Daily Journal
Daily Journal

Falha no Microsoft Exchange deixa 22 mil servidores vulneráveis

Vulnerabilidade crítica permite controle total de e-mails em servidores desatualizados; especialistas recomendam atualização imediata.

Daily Journal
Foto: TecMundo
||
02/09 às 21:02

Pontos principais

  • A falha CVE-2026-62911 possibilita a elevação de privilégios e o acesso não autorizado a caixas de correio.
  • O problema afeta as versões 2016, 2019 e a Subscription Edition do Microsoft Exchange.
  • Dados da Shadowserver apontam que cerca de 22 mil servidores globais permanecem expostos.
  • Ferramentas de exploração da brecha já estão disponíveis para uso por invasores na internet.
  • O suporte estendido para as versões 2016 e 2019 do software será encerrado em outubro de 2026.

Uma falha de segurança crítica, catalogada como CVE-2026-62911, coloca em risco cerca de 22 mil servidores do Microsoft Exchange ao redor do mundo. Descoberta pelo pesquisador Orange Tsai, da equipe DEVCORE, a vulnerabilidade permite que invasores elevem seus privilégios e assumam o controle total das caixas de correio hospedadas nas versões 2016, 2019 e Subscription Edition do software. A maior concentração de servidores desprotegidos foi identificada nos Estados Unidos e na Alemanha, levantando preocupações sobre a segurança de dados corporativos e governamentais.

Órgãos de cibersegurança alertam que ferramentas para explorar essa brecha já circulam na internet, tornando a aplicação dos patches de correção disponibilizados pela Microsoft uma medida urgente. A situação é agravada pelo fato de que o suporte estendido para as versões 2016 e 2019 do Exchange será encerrado em outubro de 2026, o que exige que administradores de rede priorizem a atualização dos sistemas para evitar invasões.

Comentários

Carregando comentários...