Falha no Microsoft Exchange deixa 22 mil servidores vulneráveis
Vulnerabilidade crítica permite controle total de e-mails em servidores desatualizados; especialistas recomendam atualização imediata.
Pontos principais
- A falha CVE-2026-62911 possibilita a elevação de privilégios e o acesso não autorizado a caixas de correio.
- O problema afeta as versões 2016, 2019 e a Subscription Edition do Microsoft Exchange.
- Dados da Shadowserver apontam que cerca de 22 mil servidores globais permanecem expostos.
- Ferramentas de exploração da brecha já estão disponíveis para uso por invasores na internet.
- O suporte estendido para as versões 2016 e 2019 do software será encerrado em outubro de 2026.
Uma falha de segurança crítica, catalogada como CVE-2026-62911, coloca em risco cerca de 22 mil servidores do Microsoft Exchange ao redor do mundo. Descoberta pelo pesquisador Orange Tsai, da equipe DEVCORE, a vulnerabilidade permite que invasores elevem seus privilégios e assumam o controle total das caixas de correio hospedadas nas versões 2016, 2019 e Subscription Edition do software. A maior concentração de servidores desprotegidos foi identificada nos Estados Unidos e na Alemanha, levantando preocupações sobre a segurança de dados corporativos e governamentais.
Órgãos de cibersegurança alertam que ferramentas para explorar essa brecha já circulam na internet, tornando a aplicação dos patches de correção disponibilizados pela Microsoft uma medida urgente. A situação é agravada pelo fato de que o suporte estendido para as versões 2016 e 2019 do Exchange será encerrado em outubro de 2026, o que exige que administradores de rede priorizem a atualização dos sistemas para evitar invasões.
Comentários
Carregando comentários...
