Governo manda órgãos da administração atualizarem de forma urgente versão do SharePoint, da Microsoft

O governo federal, por meio do CTIR Gov, adverte às administrações direta e indireta para uma falha crítica grave no SharePoint, da Microsoft. De acordo com o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo, observou-se que o Microsoft SharePoint contém uma vulnerabilidade de desserialização de dados não confiáveis que permite a um invasor não autorizado execute código pela rede. A falha é descrita na Common Vulnerabilities and Exposures (CVE):

https://nvd.nist.gov/vuln/detail/CVE-2026-20963
https://www.cve.org/CVERecord?id=CVE-2026-20963

Conforme informações do fornecedor, as versões vulneráveis do produto incluem:

  • Produto: Microsoft SharePoint Enterprise Server 2016. Versões afetadas: >= 16.0.0 até < 16.0.5535.1001
  • Produto: Microsoft SharePoint Server 2019. Versões afetadas: >= 16.0.0 até < 16.0.10417.20083
  • Produto: Microsoft SharePoint Server Subscription Edition. Versões afetadas: >= 16.0.0 até < 16.0.19127.20442 O CTIR Gov recomenda de forma urgente que as instituições identifiquem se utilizam versões vulneráveis e apliquem imediatamente as correções fornecidas pelo desenvolvedor. Links adicionais:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20963 ; https://nvd.nist.gov/vuln/detail/CVE-2026-20963

  1. Resumo sobre criticidade:
  • Listada no catálogo CISA KEV: SIM
  • CVSS Base Score: 8.8
  • EPSS: 9,87%

Tags

Compartilhe

Venda da UPI fixa da Oi ainda não iniciou fase de aprovações regulatórias
Venda da UPI fixa da Oi ainda não iniciou fase de aprovações regulatórias
Fim da Norma 4 preocupa ISPs por impacto tributário e ações judiciais
Anatel mostra retrato atual de bloqueios contra TV Boxes ilegais
Anatel mostra retrato atual de bloqueios contra TV Boxes ilegais
Unifique busca escala no 5G e avalia operação de fibra em São Paulo
Unifique busca escala no 5G e avalia operação de fibra em São Paulo
Brisanet defende mais espectro para regionais e esforço por celulares 5G
Brisanet defende mais espectro para regionais e esforço por celulares 5G
Crise da Oi ganha atenção de parlamentares
Crise da Oi ganha atenção de parlamentares
Governo abre editais de R$ 604 milhões para conectar até 3,8 mil UBS e regiões remotas
Governo abre editais de R$ 604 milhões para conectar até 3,8 mil UBS e regiões remotas
Mambo Helium cria nova fonte de receita para ISPs com offload via Wi-Fi
API oficial do DANFSe vai ser descontinuada no dia 1º de julho
TIP Brasil aposta em comunidade gamer como diferencial para ISPs
TIP Brasil aposta em comunidade gamer como diferencial para ISPs