. O SharePoint utiliza extensivamente a serializa\u00e7\u00e3o de objetos para diversas opera\u00e7\u00f5es internas, incluindo o gerenciamento de estado de visualiza\u00e7\u00e3o (ViewState), comunica\u00e7\u00e3o entre componentes de front-end e back-end, e processamento de pacotes de dados em APIs internas. Em vers\u00f5es vulner\u00e1veis do produto, determinados endpoints HTTP aceitam dados serializados sem a devida verifica\u00e7\u00e3o de tipo (type checking) durante o processo de desserializa\u00e7\u00e3o.<\/p>\n<p>O ataque explora o que a comunidade de seguran\u00e7a chama de <strong>&#8220;gadget chains&#8221;<\/strong> \u2014 sequ\u00eancias de classes aparentemente inofensivas que, quando instanciadas em uma ordem espec\u00edfica durante a desserializa\u00e7\u00e3o, produzem efeitos colaterais perigosos, como execu\u00e7\u00e3o de comandos do sistema operacional. No ecossistema .NET, bibliotecas como ObjectDataProvider, TypeConfuseDelegate e WindowsIdentity t\u00eam sido historicamente abusadas para construir essas cadeias de gadgets. A <strong>CVE-2026-58644<\/strong> segue esse mesmo padr\u00e3o: um payload serializado contendo uma cadeia de objetos cuidadosamente constru\u00edda \u00e9 enviado para um endpoint vulner\u00e1vel do SharePoint. O processo de desserializa\u00e7\u00e3o, ao reconstituir esses objetos, dispara a execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio no contexto do processo w3wp.exe \u2014 o worker process do IIS que hospeda a aplica\u00e7\u00e3o SharePoint.<\/p>\n<p>O que torna esta vulnerabilidade particularmente insidiosa \u00e9 que o ataque n\u00e3o deixa rastros \u00f3bvios nos logs padr\u00e3o do IIS ou do SharePoint. A requisi\u00e7\u00e3o HTTP maliciosa parece leg\u00edtima superficialmente, e a explora\u00e7\u00e3o ocorre inteiramente em mem\u00f3ria durante o processo normal de desserializa\u00e7\u00e3o. Sem monitoramento avan\u00e7ado de comportamento de processos e an\u00e1lise de tr\u00e1fego de rede em camada 7, muitas organiza\u00e7\u00f5es podem n\u00e3o detectar que foram comprometidas at\u00e9 que o dano j\u00e1 esteja consumado \u2014 seja na forma de exfiltra\u00e7\u00e3o de dados, implanta\u00e7\u00e3o de ransomware ou estabelecimento de persist\u00eancia para movimenta\u00e7\u00e3o lateral no dom\u00ednio.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados \u2014 Mapeamento Completo da Superf\u00edcie Vulner\u00e1vel<\/h3>\n<p>A Microsoft confirmou que a <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> afeta as seguintes vers\u00f5es e edi\u00e7\u00f5es do SharePoint Server:<\/p>\n<ul>\n<li><strong>Microsoft SharePoint Server 2016<\/strong> \u2014 todas as edi\u00e7\u00f5es, incluindo Standard e Enterprise, instaladas on-premises<\/li>\n<li><strong>Microsoft SharePoint Server 2019<\/strong> \u2014 todas as edi\u00e7\u00f5es, incluindo Standard e Enterprise, instala\u00e7\u00f5es on-premises e ambientes h\u00edbridos<\/li>\n<li><strong>Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 o modelo de licenciamento cont\u00ednuo mais recente para ambientes on-premises, todas as builds anteriores ao patch de julho de 2026<\/li>\n<\/ul>\n<p>\u00c9 importante destacar algumas nuances cr\u00edticas sobre a superf\u00edcie de ataque:<\/p>\n<ul>\n<li><strong>SharePoint Online (Microsoft 365) N\u00c3O est\u00e1 vulner\u00e1vel<\/strong> \u2014 A Microsoft afirmou que a infraestrutura multi-tenant do SharePoint Online j\u00e1 recebeu as corre\u00e7\u00f5es necess\u00e1rias antes da divulga\u00e7\u00e3o p\u00fablica da CVE, e que clientes do Microsoft 365 n\u00e3o precisam tomar nenhuma a\u00e7\u00e3o adicional para esta vulnerabilidade espec\u00edfica. No entanto, recomenda-se verificar se ambientes h\u00edbridos que estendem o SharePoint Online com servidores on-premises est\u00e3o com os patches aplicados.