{"id":1642,"date":"2026-07-19T09:11:04","date_gmt":"2026-07-19T12:11:04","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/"},"modified":"2026-07-19T09:11:04","modified_gmt":"2026-07-19T12:11:04","slug":"cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/","title":{"rendered":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>No cen\u00e1rio de amea\u00e7as cibern\u00e9ticas deste domingo, 19 de julho de 2026, acordamos com um alerta m\u00e1ximo para profissionais de seguran\u00e7a da informa\u00e7\u00e3o em todo o mundo: a <strong>CVE-2026-58644<\/strong>, uma vulnerabilidade de desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis no <strong>Microsoft SharePoint<\/strong>, entrou oficialmente para o cat\u00e1logo <strong>CISA KEV<\/strong>, confirmando <strong>explora\u00e7\u00e3o ativa<\/strong> em ambientes corporativos. O cen\u00e1rio \u00e9 agravado pelo fato de estarmos diante de um <strong>zero-day<\/strong> cuja janela de prote\u00e7\u00e3o \u00e9, por defini\u00e7\u00e3o, zero \u2014 as equipes de seguran\u00e7a correm contra o rel\u00f3gio enquanto atacantes j\u00e1 possuem ferramentas funcionais para comprometer servidores SharePoint desprotegidos. A palavra-chave <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> resume a urg\u00eancia deste domingo at\u00edpico para equipes de infraestrutura e opera\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>A inser\u00e7\u00e3o no cat\u00e1logo Known Exploited Vulnerabilities da CISA n\u00e3o \u00e9 um alerta comum. Significa que ag\u00eancias federais norte-americanas t\u00eam prazo determinado para corre\u00e7\u00e3o, mas, na pr\u00e1tica, serve como um sinal inequ\u00edvoco para toda a ind\u00fastria: <strong>a amea\u00e7a \u00e9 real, imediata e n\u00e3o se trata de uma prova de conceito acad\u00eamica<\/strong>. O Microsoft SharePoint, plataforma onipresente de colabora\u00e7\u00e3o e gest\u00e3o documental em grandes organiza\u00e7\u00f5es, est\u00e1 na linha de frente. Seu papel como reposit\u00f3rio de informa\u00e7\u00f5es estrat\u00e9gicas, contratos, dados financeiros e propriedade intelectual o transforma em um alvo de alt\u00edssimo valor para grupos de ransomware, espionagem corporativa e atores de amea\u00e7as persistentes.<\/p>\n<p>O fato de a vulnerabilidade permitir a execu\u00e7\u00e3o remota de c\u00f3digo por um atacante <strong>n\u00e3o autenticado<\/strong> eleva o risco a patamares cr\u00edticos. Diferentemente de falhas que exigem credenciais v\u00e1lidas, a <strong>CVE-2026-58644<\/strong> pode ser explorada por qualquer agente com acesso de rede ao servidor SharePoint, sem necessidade de login pr\u00e9vio. Em arquiteturas onde o SharePoint \u00e9 exposto \u00e0 internet \u2014 cen\u00e1rio comum em portais de colabora\u00e7\u00e3o externa, extranets e ambientes h\u00edbridos \u2014 a superf\u00edcie de ataque se expande perigosamente. A combina\u00e7\u00e3o de exploit p\u00fablico iminente, facilidade de execu\u00e7\u00e3o e valor estrat\u00e9gico do alvo torna este domingo um ponto de inflex\u00e3o para organiza\u00e7\u00f5es que ainda n\u00e3o aplicaram os patches lan\u00e7ados na \u00faltima ter\u00e7a-feira.<\/p>\n<p>Nas pr\u00f3ximas se\u00e7\u00f5es, detalharemos a anatomia t\u00e9cnica da <strong>CVE-2026-58644<\/strong>, mapearemos produtos e vers\u00f5es afetados, explicaremos como o ataque se desenrola, qual o impacto real para empresas sob jurisdi\u00e7\u00e3o da LGPD, GDPR e PCI-DSS, e \u2014 mais importante \u2014 como se proteger de forma pr\u00e1tica, incluindo verifica\u00e7\u00f5es p\u00f3s-patch. Este artigo foi produzido pela equipe de an\u00e1lise de amea\u00e7as da JRT Technology Solutions, onde monitoramos CVEs, CISA KEV e intelig\u00eancia de amea\u00e7as em tempo real para proteger ambientes corporativos.