infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: Microsoft corrige 165 brechas e bloqueia zero-day no SharePoint
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Microsoft corrige 165 brechas e bloqueia zero-day no SharePoint
Cibersegurança

Microsoft corrige 165 brechas e bloqueia zero-day no SharePoint

Camila Torresini Alves
Última atualização: 04/15/2026 7:18 pm
Camila Torresini Alves
Compartilhar
COMPARTILHAR

Atualização de junho pressiona equipes de TI a revisar políticas de patch

Microsoft – Na última terça-feira, a gigante liberou o Patch Tuesday com 165 correções, entre elas a CVE-2026-32201, falha de spoofing no SharePoint Server já explorada em ambientes corporativos.

Índice de Conteúdos
  • Atualização de junho pressiona equipes de TI a revisar políticas de patch
  • Zero-day de spoofing acende alerta em admins
  • Panorama das 165 correções e boas práticas
  • Em resumo: zero-day ativa no SharePoint exige patch imediato para evitar escalonamento interno de privilégios.

Zero-day de spoofing acende alerta em admins

Embora classificada como “importante” (CVSS 6,5), a brecha já tem exploração confirmada. Segundo análise do The Hacker News, falhas desse tipo costumam ganhar kits de exploração nas primeiras 24 h após divulgação pública, ampliando a superfície de ataque de ambientes híbridos que mantêm SharePoint on-premises.

A vulnerabilidade é registrada como CVE-2026-32201 e foi descrita como um problema de spoofing. A Microsoft atribuiu a ela uma classificação de severidade “importante” com pontuação CVSS de 6,5.

Panorama das 165 correções e boas práticas

O pacote de junho segue tendência de alta: em 2023, a média mensal foi de 98 correções. Desta vez, 29 vulnerabilidades afetam serviços de Azure, oito envolvem Windows Kernel e outras sete impactam componentes de .NET, ampliando o espectro além do SharePoint.

Para mitigar riscos, especialistas recomendam aplicar o patch prioritariamente em front-ends expostos, validar logs de proxy em busca de tentativas de impersonação e ativar MFA nas contas administrativas. Organizações com SharePoint Online não são afetadas, mas ambientes on-premises representam mais de 35 % das implantações globais, segundo dados da Gartner. Uma política de “patch gap” inferior a 72 h reduz em até 60 % a probabilidade de exploração bem-sucedida, de acordo com estatísticas da CISA.

O que você acha? Sua empresa já automatizou janelas de patch para zero-days críticos? Para mais insights sobre cibersegurança, acesse nossa editoria especializada.


Crédito da imagem: Divulgação / Microsoft Newsroom

Golpe do IRPF 2026: 61 sites falsos caçam dados no Gov.br
Rede de 10 sites falsos do BTS drena fãs via PIX no Brasil
Brasil inaugura Centro Quântico de R$150 mi com suporte chinês
Qintess tem greve à vista após atrasar salários e benefícios
Saiba mais sobre meta vai monitorar mouse e teclado de funcionários para treinar modelos de ia
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Camila Torresini Alves
Feito PorCamila Torresini Alves
Camila Torresini Alves é especialista em economia digital e repórter investigativa com foco em mercados financeiros, fintechs e regulação tecnológica. Graduada em Jornalismo pela PUC-SP e com MBA em Finanças e Tecnologia pela FGV, Camila construiu sua carreira na interseção entre negócios e inovação, passando por redações como InfoMoney e Bloomberg Línea antes de integrar a equipe fundadora do Infra Daily News. Reconhecida por sua capacidade de traduzir dados complexos em narrativas acessíveis, ela cobre desde movimentações bilionárias no mercado de semicondutores até os bastidores da regulação de IA no Congresso Nacional. Camila também é mentora no programa Women in Tech Brasil e palestrante frequente em eventos sobre o futuro do trabalho e transformação digital.
Artigo anterior De US$100 mi a US$40 bi: o legado de Mark Mobius nos emergentes
Próximo Artigo Tradução indígena impulsiona Brasil Antenado com salto de 150%
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança
X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud

Você também pode gostar disso

Cibersegurança

Equinix injeta R$ 570 mi no SP6 e faz do Brasil hub global

Camila Torresini Alves
Camila Torresini Alves
3 Min Tempo de Leitura
Cibersegurança

Golpe de vishing no Caixa Tem usa spoofing e custa até R$ 11 mil

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
Cibersegurança

Soberania de dados de 100 países redefine mercado de nuvem

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}