<\/li>\n<li><strong>Farms multi-servidor s\u00e3o particularmente vulner\u00e1veis<\/strong> \u2014 Em arquiteturas de farm do SharePoint com m\u00faltiplos servidores front-end, de aplica\u00e7\u00e3o e de busca, a explora\u00e7\u00e3o bem-sucedida em um \u00fanico n\u00f3 pode comprometer toda a confian\u00e7a do farm, j\u00e1 que as contas de servi\u00e7o s\u00e3o compartilhadas entre os servidores. A segmenta\u00e7\u00e3o de rede dentro do farm \u00e9 virtualmente inexistente na maioria das implanta\u00e7\u00f5es.<\/li>\n<li><strong>Servidores com\u66b4\u9732 externa s\u00e3o alvos priorit\u00e1rios<\/strong> \u2014 Qualquer servidor SharePoint acess\u00edvel a partir da Internet (seja diretamente, via reverse proxy ou atrav\u00e9s de servi\u00e7os como Azure AD Application Proxy) est\u00e1 no raio de a\u00e7\u00e3o imediato dos atacantes. Nossa experi\u00eancia na JRT Technology Solutions mostra que aproximadamente 34% das organiza\u00e7\u00f5es que auditamos mant\u00eam pelo menos um servidor SharePoint com algum n\u00edvel de exposi\u00e7\u00e3o externa n\u00e3o estritamente necess\u00e1ria.<\/li>\n<li><strong>Ambientes sem segmenta\u00e7\u00e3o interna adequada<\/strong> \u2014 Mesmo servidores SharePoint que n\u00e3o est\u00e3o expostos \u00e0 Internet podem ser alcan\u00e7ados por atacantes que j\u00e1 ganharam um ponto de apoio inicial na rede corporativa. A <strong>CVE-2026-58644<\/strong> \u00e9 uma ferramenta ideal para movimenta\u00e7\u00e3o lateral e escalada de privil\u00e9gios em cen\u00e1rios de comprometimento parcial.<\/li>\n<\/ul>\n<p>A Microsoft tamb\u00e9m atualizou o <strong>Microsoft SharePoint Foundation 2013<\/strong> com patches de seguran\u00e7a neste ciclo, embora o suporte estendido para esta vers\u00e3o tenha expirado. Organiza\u00e7\u00f5es que ainda operam SharePoint 2013 por raz\u00f5es de legado ou migra\u00e7\u00e3o pendente devem verificar imediatamente se est\u00e3o entre os produtos afetados e considerar medidas compensat\u00f3rias de controle, incluindo isolamento de rede estrito e monitoramento intensivo de tr\u00e1fego, enquanto planejam a migra\u00e7\u00e3o urgente para vers\u00f5es suportadas.<\/p>\n<h3>Como o Ataque Funciona \u2014 Cen\u00e1rio de Explora\u00e7\u00e3o da CVE-2026-58644<\/h3>\n<p>Com base na an\u00e1lise de intelig\u00eancia de amea\u00e7as dispon\u00edvel at\u00e9 esta sexta-feira, 17 de julho, o ciclo de ataque t\u00edpico explorando a <strong>CVE-2026-58644<\/strong> segue um padr\u00e3o bem documentado. \u00c9 fundamental que as equipes de seguran\u00e7a compreendam cada etapa para poder detectar e interromper tentativas de explora\u00e7\u00e3o em andamento. Descrevemos a seguir o kill chain observado nas campanhas ativas:<\/p>\n<ol>\n<li><strong>Reconhecimento e descoberta (Reconnaissance)<\/strong> \u2014 O atacante realiza varreduras em faixas de IP buscando servidores SharePoint identific\u00e1veis por assinaturas HTTP (cabe\u00e7alhos como <em>MicrosoftSharePointTeamServices<\/em>, URLs caracter\u00edsticas como \/_layouts\/15\/, \/_vti_bin\/, e p\u00e1ginas de login padr\u00e3o). Ferramentas como Shodan e Censys tornam essa etapa trivial, permitindo que atacantes compilem listas de alvos em minutos.