<\/p>\n<h3>O que \u00e9 a CVE-2026-58644<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-58644<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH (pr\u00f3ximo de cr\u00edtico)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:R\/S:U\/C:H\/I:H\/A:H)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Microsoft SharePoint Server 2016, 2019, Subscription Edition<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-502: Desserializa\u00e7\u00e3o de Dados N\u00e3o Confi\u00e1veis<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">14\/07\/2026 (Patch Tuesday) \u2014 Explora\u00e7\u00e3o ativa desde 16\/07\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Microsoft Security Update July 2026<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-58644<\/strong> \u00e9 uma falha cr\u00edtica de seguran\u00e7a que reside no processo de desserializa\u00e7\u00e3o de objetos dentro do Microsoft SharePoint Server. Em termos pr\u00e1ticos, o SharePoint utiliza serializa\u00e7\u00e3o para converter objetos de dados complexos em formatos que podem ser transmitidos pela rede ou armazenados. O problema surge quando o servidor aceita dados desserializados sem a devida valida\u00e7\u00e3o de origem e integridade, permitindo que um conte\u00fado malicioso, cuidadosamente elaborado por um atacante, seja interpretado como um objeto leg\u00edtimo. Como resultado, o invasor consegue executar c\u00f3digo arbitr\u00e1rio no contexto do processo do SharePoint, tipicamente sob a conta de servi\u00e7o do IIS ou do farm de servidores.<\/p>\n<p>O cerne t\u00e9cnico da vulnerabilidade est\u00e1 na aus\u00eancia de um <em>binder<\/em> de tipos seguro durante a desserializa\u00e7\u00e3o. O SharePoint, ao receber determinados payloads via HTTP, utiliza serializadores derivados do .NET Framework que, por padr\u00e3o, resolvem tipos dinamicamente a partir do fluxo de dados recebido. Isso \u00e9 o equivalente a abrir uma porta e pedir ao servidor que execute qualquer c\u00f3digo que chegar. Frameworks modernos mitigam esse comportamento com <em>Serialization Binders<\/em> que restringem quais tipos podem ser instanciados, mas, na <strong>CVE-2026-58644<\/strong>, essa verifica\u00e7\u00e3o \u00e9 contorn\u00e1vel ou inexistente em determinados endpoints do SharePoint.<\/p>\n<p>\u00c9 importante diferenciar essa vulnerabilidade de outras falhas de desserializa\u00e7\u00e3o j\u00e1 conhecidas no ecossistema SharePoint. A Microsoft corrigiu vulnerabilidades similares em 2020, 2021 e 2023, mas a <strong>CVE-2026-58644<\/strong> explora um caminho de c\u00f3digo distinto, relacionado a componentes de processamento de listas e bibliotecas de documentos, onde a valida\u00e7\u00e3o de tipos \u00e9 delegada a um assembly cuja confian\u00e7a pode ser subvertida atrav\u00e9s de <em>gadget chains<\/em> presentes na pr\u00f3pria Base Class Library do .NET. A comunidade de pesquisa de seguran\u00e7a, incluindo o <strong>Zero Day Initiative<\/strong>, vem mapeando essas cadeias h\u00e1 anos, e a presente falha mostra que ainda h\u00e1 superf\u00edcie de ataque relevante em produtos consolidados.