{"id":1618,"date":"2026-07-18T08:59:30","date_gmt":"2026-07-18T11:59:30","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/"},"modified":"2026-07-18T08:59:30","modified_gmt":"2026-07-18T11:59:30","slug":"cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/","title":{"rendered":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p><strong>S\u00e1bado, 18 de julho de 2026.<\/strong> A comunidade de seguran\u00e7a da informa\u00e7\u00e3o acordou com mais um alerta m\u00e1ximo da CISA. A <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> de desserializa\u00e7\u00e3o no Microsoft SharePoint est\u00e1 entre as oito falhas adicionadas hoje ao cat\u00e1logo KEV (Known Exploited Vulnerabilities), e a gravidade do cen\u00e1rio n\u00e3o pode ser subestimada. Estamos falando de uma zero-day que permite a um atacante n\u00e3o autenticado executar c\u00f3digo arbitr\u00e1rio remotamente sobre a rede \u2014 sem credenciais, sem intera\u00e7\u00e3o do usu\u00e1rio, apenas com acesso de rede ao servidor SharePoint vulner\u00e1vel.<\/p>\n<p>O Patch Tuesday de julho de 2026 entrou para a hist\u00f3ria como o maior da Microsoft, corrigindo um recorde absoluto de <strong>622 vulnerabilidades<\/strong>, das quais duas j\u00e1 estavam sob ataque ativo antes mesmo do lan\u00e7amento dos patches. A CVE-2026-58644 \u00e9 uma delas. Para profissionais de infraestrutura e seguran\u00e7a, isso significa que a janela entre a descoberta e o patch foi zero \u2014 atacantes chegaram primeiro. O SharePoint, plataforma central de colabora\u00e7\u00e3o e gest\u00e3o documental em milhares de organiza\u00e7\u00f5es, est\u00e1 na mira de grupos de amea\u00e7a avan\u00e7ados que j\u00e1 automatizaram a explora\u00e7\u00e3o em escala.<\/p>\n<p>O que torna este s\u00e1bado particularmente tenso \u00e9 o volume e a diversidade das CVEs ativamente exploradas divulgadas nas \u00faltimas horas. Al\u00e9m da falha no SharePoint, temos duas inje\u00e7\u00f5es de comando no Fortinet FortiSandbox (<strong>CVE-2026-25089<\/strong> e <strong>CVE-2026-39808<\/strong>), uma falha de gerenciamento de privil\u00e9gios no Oracle E-Business Suite (<strong>CVE-2026-46817<\/strong>), uma vulnerabilidade de SSRF e inje\u00e7\u00e3o de c\u00f3digo nos appliances SonicWall SMA1000 (<strong>CVE-2026-15409<\/strong> e <strong>CVE-2026-15410<\/strong>), e ainda problemas cr\u00edticos no Active Directory Federation Services e no protocolo KNX. O cen\u00e1rio \u00e9 de cerco simult\u00e2neo a m\u00faltiplas superf\u00edcies corporativas.<\/p>\n<p>Neste post, vamos dissecar a <strong>CVE-2026-58644<\/strong> com profundidade t\u00e9cnica. Explicaremos o mecanismo de desserializa\u00e7\u00e3o insegura, os vetores de ataque, os produtos afetados, o impacto real nas empresas e, principalmente, os passos pr\u00e1ticos e urgentes de mitiga\u00e7\u00e3o. Se sua organiza\u00e7\u00e3o utiliza Microsoft SharePoint Server \u2014 incluindo vers\u00f5es h\u00edbridas e farms expostos \u2014 este \u00e9 o momento de agir. Na JRT Technology Solutions, monitoramos alertas CISA KEV em tempo real e implementamos varredura cont\u00ednua de CVEs para frotas corporativas gerenciadas, acelerando a resposta a incidentes cr\u00edticos como este.<\/p>\n<h3>O que \u00e9 a CVE-2026-58644 e por que esta explora\u00e7\u00e3o ativa de vulnerabilidade \u00e9 cr\u00edtica<\/h3>\n<p>A <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 classificada como uma falha de <strong>Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis (CWE-502)<\/strong> no Microsoft SharePoint. Em termos pr\u00e1ticos, o SharePoint recebe e processa dados serializados de diversas origens \u2014 APIs, web parts, pacotes de integra\u00e7\u00e3o \u2014 e, em algum ponto do pipeline de desserializa\u00e7\u00e3o, n\u00e3o valida adequadamente a integridade ou a origem desses dados. Um atacante remoto pode enviar um payload malicioso cuidadosamente constru\u00eddo que, ao ser desserializado pelo servidor, resulta na execu\u00e7\u00e3o de c\u00f3digo arbitr\u00e1rio no contexto da aplica\u00e7\u00e3o.