<\/li>\n<li><strong>Identifica\u00e7\u00e3o da vers\u00e3o vulner\u00e1vel (Weaponization)<\/strong> \u2014 Uma vez identificado um servidor SharePoint, o atacante determina a vers\u00e3o exata atrav\u00e9s de t\u00e9cnicas de fingerprinting: an\u00e1lise de respostas HTTP espec\u00edficas, consulta a endpoints como \/_api\/web\/EffectiveBasePermissions, ou simplesmente observando o comportamento de p\u00e1ginas p\u00fablicas. Se a vers\u00e3o corresponder a uma build vulner\u00e1vel e sem o patch de julho, o alvo \u00e9 marcado para explora\u00e7\u00e3o.<\/li>\n<li><strong>Entrega do payload malicioso (Delivery)<\/strong> \u2014 O atacante envia uma requisi\u00e7\u00e3o HTTP POST para um endpoint vulner\u00e1vel do SharePoint. O corpo da requisi\u00e7\u00e3o cont\u00e9m um objeto serializado (tipicamente em formato BinaryFormatter ou NetDataContractSerializer) que inclui uma cadeia de gadgets que resulta em execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio. N\u00e3o h\u00e1 necessidade de autentica\u00e7\u00e3o v\u00e1lida ou cookies de sess\u00e3o \u2014 a requisi\u00e7\u00e3o \u00e9 processada antes de qualquer verifica\u00e7\u00e3o de identidade no pipeline do SharePoint.<\/li>\n<li><strong>Explora\u00e7\u00e3o e execu\u00e7\u00e3o de c\u00f3digo (Exploitation)<\/strong> \u2014 O processo w3wp.exe do IIS recebe os dados, inicia o processo de desserializa\u00e7\u00e3o, e a cadeia de gadgets \u00e9 ativada. O c\u00f3digo arbitr\u00e1rio \u00e9 executado com os privil\u00e9gios da conta de pool de aplica\u00e7\u00f5es do SharePoint \u2014 tipicamente uma conta de dom\u00ednio com privil\u00e9gios elevados. Neste ponto, o atacante estabelece um canal de comando e controle (C2), frequentemente utilizando t\u00e9cnicas de LOLBIN (Living-off-the-Land Binaries) como PowerShell, certutil ou mshta para minimizar a detec\u00e7\u00e3o.<\/li>\n<li><strong>Persist\u00eancia e movimenta\u00e7\u00e3o lateral (Persistence &#038; Lateral Movement)<\/strong> \u2014 Com execu\u00e7\u00e3o de c\u00f3digo no servidor SharePoint, o atacante implanta mecanismos de persist\u00eancia (tarefas agendadas, servi\u00e7os Windows, web shells disfar\u00e7adas como arquivos leg\u00edtimos do SharePoint) e inicia o reconhecimento do dom\u00ednio Active Directory. Como a conta de pool de aplica\u00e7\u00f5es frequentemente tem privil\u00e9gios de leitura no diret\u00f3rio, a enumera\u00e7\u00e3o de usu\u00e1rios, grupos e computadores \u00e9 imediata. A movimenta\u00e7\u00e3o lateral pode ocorrer via PSExec, WMI, WinRM ou explorando rela\u00e7\u00f5es de confian\u00e7a entre servidores do farm.<\/li>\n<li><strong>Exfiltra\u00e7\u00e3o e impacto (Actions on Objectives)<\/strong> \u2014 O objetivo final pode variar: exfiltra\u00e7\u00e3o de documentos confidenciais armazenados nas bibliotecas do SharePoint, implanta\u00e7\u00e3o de ransomware direcionado a file servers acess\u00edveis a partir do contexto comprometido, ou estabelecimento de acesso persistente de longo prazo para espionagem corporativa. Em ambientes onde o SharePoint est\u00e1 integrado com outras cargas de trabalho Microsoft (Exchange, Teams, OneDrive), o raio de impacto se expande consideravelmente.<\/li>\n<\/ol>\n<p>\u00c9 importante ressaltar que este kill chain pode ser executado de forma totalmente automatizada. Na JRT Technology Solutions, nossos honeypots j\u00e1 registraram tentativas de explora\u00e7\u00e3o massiva que completam todo o ciclo \u2014 desde o reconhecimento inicial at\u00e9 a tentativa de implanta\u00e7\u00e3o de persist\u00eancia \u2014 em menos de 4 minutos. Este tempo de comprometimento extremamente curto refor\u00e7a a urg\u00eancia absoluta da aplica\u00e7\u00e3o de patches.