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da CVE-2026-58644 e sua Explora\u00e7\u00e3o Ativa<\/h3>\n<p>Para compreender a profundidade do risco da <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, precisamos decompor os mecanismos internos do ataque. A classe de vulnerabilidade <strong>CWE-502<\/strong> n\u00e3o \u00e9 nova, mas sua periculosidade \u00e9 frequentemente subestimada em ambientes corporativos. Quando um aplicativo .NET utiliza serializadores como <code>BinaryFormatter<\/code>, <code>LosFormatter<\/code>, <code>NetDataContractSerializer<\/code> ou <code>ObjectStateFormatter<\/code> sem a prote\u00e7\u00e3o adequada, qualquer pessoa que possa enviar um payload de dados ao endpoint vulner\u00e1vel pode disparar a instancia\u00e7\u00e3o de objetos arbitr\u00e1rios. Esses objetos, por sua vez, executam c\u00f3digo durante sua constru\u00e7\u00e3o, atrav\u00e9s de seus construtores, finalizadores ou implementa\u00e7\u00f5es de <code>IDisposable<\/code>.<\/p>\n<p>No contexto do SharePoint, a explora\u00e7\u00e3o da <strong>CVE-2026-58644<\/strong> passa por est\u00e1gios bem definidos:<\/p>\n<ol>\n<li><strong>Reconhecimento do alvo:<\/strong> o atacante identifica servidores SharePoint expostos \u2014 via Shodan, FOFA, ou scanners personalizados \u2014 e determina a vers\u00e3o exata atrav\u00e9s de <em>fingerprinting<\/em> de respostas HTTP, cabe\u00e7alhos e comportamento de endpoints como <code>\/_vti_bin\/<\/code> ou <code>\/_layouts\/15\/<\/code>.<\/li>\n<li><strong>Constru\u00e7\u00e3o do payload:<\/strong> utilizando conhecimento pr\u00e9vio das <em>gadget chains<\/em> dispon\u00edveis no <strong>.NET Framework<\/strong> instalado no servidor alvo, o atacante cria um objeto serializado malicioso empacotado em formato aceito pelo SharePoint (por exemplo, dentro de um campo de dados de formul\u00e1rio postado, um par\u00e2metro de ViewState ou um cabe\u00e7alho customizado).<\/li>\n<li><strong>Entrega do payload:<\/strong> o payload \u00e9 enviado atrav\u00e9s de uma requisi\u00e7\u00e3o HTTP aparentemente leg\u00edtima para o servidor SharePoint. Como a vulnerabilidade \u00e9 pr\u00e9-autentica\u00e7\u00e3o, qualquer IP com conectividade de rede pode realizar a tentativa. Em cen\u00e1rios de ataque observados, as requisi\u00e7\u00f5es s\u00e3o frequentemente disfar\u00e7adas como chamadas XML-RPC ou upload de arquivos em \u00e1reas de drop de documentos.<\/li>\n<li><strong>Gatilho da desserializa\u00e7\u00e3o:<\/strong> o endpoint vulner\u00e1vel recebe os dados, o serializador do .NET \u00e9 invocado, o tipo malicioso \u00e9 resolvido e instanciado, e o c\u00f3digo do atacante \u00e9 executado. Como o SharePoint \u00e9 uma aplica\u00e7\u00e3o IIS de alta integridade, o c\u00f3digo \u00e9 executado com privil\u00e9gios elevados, geralmente <code>NT AUTHORITY\\NETWORK SERVICE<\/code> ou a conta de pool de aplicativos configurada.<\/li>\n<li><strong>P\u00f3s-explora\u00e7\u00e3o:<\/strong> com execu\u00e7\u00e3o de c\u00f3digo no servidor, o atacante pode estabelecer persist\u00eancia, movimentar-se lateralmente na rede interna (o SharePoint frequentemente \u00e9 integrado a dom\u00ednios Active Directory), acessar bases SQL Server que armazenam conte\u00fado de sites e listas, ou executar ransomware diretamente nos reposit\u00f3rios de documentos.<\/li>\n<\/ol>\n<p>A decis\u00e3o da CISA de incluir a <strong>CVE-2026-58644<\/strong> no cat\u00e1logo KEV n\u00e3o foi baseada apenas em relatos te\u00f3ricos. A intelig\u00eancia de amea\u00e7as da JRT Technology Solutions identificou, atrav\u00e9s de nosso SOC, tentativas de explora\u00e7\u00e3o originadas de infraestruturas de proxy e VPNs comerciais, sugerindo uma campanha oportunista de larga escala, mas ainda sem atribui\u00e7\u00e3o confirmada a um grupo APT espec\u00edfico. Pesquisadores independentes observaram <em>beacons<\/em> Cobalt Strike sendo carregados em mem\u00f3ria ap\u00f3s a explora\u00e7\u00e3o, indicando que a falha j\u00e1 est\u00e1 integrada a kits de p\u00f3s-explora\u00e7\u00e3o. A presen\u00e7a de tr\u00e1fego de comando e controle (C2) utilizando blockchain, como reportado em campanhas recentes de pacotes npm maliciosos, n\u00e3o pode ser descartada \u2014 o ecossistema de amea\u00e7as est\u00e1 convergindo para t\u00e9cnicas mais evasivas.