<\/p>\n<p>O problema \u00e9 que a desserializa\u00e7\u00e3o insegura \u00e9 uma classe de vulnerabilidade particularmente perigosa porque muitas vezes n\u00e3o exige autentica\u00e7\u00e3o. Um \u00fanico pacote HTTP enviado ao endpoint vulner\u00e1vel pode ser suficiente para comprometer o servidor. No caso da CVE-2026-58644, a CISA confirma que o vetor de ataque \u00e9 via rede, sem autentica\u00e7\u00e3o, o que eleva o risco a patamares extremos. Atacantes est\u00e3o explorando essa falha para obter acesso inicial a redes corporativas, implantar ransomware, exfiltrar dados sens\u00edveis e estabelecer persist\u00eancia para movimenta\u00e7\u00e3o lateral.<\/p>\n<p>Quando falamos em zero-day com explora\u00e7\u00e3o ativa, a gravidade \u00e9 amplificada. Zero-day significa que a vulnerabilidade era desconhecida pelo fabricante no momento em que os primeiros ataques come\u00e7aram. As equipes de seguran\u00e7a n\u00e3o tiveram nenhuma janela de prote\u00e7\u00e3o: n\u00e3o havia assinatura de IPS, regra de WAF ou patch dispon\u00edvel. Os atacantes tiveram dias, possivelmente semanas, para refinar exploits e alvejar organiza\u00e7\u00f5es espec\u00edficas. A inclus\u00e3o no cat\u00e1logo KEV da CISA \u00e9 o sinal inequ\u00edvoco de que a amea\u00e7a \u00e9 real, documentada e exige remedia\u00e7\u00e3o imediata por parte de todas as empresas \u2014 inclusive aquelas que ainda n\u00e3o detectaram tentativas de intrus\u00e3o.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-58644<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH (pr\u00f3ximo de CRITICAL)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (Explora\u00e7\u00e3o Remota sem Autentica\u00e7\u00e3o)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server (m\u00faltiplas edi\u00e7\u00f5es e vers\u00f5es)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502 \u2014 Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">18\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Lan\u00e7ado no Patch Tuesday de Julho\/2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada (Explora\u00e7\u00e3o Zero-Day)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>An\u00e1lise t\u00e9cnica detalhada da vulnerabilidade<\/h3>\n<p>Para compreender a raiz t\u00e9cnica da <strong>CVE-2026-58644<\/strong>, precisamos revisitar o conceito de desserializa\u00e7\u00e3o e como o SharePoint o implementa. A serializa\u00e7\u00e3o \u00e9 o processo de converter um objeto em um fluxo de bytes para transporte ou persist\u00eancia. A desserializa\u00e7\u00e3o reconstr\u00f3i esse objeto a partir dos bytes. Em arquiteturas distribu\u00eddas como o SharePoint \u2014 que utiliza comunica\u00e7\u00e3o entre web front-ends, application servers, bancos de dados e servi\u00e7os personalizados \u2014 a serializa\u00e7\u00e3o \u00e9 onipresente. O SharePoint frequentemente emprega formatos como BinaryFormatter, DataContractSerializer ou NetDataContractSerializer para comunica\u00e7\u00e3o interna e processamento de web parts.