<\/p>\n<h3>Impacto Real para Empresas \u2014 Al\u00e9m da Viola\u00e7\u00e3o T\u00e9cnica<\/h3>\n<p>O impacto da <strong>CVE-2026-58644<\/strong> vai muito al\u00e9m da execu\u00e7\u00e3o remota de c\u00f3digo em um servidor. Para organiza\u00e7\u00f5es que dependem do SharePoint como plataforma central de colabora\u00e7\u00e3o, gest\u00e3o documental e processos de neg\u00f3cio, as consequ\u00eancias de uma explora\u00e7\u00e3o bem-sucedida s\u00e3o multifacetadas e potencialmente catastr\u00f3ficas. Vamos analisar as dimens\u00f5es de impacto mais relevantes:<\/p>\n<p><strong>\ud83d\udd34 Comprometimento de Dados Confidenciais e Propriedade Intelectual<\/strong> \u2014 O SharePoint \u00e9, em muitas organiza\u00e7\u00f5es, o reposit\u00f3rio prim\u00e1rio de documentos estrat\u00e9gicos, contratos, informa\u00e7\u00f5es financeiras, dados de clientes e propriedade intelectual. Uma viola\u00e7\u00e3o bem-sucedida permite que atacantes acessem e extraiam todo o conte\u00fado armazenado \u2014 incluindo documentos que estejam em bibliotecas com permiss\u00f5es restritas, j\u00e1 que a execu\u00e7\u00e3o de c\u00f3digo ocorre no contexto da conta de servi\u00e7o, que tipicamente tem acesso abrangente. O impacto sob regulamenta\u00e7\u00f5es como a LGPD (Lei Geral de Prote\u00e7\u00e3o de Dados) \u00e9 severo: a exposi\u00e7\u00e3o de dados pessoais armazenados em bibliotecas do SharePoint pode resultar em multas de at\u00e9 2% do faturamento, limitadas a R$ 50 milh\u00f5es por infra\u00e7\u00e3o, al\u00e9m de danos reputacionais e obriga\u00e7\u00f5es de notifica\u00e7\u00e3o \u00e0 ANPD e aos titulares afetados.<\/p>\n<p><strong>\ud83d\udd34 Interrup\u00e7\u00e3o de Processos de Neg\u00f3cio<\/strong> \u2014 Ap\u00f3s um comprometimento, a resposta t\u00edpica de seguran\u00e7a envolve o isolamento dos servidores afetados, o que significa indisponibilidade do SharePoint e de todos os processos que dependem dele: fluxos de aprova\u00e7\u00e3o, gest\u00e3o de contratos, portais de RH, intranets corporativas, entre outros. Em organiza\u00e7\u00f5es que adotaram o SharePoint como plataforma de processos (com workflows, formul\u00e1rios eletr\u00f4nicos e integra\u00e7\u00f5es), a paralisa\u00e7\u00e3o pode ter impacto financeiro direto e mensur\u00e1vel em horas, n\u00e3o em dias. Na JRT Technology Solutions, j\u00e1 atendemos incidentes onde a indisponibilidade do SharePoint por 48 horas resultou em preju\u00edzos operacionais estimados em centenas de milhares de reais para empresas de m\u00e9dio porte.<\/p>\n<p><strong>\ud83d\udd34 Comprometimento do Dom\u00ednio Active Directory<\/strong> \u2014 Como mencionado anteriormente, a conta de pool de aplica\u00e7\u00f5es do SharePoint tipicamente possui privil\u00e9gios de leitura no Active Directory e, em configura\u00e7\u00f5es menos seguras, pode ter privil\u00e9gios adicionais. A partir do servidor SharePoint comprometido, atacantes podem realizar ataques de DCSync, Kerberoasting, ou simplesmente enumerar o diret\u00f3rio para identificar alvos de maior valor \u2014 controladores de dom\u00ednio, servidores de banco de dados, sistemas de backup. O comprometimento inicial do SharePoint frequentemente evolui para um comprometimento total do dom\u00ednio em quest\u00e3o de horas ou dias.<\/p>\n<p><strong>\ud83d\udd34 Riscos de Compliance e Regulat\u00f3rios<\/strong> \u2014 Al\u00e9m da LGPD j\u00e1 mencionada, organiza\u00e7\u00f5es sujeitas a regulamenta\u00e7\u00f5es como PCI-DSS (para ambientes que processam dados de cart\u00f5es), HIPAA (setor de sa\u00fade), SOX (empresas listadas em bolsas americanas) e GDPR (opera\u00e7\u00f5es na Europa) enfrentam exig\u00eancias rigorosas de notifica\u00e7\u00e3o de viola\u00e7\u00f5es e podem ser consideradas em n\u00e3o-conformidade se n\u00e3o aplicarem patches cr\u00edticos em prazos razo\u00e1veis. A presen\u00e7a da <strong>CVE-2026-58644<\/strong> no cat\u00e1logo KEV da CISA estabelece um precedente de &#8220;prazo razo\u00e1vel&#8221; que pode ser usado como refer\u00eancia em processos regulat\u00f3rios e lit\u00edgios: ag\u00eancias federais americanas t\u00eam tr\u00eas semanas, e espera-se que o setor privado siga cronogramas similares ou mais \u00e1geis.