sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motta pauta PLP dos combustíveis para a próxima semana na Câmara
15 de maio de 2026
Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia
15 de maio de 2026
Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro
15 de maio de 2026
Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista
15 de maio de 2026
sexta-feira, maio 15, 2026
Top Posts
Motta pauta PLP dos combustíveis para a próxima...
Novo jogo de O Senhor dos Anéis está...
Flávio diz que Eduardo não recebeu, e sim...
Cães e gatos aguardam adoção no Abrigo Municipal...
Plano Brasileiro de IA prevê R$ 23 bilhões...
AtlasIntel: Braide lidera disputa pelo governo do Maranhão...
Jovem tenta fugir da ROM, mas acaba detido...
Obesidade se torna principal fator de risco à...
Novos Jeep e Peugeot serão produzidos na China...
Microsoft decide cancelar licenças do Claude Code usadas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motta pauta PLP dos combustíveis para a próxima semana na Câmara
15 de maio de 2026
Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia
15 de maio de 2026
Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro
15 de maio de 2026
Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista
15 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Motta pauta PLP dos combustíveis para a próxima semana na Câmara
15 de maio de 2026
Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia
15 de maio de 2026
Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro
15 de maio de 2026
Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista
15 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Microsoft corrige falha grave explorada em ataques contra empresas

por SampaNews 15 de maio de 2026
15 de maio de 2026
3

A Microsoft divulgou esta semana uma vulnerabilidade crítica no Exchange Server que já está sendo explorada por atacantes. A falha, identificada como CVE-2026-42897, afeta as versões on-premises em servidores de e-mail corporativo e permite a execução de código malicioso nos navegadores das vítimas.

A empresa anunciou a correção apenas dois dias após o Patch Tuesday de maio, que havia corrigido 137 vulnerabilidades – mas não incluía nenhum zero-day. A falha ficou de fora do pacote principal de atualizações.

smart_display

Nossos vídeos em destaque

Ataque começa com e-mail malicioso enviado para vítima

O ataque explora uma vulnerabilidade de cross-site scripting no Outlook Web Access, a interface web do Exchange. Basicamente, o invasor envia um e-mail especialmente preparado para a vítima.

Mitigação M2.1.0 aplicada via Exchange Emergency Mitigation Service mostra mensagem de erro cosmético que pode ser ignorada pelos administradores. Imagem: Microsoft.

Se o usuário abrir a mensagem pelo OWA e atender certas condições de interação, o código JavaScript malicioso é executado diretamente no navegador. A Microsoft classificou o problema como falha de spoofing e XSS.

A descrição técnica oficial menciona “neutralização inadequada de entrada durante a geração de páginas web”. Isso significa que o sistema não filtra corretamente dados potencialmente perigosos antes de exibi-los.

Versões on-premises do Exchange estão vulneráveis

A falha afeta o Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition. Todas as atualizações dessas versões estão vulneráveis.

O Exchange Online, a versão em nuvem do serviço, não é afetada pela CVE-2026-42897. Apenas instalações locais nas empresas precisam aplicar as correções.

Microsoft oferece duas formas de mitigação temporária

A empresa disponibilizou o Exchange Emergency Mitigation Service como principal forma de proteção. O serviço está ativo por padrão desde setembro de 2021 e aplica a correção automaticamente nos servidores compatíveis.

Administradores podem verificar se a mitigação M2.1.x foi aplicada usando o script Exchange Health Checker. A ferramenta gera relatórios HTML com o status do sistema.

pagina-com-codigo-html
Falha permite execução de código JavaScript arbitrário no navegador das vítimas através de cross-site scripting no Exchange Server.

Para ambientes desconectados ou isolados da internet, a Microsoft liberou o Exchange on-premises Mitigation Tool. O script EOMT.ps1 pode ser executado manualmente via Exchange Management Shell em servidores individuais ou em toda a infraestrutura de uma vez.

Correção temporária causa problemas conhecidos em algumas funcionalidades

A mitigação desativa temporariamente alguns recursos do OWA. A impressão de calendários pode parar de funcionar após a aplicação da correção. Imagens inline também podem não aparecer corretamente no painel de leitura dos destinatários. Como alternativa, as imagens precisam ser enviadas como anexos.