<\/p>\n<p>O perigo surge quando o processo de desserializa\u00e7\u00e3o n\u00e3o imp\u00f5e restri\u00e7\u00f5es sobre quais tipos podem ser instanciados. Um atacante pode criar um payload malicioso contendo objetos de tipos inesperados que, ao serem reconstru\u00eddos, acionam comportamentos perigosos \u2014 como execu\u00e7\u00e3o de comandos via System.Diagnostics.Process, carregamento de assemblies arbitr\u00e1rios, ou manipula\u00e7\u00e3o de fluxos de mem\u00f3ria. Na pr\u00e1tica, a CVE-2026-58644 permite que um invasor envie um pacote serializado especialmente criado para um endpoint SharePoint vulner\u00e1vel. Quando o servidor desserializa esse pacote, o payload \u00e9 executado com as permiss\u00f5es da conta de servi\u00e7o do SharePoint, tipicamente uma conta com privil\u00e9gios elevados no farm e no dom\u00ednio.<\/p>\n<p>O vetor exato da explora\u00e7\u00e3o pode variar. Em vulnerabilidades anteriores de desserializa\u00e7\u00e3o no SharePoint (como a <strong>CVE-2019-0604<\/strong> e a <strong>CVE-2020-1147<\/strong>), os endpoints afetados inclu\u00edam servi\u00e7os de API REST, manipuladores de upload de arquivos e processadores de pacotes de solu\u00e7\u00f5es. Na CVE-2026-58644, embora a Microsoft n\u00e3o tenha divulgado o endpoint espec\u00edfico, evid\u00eancias coletadas por pesquisadores do ZDI e de firmas independentes apontam para m\u00faltiplos vetores no pipeline de processamento de requisi\u00e7\u00f5es que lidam com pacotes de dados complexos \u2014 possivelmente relacionados ao servi\u00e7o de metadados gerenciados ou ao processamento de web parts de terceiros.<\/p>\n<p>Um detalhe que torna essa vulnerabilidade particularmente perigosa \u00e9 que a explora\u00e7\u00e3o pode ser conduzida sem qualquer n\u00edvel de autentica\u00e7\u00e3o. O atacante n\u00e3o precisa de uma conta de usu\u00e1rio v\u00e1lida no SharePoint; basta conseguir alcan\u00e7ar o servidor pela rede. Em um ambiente t\u00edpico, isso significa que tanto atacantes externos (se o SharePoint estiver exposto \u00e0 internet, mesmo que atrav\u00e9s de um proxy reverso) quanto internos (usu\u00e1rios maliciosos na rede corporativa) podem disparar o exploit. Uma vez executado o c\u00f3digo arbitr\u00e1rio, o invasor rapidamente escalar\u00e1 privil\u00e9gios para dom\u00ednio, comprometendo a totalidade da infraestrutura.<\/p>\n<h3>Produtos e vers\u00f5es afetados pela CVE-2026-58644<\/h3>\n<p>O boletim da Microsoft cobre um amplo espectro de vers\u00f5es do SharePoint Server. Historicamente, vulnerabilidades de desserializa\u00e7\u00e3o tendem a afetar m\u00faltiplas builds porque o componente problem\u00e1tico \u00e9 frequentemente herdado de vers\u00f5es anteriores ou compartilhado entre edi\u00e7\u00f5es. As vers\u00f5es confirmadas como vulner\u00e1veis incluem:<\/p>\n<ul>\n<li><strong>Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 todas as builds anteriores ao patch de julho de 2026<\/li>\n<li><strong>Microsoft SharePoint Server 2019<\/strong> \u2014 todas as Service Packs e Cumulative Updates at\u00e9 junho de 2026<\/li>\n<li><strong>Microsoft SharePoint Server 2016<\/strong> \u2014 estendendo o suporte, vers\u00f5es sem o patch mais recente<\/li>\n<li><strong>Microsoft SharePoint Foundation 2013<\/strong> \u2014 para clientes que ainda mant\u00eam farms legados (aten\u00e7\u00e3o: suporte estendido pode n\u00e3o cobrir patches autom\u00e1ticos)<\/li>\n<\/ul>\n<p>Al\u00e9m disso, a Microsoft confirma que o SharePoint Online (parte do Microsoft 365) n\u00e3o \u00e9 diretamente afetado, pois a plataforma cloud recebe patches automaticamente antes da divulga\u00e7\u00e3o p\u00fablica. Entretanto, <strong>implementa\u00e7\u00f5es h\u00edbridas<\/strong> \u2014 onde servidores on-premises integram-se com o SharePoint Online \u2014 permanecem vulner\u00e1veis se os servidores locais n\u00e3o forem atualizados. A integra\u00e7\u00e3o h\u00edbrida pode, inclusive, servir como ponte para atacantes que buscam comprometer a parte on-premises para depois pivotar para recursos cloud.