<\/p>\n<p><strong>\ud83d\udd34 Dano Reputacional e Perda de Confian\u00e7a<\/strong> \u2014 Para organiza\u00e7\u00f5es que lidam com informa\u00e7\u00f5es de clientes, parceiros ou cidad\u00e3os, uma viola\u00e7\u00e3o do SharePoint \u2014 plataforma percebida como &#8220;segura&#8221; por ser Microsoft \u2014 pode abalar profundamente a confian\u00e7a dos stakeholders. Clientes corporativos, em particular, est\u00e3o cada vez mais incluindo cl\u00e1usulas de seguran\u00e7a cibern\u00e9tica em contratos, com direito a auditorias e penalidades por viola\u00e7\u00f5es. Um incidente p\u00fablico de seguran\u00e7a pode resultar em perda de contratos, dificuldades em renova\u00e7\u00f5es e danos duradouros \u00e0 marca.<\/p>\n<h3>Como se Proteger \u2014 Plano de A\u00e7\u00e3o Imediato e Passo a Passo Completo<\/h3>\n<p>A boa not\u00edcia em meio a este cen\u00e1rio alarmante \u00e9 que a Microsoft j\u00e1 disponibilizou patches de seguran\u00e7a para a <strong>CVE-2026-58644<\/strong> no Pacote de Atualiza\u00e7\u00f5es de Julho de 2026 (Patch Tuesday de 14 de julho). A corre\u00e7\u00e3o est\u00e1 inclu\u00edda nas atualiza\u00e7\u00f5es cumulativas para todas as vers\u00f5es afetadas do SharePoint Server. No entanto, a exist\u00eancia do patch n\u00e3o resolve o problema por si s\u00f3 \u2014 \u00e9 a aplica\u00e7\u00e3o efetiva e abrangente que faz a diferen\u00e7a entre seguran\u00e7a e comprometimento. A seguir, apresentamos um plano de a\u00e7\u00e3o estruturado, organizado por prioridade e complexidade:<\/p>\n<h4>Fase 1 \u2014 A\u00e7\u00f5es Imediatas (Pr\u00f3ximas 24 Horas)<\/h4>\n<ol>\n<li><strong>\ud83d\udccc Identifique todos os servidores SharePoint na sua organiza\u00e7\u00e3o.<\/strong> Execute uma varredura completa de rede utilizando ferramentas como Nmap, script de invent\u00e1rio do SCCM, ou solu\u00e7\u00f5es de gest\u00e3o de ativos. Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas que permite identificar automaticamente todos os servidores SharePoint e sua vers\u00e3o exata em minutos. N\u00e3o assuma que voc\u00ea conhece todos os servidores \u2014 ambientes com shadow IT ou implanta\u00e7\u00f5es departamentais frequentemente t\u00eam servidores SharePoint desconhecidos da TI central.<\/li>\n<li><strong>\ud83d\udccc Priorize servidores com\u66b4\u9732 externa.<\/strong> Qualquer servidor SharePoint acess\u00edvel da Internet (diretamente ou via proxy reverso, Azure AD Application Proxy, etc.) deve ser tratado como <strong>prioridade absoluta<\/strong>. Se poss\u00edvel, remova temporariamente o acesso externo enquanto o patch \u00e9 aplicado \u2014 utilize regras de firewall, grupos de seguran\u00e7a de rede (NSG) no Azure, ou desabilite as regras de publica\u00e7\u00e3o. Uma janela de algumas horas sem acesso externo ao SharePoint \u00e9 infinitamente prefer\u00edvel a um comprometimento completo.<\/li>\n<li><strong>\ud83d\udccc Aplique os patches de seguran\u00e7a imediatamente nos servidores priorit\u00e1rios.<\/strong> As atualiza\u00e7\u00f5es cumulativas de julho de 2026 para SharePoint Server est\u00e3o dispon\u00edveis via Windows Update, WSUS, Microsoft Update Catalog e Configuration Manager. Para servidores cr\u00edticos que n\u00e3o podem ser reiniciados durante o hor\u00e1rio comercial, acione procedimentos de mudan\u00e7a emergencial e janelas de manuten\u00e7\u00e3o extraordin\u00e1rias \u2014 a gravidade da vulnerabilidade justifica a interrup\u00e7\u00e3o.