O OWA Light, versão simplificada da interface que já está descontinuada há anos, deixa de funcionar adequadamente. A Microsoft alerta que esse modo não é recomendado para uso em produção.

exchange cve (2).png
Interface do Outlook Web Access onde a vulnerabilidade pode ser explorada quando usuários abrem e-mails maliciosos preparados por atacantes.

Patch de segurança permanente será lançado apenas para alguns clientes

A Microsoft planeja lançar uma atualização de segurança definitiva para as versões afetadas. O patch será disponibilizado para Exchange SE RTM, Exchange 2016 CU23 e Exchange 2019 CU14 e CU15.

As atualizações para Exchange 2016 e 2019 serão liberadas apenas para clientes inscritos no programa Extended Security Update Período 2. O programa ESU Período 1 terminou em abril de 2026 e não receberá este patch. A vulnerabilidade foi reportada por um pesquisador anônimo. A Microsoft não divulgou detalhes sobre os ataques que exploraram a falha nem sobre os grupos responsáveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Flávio diz que Bolsonaro nunca encontrou Vorcaro em meio à crise do filme
próxima postagem
Sai Powell, entra Warsh: saiba o que o novo chefe do Federal Reserve vai herdar

Você também pode gostar

Novo jogo de O Senhor dos Anéis está...

15 de maio de 2026

Plano Brasileiro de IA prevê R$ 23 bilhões...

15 de maio de 2026

Microsoft decide cancelar licenças do Claude Code usadas...

15 de maio de 2026

Mercado emergente vai liderar nova onda de inovação...

15 de maio de 2026

POSTS MAIS RECENTES

  • Motta pauta PLP dos combustíveis para a próxima semana na Câmara
  • Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia
  • Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro
  • Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista
  • Plano Brasileiro de IA prevê R$ 23 bilhões para transformar serviços públicos

Siga-nos

  • Recente
  • Popular
  • Motta pauta PLP dos combustíveis para a próxima semana na Câmara

    15 de maio de 2026
  • Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia

    15 de maio de 2026
  • Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro

    15 de maio de 2026
  • Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista

    15 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

AtlasIntel: Braide lidera disputa pelo governo do Maranhão...

15 de maio de 2026

Jovem tenta fugir da ROM, mas acaba detido...

15 de maio de 2026

Obesidade se torna principal fator de risco à...

15 de maio de 2026

Novos Jeep e Peugeot serão produzidos na China...

15 de maio de 2026

Microsoft decide cancelar licenças do Claude Code usadas...

15 de maio de 2026

Leitura obrigatória

  • Motta pauta PLP dos combustíveis para a próxima semana na Câmara

    15 de maio de 2026
  • Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia

    15 de maio de 2026
  • Flávio diz que Eduardo não recebeu, e sim ‘botou dinheiro’ no filme de Bolsonaro

    15 de maio de 2026
  • Cães e gatos aguardam adoção no Abrigo Municipal de Bragança Paulista

    15 de maio de 2026
  • Plano Brasileiro de IA prevê R$ 23 bilhões para transformar serviços públicos

    15 de maio de 2026

Newsletter

Posts relacionados

  • Novo jogo de O Senhor dos Anéis está em desenvolvimento, mas Amazon cancela MMO da franquia

    15 de maio de 2026
  • Plano Brasileiro de IA prevê R$ 23 bilhões para transformar serviços públicos

    15 de maio de 2026
  • Microsoft decide cancelar licenças do Claude Code usadas internamente

    15 de maio de 2026
  • Mercado emergente vai liderar nova onda de inovação com IA, dizem executivos

    15 de maio de 2026
  • ‘Desafio da governança de IA é decisório e humano’, dizem especialistas no SPIW

    15 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Flávio diz que Bolsonaro nunca encontrou Vorcaro em meio à crise do filme
15 de maio de 2026

Postagens Aleatórias

Arthur Lira confirma pré-candidatura ao Senado por Alagoas
12 de fevereiro de 2026
EUA estão comprometidos com acordo comercial com a UE, diz chefe de comércio
22 de janeiro de 2026
Às vésperas da eleição, 6 em cada 10 brasileiros temem agressões por opção política
11 de maio de 2026

Categorias Populares

  • Tecnologia (4.099)
  • Política (3.109)
  • Mundo (2.844)
  • Campinas (1.398)
  • Economia (1.079)
  • Negócios (1.073)
  • Auto (788)
  • Bragança Paulista (731)
  • Esporte (433)
  • Saúde (323)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home