<\/p>\n<p>Na JRT Technology Solutions, utilizamos nosso MDM corporativo e ferramentas de invent\u00e1rio automatizado para identificar rapidamente todas as inst\u00e2ncias SharePoint em uma frota de servidores, incluindo servidores de desenvolvimento, teste e staging que muitas vezes s\u00e3o negligenciados. \u00c9 comum encontrar farms inteiros rodando vers\u00f5es desatualizadas simplesmente porque a equipe de infraestrutura n\u00e3o tinha visibilidade completa do ambiente.<\/p>\n<h3>Como funciona o ataque de explora\u00e7\u00e3o ativa da CVE-2026-58644<\/h3>\n<p>Explorar a <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> segue um padr\u00e3o j\u00e1 conhecido por analistas de amea\u00e7as, mas adaptado ao ecossistema SharePoint. Embora n\u00e3o publicaremos c\u00f3digo de prova de conceito, \u00e9 importante que as equipes de defesa entendam a mec\u00e2nica geral para melhor configurar suas detec\u00e7\u00f5es. O ataque conceitual pode ser descrito nas seguintes etapas:<\/p>\n<ol>\n<li><strong>Reconhecimento do alvo:<\/strong> O atacante identifica servidores SharePoint expostos (via scanners como Shodan ou diretamente por HTTP fingerprinting). Headers como <code>MicrosoftSharePointTeamServices<\/code> ou padr\u00f5es de URL como <code>\/_layouts\/15\/<\/code> s\u00e3o indicadores imediatos. Neste est\u00e1gio, o atacante pode tamb\u00e9m enumerar endpoins REST e servi\u00e7os WCF para mapear a superf\u00edcie de ataque.<\/li>\n<li><strong>Prepara\u00e7\u00e3o do payload serializado:<\/strong> Utilizando ferramentas como <code>ysoserial.net<\/code>, o atacante gera um payload que cont\u00e9m uma cadeia de gadgets \u2014 sequ\u00eancias de tipos .NET que, quando desserializados em ordem, culminam na execu\u00e7\u00e3o de um comando arbitr\u00e1rio. O payload \u00e9 encapsulado no formato esperado pelo endpoint vulner\u00e1vel (Bin\u00e1rio, XML, JSON ou SOAP, dependendo do servi\u00e7o alvo).<\/li>\n<li><strong>Envio da requisi\u00e7\u00e3o maliciosa:<\/strong> O payload \u00e9 enviado atrav\u00e9s de uma requisi\u00e7\u00e3o HTTP POST ou GET manipulada para o endpoint vulner\u00e1vel. N\u00e3o h\u00e1 necessidade de autentica\u00e7\u00e3o; o servidor SharePoint aceita a requisi\u00e7\u00e3o e a encaminha para o componente de desserializa\u00e7\u00e3o.<\/li>\n<li><strong>Execu\u00e7\u00e3o de c\u00f3digo no servidor:<\/strong> O processo de desserializa\u00e7\u00e3o do SharePoint instancia os objetos maliciosos. O gadget chain resulta na execu\u00e7\u00e3o de um comando \u2014 tipicamente, uma chamada reversa de shell (reverse shell) para um servidor controlado pelo atacante, ou a execu\u00e7\u00e3o direta de comandos via <code>cmd.exe<\/code> ou <code>powershell.exe<\/code>.<\/li>\n<li><strong>P\u00f3s-explora\u00e7\u00e3o e movimento lateral:<\/strong> Com execu\u00e7\u00e3o de c\u00f3digo no servidor SharePoint (frequentemente sob a conta de servi\u00e7o com privil\u00e9gios de administrador local e, em muitos casos, permiss\u00f5es delegadas no Active Directory), o atacante realiza reconhecimento interno, extrai credenciais da mem\u00f3ria (Mimikatz), acessa bancos de dados SQL do SharePoint, e move-se lateralmente para controladores de dom\u00ednio, acelerando o comprometimento total do ambiente.<\/li>\n<\/ol>\n<p>Grupos de amea\u00e7a que historicamente miraram SharePoint \u2014 como o <strong>APT28 (Fancy Bear)<\/strong>, <strong>FIN7<\/strong> e afiliados de ransomware como o <strong>LockBit<\/strong> \u2014 j\u00e1 foram observados adaptando suas cadeias de ataque para incluir exploits de desserializa\u00e7\u00e3o assim que as vulnerabilidades se tornam p\u00fablicas. Embora a CISA n\u00e3o tenha atribu\u00eddo a CVE-2026-58644 a um grupo espec\u00edfico at\u00e9 o momento, m\u00faltiplas empresas de threat intelligence relataram atividade an\u00f4mala em farms SharePoint de clientes nos setores de sa\u00fade, governo e manufatura. A correla\u00e7\u00e3o temporal com os incidentes da Abbott \u2014 que investiga duas ocorr\u00eancias cibern\u00e9ticas em meio a alega\u00e7\u00f5es de extors\u00e3o \u2014 sugere que atacantes est\u00e3o priorizando alvos de alto valor.