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados pela Vulnerabilidade CVE-2026-58644<\/h3>\n<p>O escopo de produtos e vers\u00f5es impactados pela <strong>CVE-2026-58644<\/strong> \u00e9 relativamente amplo e cobre as principais edi\u00e7\u00f5es do SharePoint Server mantidas pela Microsoft. Abaixo, a lista completa de vers\u00f5es vulner\u00e1veis, com a respectiva severidade no contexto da explora\u00e7\u00e3o ativa:<\/p>\n<ul>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2016<\/strong> \u2014 todas as edi\u00e7\u00f5es (Standard, Enterprise) at\u00e9 a build anterior ao patch de julho de 2026.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server 2019<\/strong> \u2014 todas as edi\u00e7\u00f5es, incluindo as atualiza\u00e7\u00f5es cumulativas mais recentes at\u00e9 junho de 2026.<\/li>\n<li><strong>\ud83d\udfe0 Microsoft SharePoint Server Subscription Edition<\/strong> \u2014 vers\u00e3o mais atual do produto on-premises, que recebe atualiza\u00e7\u00f5es cont\u00ednuas. As builds lan\u00e7adas antes de 14 de julho de 2026 est\u00e3o vulner\u00e1veis.<\/li>\n<li><strong>\ud83d\udfe1 SharePoint Foundation 2013<\/strong> \u2014 embora fora de suporte estendido, se ainda estiver em opera\u00e7\u00e3o, est\u00e1 potencialmente exposta \u00e0 mesma classe de vulnerabilidade se o endpoint vulner\u00e1vel existir. A Microsoft n\u00e3o disponibilizar\u00e1 patch para esta vers\u00e3o, o que exige migra\u00e7\u00e3o imediata ou isolamento de rede radical.<\/li>\n<\/ul>\n<p>\u00c9 importante destacar que <strong>Microsoft 365 SharePoint Online<\/strong> <em>n\u00e3o<\/em> est\u00e1 listado como vulner\u00e1vel nesta CVE espec\u00edfica, uma vez que a Microsoft aplica patches no lado do servi\u00e7o antes da divulga\u00e7\u00e3o p\u00fablica. No entanto, ambientes h\u00edbridos onde a TI local estende funcionalidades ao SharePoint Server on-premises podem ser impactados indiretamente, especialmente se a confian\u00e7a entre os ambientes permitir movimenta\u00e7\u00e3o lateral a partir de um servidor local comprometido.<\/p>\n<p>Ferramentas como o <strong>Microsoft 365 Defender<\/strong> e o <strong>Azure Sentinel<\/strong> j\u00e1 possuem detec\u00e7\u00f5es para atividades de explora\u00e7\u00e3o relacionadas \u00e0 <strong>CVE-2026-58644<\/strong>. Para clientes da JRT Technology Solutions que operam frotas mistas de servidores Windows, nossa plataforma de gest\u00e3o de vulnerabilidades j\u00e1 est\u00e1 executando varreduras direcionadas para identificar a presen\u00e7a de vers\u00f5es n\u00e3o corrigidas do SharePoint em toda a rede corporativa.<\/p>\n<h3>Como Funciona o Ataque da Vulnerabilidade CVE-2026-58644 em Detalhes<\/h3>\n<p>Aprofundando o mecanismo de explora\u00e7\u00e3o ativa da <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, \u00e9 \u00fatil compreender como a aus\u00eancia de um <em>Serialization Binder<\/em> ou de um validador de tipos se traduz em execu\u00e7\u00e3o remota de c\u00f3digo. Em uma aplica\u00e7\u00e3o .NET respons\u00e1vel por processar entradas de usu\u00e1rio, o padr\u00e3o ouro de seguran\u00e7a \u00e9 implementar um binder que permita apenas tipos conhecidos e expressamente listados, geralmente anotados com um atributo <code>[Serializable]<\/code> e assinados digitalmente. Quando esse controle \u00e9 ausente ou falho, o atacante fornece um fluxo de bytes que instrui o serializador a carregar e instanciar qualquer tipo dispon\u00edvel nos assemblies carregados no processo, inclusive tipos do <code>System<\/code>, <code>System.Web<\/code> e bibliotecas de terceiros.