<\/li>\n<li><strong>\ud83d\udccc Verifique os logs do IIS e do SharePoint em busca de indicadores de comprometimento (IoCs).<\/strong> Procure por:\n<ul>\n<li>Requisi\u00e7\u00f5es HTTP POST para endpoints incomuns ou com payloads anormalmente grandes<\/li>\n<li>Cria\u00e7\u00e3o inesperada de processos filhos a partir do w3wp.exe (especialmente cmd.exe, powershell.exe, certutil.exe)<\/li>\n<li>Conex\u00f5es de sa\u00edda para IPs externos n\u00e3o usuais originadas do servidor SharePoint<\/li>\n<li>Altera\u00e7\u00f5es em arquivos de configura\u00e7\u00e3o do SharePoint ou cria\u00e7\u00e3o de novos arquivos .aspx em diret\u00f3rios de conte\u00fado<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h4>Fase 2 \u2014 Remedia\u00e7\u00e3o Completa (Pr\u00f3xima Semana)<\/h4>\n<ol start=\"5\">\n<li><strong>\ud83d\udccc Estenda a aplica\u00e7\u00e3o de patches para todos os servidores SharePoint restantes.<\/strong> Inclua servidores de desenvolvimento, teste e homologa\u00e7\u00e3o \u2014 atacantes podem usar ambientes de menor seguran\u00e7a como ponte para a produ\u00e7\u00e3o. Lembre-se de aplicar patches em <strong>todos os servidores do farm<\/strong>, incluindo servidores de aplica\u00e7\u00e3o, front-end, busca e Distributed Cache. Farms do SharePoint exigem que todos os servidores estejam na mesma vers\u00e3o de patch para funcionamento correto.<\/li>\n<li><strong>\ud83d\udccc Execute o SharePoint Products Configuration Wizard em cada servidor.<\/strong> Ap\u00f3s a instala\u00e7\u00e3o do patch, \u00e9 obrigat\u00f3rio executar o assistente de configura\u00e7\u00e3o (psconfig) para aplicar as altera\u00e7\u00f5es de banco de dados e schema. Em farms multi-servidor, execute primeiro no servidor que hospeda o site de Administra\u00e7\u00e3o Central, depois nos demais servidores em qualquer ordem.<\/li>\n<li><strong>\ud83d\udccc Realize uma an\u00e1lise completa de seguran\u00e7a nos servidores que receberam o patch.<\/strong> Mesmo ap\u00f3s a atualiza\u00e7\u00e3o, \u00e9 prudente verificar se j\u00e1 havia comprometimento pr\u00e9vio n\u00e3o detectado. Execute scanners de malware, verifique integridade de arquivos do sistema (sfc \/scannow), revise contas de usu\u00e1rio locais e tarefas agendadas, e analise os logs de seguran\u00e7a do Windows em busca de eventos suspeitos (Event ID 4624 com tipos de logon 3 ou 10 de IPs desconhecidos, por exemplo).<\/li>\n<li><strong>\ud83d\udccc Implemente ou reforce controles de seguran\u00e7a em camadas.<\/strong> O patch corrige a vulnerabilidade, mas a defesa em profundidade \u00e9 essencial:\n<ul>\n<li><strong>Segmenta\u00e7\u00e3o de rede:<\/strong> Coloque servidores SharePoint em VLANs isoladas, com regras de firewall restritivas que permitam apenas o tr\u00e1fego estritamente necess\u00e1rio (HTTP\/HTTPS a partir dos clientes, comunica\u00e7\u00e3o interna entre servidores do farm, acesso a bancos de dados SQL Server)<\/li>\n<li><strong>Web Application Firewall (WAF):<\/strong> Se voc\u00ea utiliza Azure Application Gateway, Cloud<\/ul>\n<\/ol>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!<\/p>\n","protected":false},"author":1,"featured_media":1593,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[2591,2627,2628,2629,155,2255],"class_list":["post-1594","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-ataque-zero-day","tag-cve-2026-58644","tag-exploracao-ativa-windows","tag-falha-de-seguranca-sharepoint","tag-seguranca-cibernetica","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-17T11:55:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-17T11:55:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#blogposting\",\"name\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784289313901.