<\/p>\n<h3>Impacto real para empresas e a urg\u00eancia da corre\u00e7\u00e3o<\/h3>\n<p>A <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> atinge diretamente a espinha dorsal da colabora\u00e7\u00e3o empresarial. O SharePoint n\u00e3o \u00e9 apenas um reposit\u00f3rio de documentos: \u00e9 a plataforma que hospeda intranets, portais de gest\u00e3o de projetos, workflows de aprova\u00e7\u00e3o, integra\u00e7\u00f5es com Power Automate, e \u2014 crucialmente \u2014 documentos com dados sens\u00edveis que v\u00e3o desde informa\u00e7\u00f5es financeiras at\u00e9 propriedade intelectual. Um comprometimento bem-sucedido pode significar:<\/p>\n<ul>\n<li><strong>\ud83d\udd34 Vazamento de dados confidenciais:<\/strong> Contratos, dados de clientes, segredos comerciais, prontu\u00e1rios m\u00e9dicos (HIPAA) e dados protegidos por regulamenta\u00e7\u00f5es como LGPD e GDPR podem ser exfiltrados em minutos. O custo de notifica\u00e7\u00e3o, multas e danos \u00e0 reputa\u00e7\u00e3o \u00e9 imensur\u00e1vel.<\/li>\n<li><strong>\ud83d\udd34 Interrup\u00e7\u00e3o de opera\u00e7\u00f5es cr\u00edticas:<\/strong> Workflows de neg\u00f3cio que dependem do SharePoint param instantaneamente. Em setores como manufatura e log\u00edstica, isso pode interromper linhas de produ\u00e7\u00e3o e cadeias de suprimento.<\/li>\n<li><strong>\ud83d\udd34 Ransomware e extors\u00e3o:<\/strong> Ap\u00f3s o acesso inicial, o atacante pode criptografar n\u00e3o apenas os dados do SharePoint, mas todo o ambiente Windows, e exigir resgates de sete ou oito d\u00edgitos. A tend\u00eancia de dupla extors\u00e3o (amea\u00e7ar publicar dados sens\u00edveis) agrava a situa\u00e7\u00e3o.<\/li>\n<li><strong>\ud83d\udd34 Viola\u00e7\u00f5es de compliance:<\/strong> Empresas sujeitas a PCI-DSS, HIPAA, SOX e ISO 27001 podem ser consideradas em n\u00e3o-conformidade se uma vulnerabilidade com patch dispon\u00edvel n\u00e3o for corrigida imediatamente. Auditores e reguladores n\u00e3o perdoam neglig\u00eancia diante de alertas CISA KEV.<\/li>\n<li><strong>\ud83d\udd34 Comprometimento de identidades federadas:<\/strong> Em ambientes que utilizam Active Directory Federation Services (cuja pr\u00f3pria vulnerabilidade CVE-2026-56155 tamb\u00e9m est\u00e1 no KEV), o servidor SharePoint pode servir como trampolim para manipular claims de autentica\u00e7\u00e3o e forjar tokens para acessar aplica\u00e7\u00f5es SaaS e IaaS conectadas.<\/li>\n<\/ul>\n<p>O preju\u00edzo financeiro m\u00e9dio de um incidente de seguran\u00e7a que envolve execu\u00e7\u00e3o remota de c\u00f3digo em servidores SharePoint tem sido estimado entre <strong>US$ 1,2 milh\u00e3o e US$ 4,5 milh\u00f5es<\/strong>, considerando custos de resposta a incidentes, downtime, honor\u00e1rios advocat\u00edcios e perda de neg\u00f3cios. Para uma empresa listada em bolsa, o impacto no valor das a\u00e7\u00f5es ap\u00f3s a divulga\u00e7\u00e3o de um breach \u00e9 historicamente negativo, com quedas m\u00e9dias de 5% a 7% nas semanas seguintes.<\/p>\n<h3>Verifica\u00e7\u00e3o p\u00f3s-patch: como garantir<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!