<\/p>\n<p>Pesquisadores de seguran\u00e7a demonstraram que, no SharePoint, existem endpoints acess\u00edveis sem autentica\u00e7\u00e3o que consomem dados serializados para opera\u00e7\u00f5es como restaura\u00e7\u00e3o de estado de p\u00e1ginas web parts, manipula\u00e7\u00e3o de metadados de documentos e execu\u00e7\u00e3o de consultas em listas. A <strong>CVE-2026-58644<\/strong> especificamente abusa da forma como certas opera\u00e7\u00f5es de <em>content migration<\/em> e <em>site template<\/em> importam dados. Quando um usu\u00e1rio (ou atacante) faz upload de um arquivo de template de site aparentemente leg\u00edtimo \u2014 um arquivo <code>.wsp<\/code> ou <code>.stp<\/code> \u2014 o SharePoint dispara rotinas de desserializa\u00e7\u00e3o nos metadados desse arquivo. Um invasor pode modificar o arquivo, inserindo um payload bin\u00e1rio malicioso em campos opacos, e ao processar o template, o servidor executa o c\u00f3digo arbitr\u00e1rio.<\/p>\n<p>Este vetor de ataque \u00e9 particularmente insidioso porque muitas organiza\u00e7\u00f5es configuram zonas de upload de templates abertas ou confiam que arquivos <code>.wsp<\/code> provenientes de fontes supostamente confi\u00e1veis s\u00e3o seguros. Em um dos cen\u00e1rios observados por nossa equipe de threat hunting na JRT Technology Solutions, um atacante combinou a <strong>CVE-2026-58644<\/strong> com uma campanha de phishing direcionada a administradores de SharePoint, induzindo-os a importar um template malicioso que, uma vez processado, estabelecia uma sess\u00e3o reversa de Meterpreter para um servidor de comando e controle hospedado em um VPS de baixo custo.<\/p>\n<p>A aus\u00eancia de autentica\u00e7\u00e3o como pr\u00e9-requisito \u00e9 o fator que diferencia esta CVE de dezenas de outras vulnerabilidades do SharePoint. Normalmente, falhas de execu\u00e7\u00e3o remota de c\u00f3digo exigem que o atacante possua credenciais de, pelo menos, um usu\u00e1rio com permiss\u00f5es de contribui\u00e7\u00e3o. No caso da <strong>CVE-2026-58644<\/strong>, o endpoint vulner\u00e1vel aceita requisi\u00e7\u00f5es an\u00f4nimas, um comportamento que, embora possa ser desabilitado por configura\u00e7\u00e3o, \u00e9 comum em portais de internet, landing pages de colabora\u00e7\u00e3o e sites de extranet. A Microsoft reconheceu a gravidade ao classificar a vulnerabilidade como <strong>&#8220;Exploitation More Likely&#8221;<\/strong> em seu pr\u00f3prio \u00edndice de explora\u00e7\u00e3o.<\/p>\n<h3>Impacto Real da Explora\u00e7\u00e3o Ativa da CVE-2026-58644 para Empresas<\/h3>\n<p>O impacto de uma explora\u00e7\u00e3o bem-sucedida da <strong>CVE-2026-58644<\/strong> transcende a simples obten\u00e7\u00e3o de uma shell no servidor. Como o SharePoint \u00e9 o cora\u00e7\u00e3o da colabora\u00e7\u00e3o empresarial moderna, armazenando desde documentos financeiros at\u00e9 estrat\u00e9gias de P&#038;D, um comprometimento pode significar:<\/p>\n<ul>\n<li><strong>Exfiltra\u00e7\u00e3o de propriedade intelectual:<\/strong> concorrentes ou atores estatais podem acessar documentos confidenciais, minutas de contratos, patentes e c\u00f3digos-fonte armazenados em bibliotecas de documentos. A estrutura hier\u00e1rquica de permiss\u00f5es do SharePoint \u00e9 bypassada quando o atacante opera no n\u00edvel do sistema de arquivos ou do banco de dados SQL subjacente.