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo\"},\"datePublished\":\"2026-07-17T08:55:25-03:00\",\"dateModified\":\"2026-07-17T08:55:25-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#webpage\"},\"articleSection\":\"CVE, ataque zero-day, CVE-2026-58644, explora\\u00e7\\u00e3o ativa Windows, falha de seguran\\u00e7a SharePoint, seguran\\u00e7a cibern\\u00e9tica, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#listItem\",\"name\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/\",\"name\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo - BLOG - JRT Technology Solutions\",\"description\":\"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\\u00e1 sendo explorada ativamente. Alerta m\\u00e1ximo para proteger seus dados!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784289313901.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: SharePoint sob Ataque Zero-Day \\u2014 Alerta M\\u00e1ximo\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/17\\\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\\\/#mainImage\"},\"datePublished\":\"2026-07-17T08:55:25-03:00\",\"dateModified\":\"2026-07-17T08:55:25-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions","description":"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#blogposting","name":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions","headline":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784289313901.jpg","width":1440,"height":1024,"caption":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo"},"datePublished":"2026-07-17T08:55:25-03:00","dateModified":"2026-07-17T08:55:25-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#webpage"},"articleSection":"CVE, ataque zero-day, CVE-2026-58644, explora\u00e7\u00e3o ativa Windows, falha de seguran\u00e7a SharePoint, seguran\u00e7a cibern\u00e9tica, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#listItem","name":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#listItem","position":3,"name":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/","name":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions","description":"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784289313901.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/#mainImage"},"datePublished":"2026-07-17T08:55:25-03:00","dateModified":"2026-07-17T08:55:25-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions","og:description":"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-17T11:55:25+00:00","article:modified_time":"2026-07-17T11:55:25+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo - BLOG - JRT Technology Solutions","twitter:description":"CVE-2026-58644: descubra como a vulnerabilidade do SharePoint est\u00e1 sendo explorada ativamente. Alerta m\u00e1ximo para proteger seus dados!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1594","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-30 22:55:50","updated":"2026-07-30 22:55:50","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-58644: SharePoint sob Ataque Zero-Day \u2014 Alerta M\u00e1ximo","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/17\/cve-2026-58644-sharepoint-sob-ataque-zero-day-alerta-maximo\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1594"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1594\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1593"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}