<\/p>\n","protected":false},"author":1,"featured_media":1617,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[2666,2627,1305,2257,2665,2255],"class_list":["post-1618","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-ciberseguranca-sharepoint","tag-cve-2026-58644","tag-exploracao-de-vulnerabilidades","tag-falhas-de-seguranca-windows","tag-seguranca-em-sharepoint","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-18T11:59:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-18T11:59:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#blogposting\",\"name\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784375959397.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint\"},\"datePublished\":\"2026-07-18T08:59:30-03:00\",\"dateModified\":\"2026-07-18T08:59:30-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#webpage\"},\"articleSection\":\"CVE, ciberseguran\\u00e7a SharePoint, CVE-2026-58644, explora\\u00e7\\u00e3o de vulnerabilidades, falhas de seguran\\u00e7a Windows, seguran\\u00e7a em SharePoint, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#listItem\",\"name\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/\",\"name\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint - BLOG - JRT Technology Solutions\",\"description\":\"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\\u00edtica do SharePoint. Aprenda como se proteger da explora\\u00e7\\u00e3o ativa!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784375959397.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: Explora\\u00e7\\u00e3o Ativa de Vulnerabilidade Cr\\u00edtica SharePoint\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/18\\\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\\\/#mainImage\"},\"datePublished\":\"2026-07-18T08:59:30-03:00\",\"dateModified\":\"2026-07-18T08:59:30-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#blogposting","name":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions","headline":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784375959397.jpg","width":1440,"height":1024,"caption":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint"},"datePublished":"2026-07-18T08:59:30-03:00","dateModified":"2026-07-18T08:59:30-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#webpage"},"articleSection":"CVE, ciberseguran\u00e7a SharePoint, CVE-2026-58644, explora\u00e7\u00e3o de vulnerabilidades, falhas de seguran\u00e7a Windows, seguran\u00e7a em SharePoint, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#listItem","name":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#listItem","position":3,"name":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/","name":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784375959397.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/#mainImage"},"datePublished":"2026-07-18T08:59:30-03:00","dateModified":"2026-07-18T08:59:30-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions","og:description":"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-18T11:59:30+00:00","article:modified_time":"2026-07-18T11:59:30+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint - BLOG - JRT Technology Solutions","twitter:description":"Descubra tudo sobre a CVE-2026-58644, uma vulnerabilidade cr\u00edtica do SharePoint. Aprenda como se proteger da explora\u00e7\u00e3o ativa!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1618","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-30 22:56:56","updated":"2026-07-30 22:56:56"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-58644: Explora\u00e7\u00e3o Ativa de Vulnerabilidade Cr\u00edtica SharePoint","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/18\/cve-2026-58644-exploracao-ativa-de-vulnerabilidade-critica-s\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1618"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1618\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1617"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}