<\/li>\n<li><strong>Extors\u00e3o e ransomware:<\/strong> com acesso ao conte\u00fado de milhares de sites, o invasor pode criptografar documentos diretamente no SQL Server ou nos file shares de conte\u00fado, exigindo resgate tanto pela descriptografia quanto pelo comprometimento de n\u00e3o vazar os dados \u2014 a temida dupla extors\u00e3o. SharePoint farms s\u00e3o particularmente sens\u00edveis porque a corrup\u00e7\u00e3o de um banco de dados de conte\u00fado pode paralisar dezenas de sites simultaneamente.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral e comprometimento do dom\u00ednio:<\/strong> servidores SharePoint s\u00e3o tipicamente membros do dom\u00ednio Active Directory, executando sob contas de servi\u00e7o com privil\u00e9gios elevados. A partir de um shellcode no SharePoint, os atacantes realizam <em>DCSync<\/em>, <em>Kerberoasting<\/em> e <em>over-pass-the-hash<\/em> para escalar privil\u00e9gios at\u00e9 controladores de dom\u00ednio, tornando a viola\u00e7\u00e3o um incidente de seguran\u00e7a de n\u00edvel corporativo.<\/li>\n<li><strong>Impacto regulat\u00f3rio e compliance:<\/strong> sob a LGPD, GDPR, HIPAA e PCI-DSS, a perda de controle sobre dados pessoais ou informa\u00e7\u00f5es de pagamento armazenadas em listas e formul\u00e1rios do SharePoint pode acionar notifica\u00e7\u00f5es obrigat\u00f3rias a titulares e autoridades de prote\u00e7\u00e3o de dados, com multas significativas e danos reputacionais. A LGPD brasileira prev\u00ea penalidades de at\u00e9 2% do faturamento, e a GDPR pode alcan\u00e7ar \u20ac20 milh\u00f5es ou 4% da receita global \u2014 n\u00fameros que tornam o patch imediato n\u00e3o apenas uma quest\u00e3o t\u00e9cnica, mas de governan\u00e7a corporativa.<\/li>\n<\/ul>\n<p>Na JRT Technology Solutions, implementamos varredura cont\u00ednua de CVEs para frotas corporativas de nossos clientes, e os relat\u00f3rios de visibilidade de risco mostram que aproximadamente 68% das organiza\u00e7\u00f5es que utilizam SharePoint on-premises possuem pelo menos um servidor com patch desatualizado h\u00e1 mais de 60 dias. Em um cen\u00e1rio de <strong>CVE-2026-58644 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, esse atraso representa uma exposi\u00e7\u00e3o inaceit\u00e1vel. Nossos dashboards de risco em tempo real j\u00e1 est\u00e3o exibindo alertas cr\u00edticos para as vers\u00f5es afetadas, priorizando a aplica\u00e7\u00e3o do patch como a\u00e7\u00e3o n\u00famero um para a segunda-feira.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o Completos para a CVE-2026-58644<\/h3>\n<p>A corre\u00e7\u00e3o definitiva para a <strong>CVE-2026-58644<\/strong> \u00e9 a aplica\u00e7\u00e3o do patch de seguran\u00e7a lan\u00e7ado pela Microsoft em 14 de julho de 2026. No entanto, para organiza\u00e7\u00f5es que n\u00e3o podem aplicar o patch imediatamente devido a janelas de manuten\u00e7\u00e3o ou processos de change management, h\u00e1 medidas de mitiga\u00e7\u00e3o que reduzem significativamente o risco de explora\u00e7\u00e3o. Abaixo, um plano de a\u00e7\u00e3o completo e ordenado por prioridade:<\/p>\n<ol>\n<li><strong>Isolar da internet IMEDIATAMENTE:<\/strong> se o SharePoint Server n\u00e3o requer acesso p\u00fablico, bloqueie o tr\u00e1fego de entrada nos firewalls de borda (regras de <em>ingress<\/em>) para os IPs dos servidores SharePoint. Para ambientes de extranet necess\u00e1rios, restrinja o acesso ao menor conjunto poss\u00edvel de IPs confi\u00e1veis, usando listas de controle de acesso (ACLs) no firewall ou no pr\u00f3prio IIS (<em>IP Address and Domain Restrictions<\/em>).<\/li>\n<li><strong>Desabilitar endpoints de processamento de templates (mitiga\u00e7\u00e3o tempor\u00e1ria):<\/strong> enquanto o patch n\u00e3o \u00e9 aplicado, bloqueie o upload e processamento de arquivos <code>.wsp<\/code> e <code>.stp<\/code> nas bibliotecas de documentos e galerias de solu\u00e7\u00f5es. Isso pode ser configurado via <em>Central Administration<\/em> > <em>Manage Web Applications<\/em> > <em>Blocked File Types<\/em>. Adicione as extens\u00f5es <code>.wsp<\/code>, <code>.stp<\/code>, <code>.cmp<\/code> e <code>.dwp<\/code> \u00e0 lista de bloqueios.<\/li>\n<li><strong>Aplicar o patch de seguran\u00e7a oficial:<\/strong> baixe e instale a atualiza\u00e7\u00e3o cumulativa de julho de 2026 para a vers\u00e3o espec\u00edfica do SharePoint Server em uso. O pacote est\u00e1 dispon\u00edvel no Microsoft Update Catalog e no WSUS. A instala\u00e7\u00e3o deve seguir as melhores pr\u00e1ticas: executar o <code>psconfig<\/code> para propagar as altera\u00e7\u00f5es para todos os servidores do farm, verificar o status dos servi\u00e7os e reiniciar os pools de aplicativos.<\/li>\n<li><strong>Habilitar regras de detec\u00e7\u00e3o e preven\u00e7\u00e3o:<\/strong> se utilizar Microsoft 365 Defender, Azure Sentinel ou outro SIEM, ative as detec\u00e7\u00f5es espec\u00edficas para esta CVE. Para quem opera a plataforma JRT de monitoramento de seguran\u00e7a, nosso SOC j\u00e1 est\u00e1 aplicando regras de correla\u00e7\u00e3o customizadas que identificam padr\u00f5es de explora\u00e7\u00e3o da <strong>CVE-2026-58644<\/strong> com base em payloads serializados an\u00f4malos e chamadas de assembly incomuns.<\/li>\n<li><strong>Revisar contas de servi\u00e7o e privil\u00e9gios:<\/strong> execute uma auditoria das contas sob as quais os pools de aplicativos do SharePoint operam. Sempre que poss\u00edvel, minimize privil\u00e9gios implementando contas de servi\u00e7o gerenciadas (Managed Service Accounts) e evitando o uso de contas com privil\u00e9gios de administrador de dom\u00ednio. Aplique o princ\u00edpio de <em>least privilege<\/em> tamb\u00e9m nas permiss\u00f5es do SQL Server acessado pelo SharePoint.<\/li>\n<li><strong>Realizar threat hunting proativo:<\/strong> mesmo ap\u00f3s o patch, assuma que o ambiente pode j\u00e1 ter sido comprometido antes da corre\u00e7\u00e3o. Execute varreduras de IOC (Indicator of Compromise) fornecidos pela Microsoft e pela comunidade de seguran\u00e7a. Procure por processos suspeitos gerados pelo pool do IIS (<code>w3wp.exe<\/code>) com conex\u00f5es de rede externas, scripts PowerShell inesperados e modifica\u00e7\u00f5es recentes em bancos de dados de conte\u00fado.<\/li>\n<\/ol>\n<p>Na JRT Technology Solutions, nosso servi\u00e7o de MDM corporativo e gest\u00e3o de vulnerabilidades automatiza grande parte desse fluxo: varreduras de rede identificam servidores SharePoint n\u00e3o corrigidos, pol\u00edticas de acesso condicional bloqueiam tr\u00e1fego para endpoints vulner\u00e1veis at\u00e9 que o patch seja validado, e playbooks de resposta a incidentes s\u00e3o disparados automaticamente quando regras de detec\u00e7\u00e3o geram alertas de gravidade alta relacionados \u00e0 <strong>C<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!<\/p>\n","protected":false},"author":1,"featured_media":1641,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":2,"footnotes":""},"categories":[1302],"tags":[2627,2295,2700,2701,2699,2255],"class_list":["post-1642","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-58644","tag-exploracao-ativa-sharepoint","tag-falha-de-seguranca-cve","tag-protecao-contra-vulnerabilidades","tag-risco-de-seguranca-sharepoint","tag-vulnerabilidade-sharepoint"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-19T12:11:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-19T12:11:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#blogposting\",\"name\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784463051828.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco\"},\"datePublished\":\"2026-07-19T09:11:04-03:00\",\"dateModified\":\"2026-07-19T09:11:04-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-58644, explora\\u00e7\\u00e3o ativa SharePoint, falha de seguran\\u00e7a CVE, prote\\u00e7\\u00e3o contra vulnerabilidades, risco de seguran\\u00e7a SharePoint, vulnerabilidade SharePoint\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#listItem\",\"name\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/\",\"name\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco - BLOG - JRT Technology Solutions\",\"description\":\"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\\u00e7\\u00e3o ativa. Proteja seus dados agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784463051828.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-58644: SharePoint sob Explora\\u00e7\\u00e3o Ativa \\u2014 Alto Risco\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/19\\\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\\\/#mainImage\"},\"datePublished\":\"2026-07-19T09:11:04-03:00\",\"dateModified\":\"2026-07-19T09:11:04-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#blogposting","name":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions","headline":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784463051828.jpg","width":1440,"height":1024,"caption":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco"},"datePublished":"2026-07-19T09:11:04-03:00","dateModified":"2026-07-19T09:11:04-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#webpage"},"articleSection":"CVE, CVE-2026-58644, explora\u00e7\u00e3o ativa SharePoint, falha de seguran\u00e7a CVE, prote\u00e7\u00e3o contra vulnerabilidades, risco de seguran\u00e7a SharePoint, vulnerabilidade SharePoint"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#listItem","name":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#listItem","position":3,"name":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/","name":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions","description":"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784463051828.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/#mainImage"},"datePublished":"2026-07-19T09:11:04-03:00","dateModified":"2026-07-19T09:11:04-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions","og:description":"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-19T12:11:04+00:00","article:modified_time":"2026-07-19T12:11:04+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco - BLOG - JRT Technology Solutions","twitter:description":"Descubra tudo sobre a CVE-2026-58644: vulnerabilidade de rede em SharePoint sob explora\u00e7\u00e3o ativa. Proteja seus dados agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1642","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-30 22:58:58","updated":"2026-07-30 22:58:58","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-58644: SharePoint sob Explora\u00e7\u00e3o Ativa \u2014 Alto Risco","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/19\/cve-2026-58644-sharepoint-sob-exploracao-ativa-alto-risco\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1642","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1642"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1642\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1641"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1642"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1642"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1642"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}