sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada
30 de junho de 2026
Messi se encontra com Homem-Aranha em divulgação do novo filme do herói
30 de junho de 2026
Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos
30 de junho de 2026
Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03
30 de junho de 2026
terça-feira, junho 30, 2026
Top Posts
Vacinação de adolescentes de 15 a 19 anos...
Messi se encontra com Homem-Aranha em divulgação do...
Vazamento de água interdita trecho da Rua Treze...
Omoda 5 elétrico terá versão de R$ 149.900...
IA do Google erra o placar e coloca...
OpenClaw ganha app para Android e iOS que...
Pandemia de covid e transformação do futuro é...
Quase de graça: Promoção da Steam traz ótimo...
Oferta no Huawei FreeClip 2: fone com encaixe...
Michael faz história e quebra recordes de cinebiografias...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada
30 de junho de 2026
Messi se encontra com Homem-Aranha em divulgação do novo filme do herói
30 de junho de 2026
Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos
30 de junho de 2026
Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03
30 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada
30 de junho de 2026
Messi se encontra com Homem-Aranha em divulgação do novo filme do herói
30 de junho de 2026
Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos
30 de junho de 2026
Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03
30 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Microsoft corrige falha grave explorada em ataques contra empresas

por SampaNews 15 de maio de 2026
15 de maio de 2026
22

A Microsoft divulgou esta semana uma vulnerabilidade crítica no Exchange Server que já está sendo explorada por atacantes. A falha, identificada como CVE-2026-42897, afeta as versões on-premises em servidores de e-mail corporativo e permite a execução de código malicioso nos navegadores das vítimas.

A empresa anunciou a correção apenas dois dias após o Patch Tuesday de maio, que havia corrigido 137 vulnerabilidades – mas não incluía nenhum zero-day. A falha ficou de fora do pacote principal de atualizações.

smart_display

Nossos vídeos em destaque

Ataque começa com e-mail malicioso enviado para vítima

O ataque explora uma vulnerabilidade de cross-site scripting no Outlook Web Access, a interface web do Exchange. Basicamente, o invasor envia um e-mail especialmente preparado para a vítima.

Mitigação M2.1.0 aplicada via Exchange Emergency Mitigation Service mostra mensagem de erro cosmético que pode ser ignorada pelos administradores. Imagem: Microsoft.

Se o usuário abrir a mensagem pelo OWA e atender certas condições de interação, o código JavaScript malicioso é executado diretamente no navegador. A Microsoft classificou o problema como falha de spoofing e XSS.

A descrição técnica oficial menciona “neutralização inadequada de entrada durante a geração de páginas web”. Isso significa que o sistema não filtra corretamente dados potencialmente perigosos antes de exibi-los.

Versões on-premises do Exchange estão vulneráveis

A falha afeta o Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition. Todas as atualizações dessas versões estão vulneráveis.

O Exchange Online, a versão em nuvem do serviço, não é afetada pela CVE-2026-42897. Apenas instalações locais nas empresas precisam aplicar as correções.

Microsoft oferece duas formas de mitigação temporária

A empresa disponibilizou o Exchange Emergency Mitigation Service como principal forma de proteção. O serviço está ativo por padrão desde setembro de 2021 e aplica a correção automaticamente nos servidores compatíveis.

Administradores podem verificar se a mitigação M2.1.x foi aplicada usando o script Exchange Health Checker. A ferramenta gera relatórios HTML com o status do sistema.

pagina-com-codigo-html
Falha permite execução de código JavaScript arbitrário no navegador das vítimas através de cross-site scripting no Exchange Server.

Para ambientes desconectados ou isolados da internet, a Microsoft liberou o Exchange on-premises Mitigation Tool. O script EOMT.ps1 pode ser executado manualmente via Exchange Management Shell em servidores individuais ou em toda a infraestrutura de uma vez.

Correção temporária causa problemas conhecidos em algumas funcionalidades

A mitigação desativa temporariamente alguns recursos do OWA. A impressão de calendários pode parar de funcionar após a aplicação da correção. Imagens inline também podem não aparecer corretamente no painel de leitura dos destinatários. Como alternativa, as imagens precisam ser enviadas como anexos.

O OWA Light, versão simplificada da interface que já está descontinuada há anos, deixa de funcionar adequadamente. A Microsoft alerta que esse modo não é recomendado para uso em produção.

exchange cve (2).png
Interface do Outlook Web Access onde a vulnerabilidade pode ser explorada quando usuários abrem e-mails maliciosos preparados por atacantes.

Patch de segurança permanente será lançado apenas para alguns clientes

A Microsoft planeja lançar uma atualização de segurança definitiva para as versões afetadas. O patch será disponibilizado para Exchange SE RTM, Exchange 2016 CU23 e Exchange 2019 CU14 e CU15.

As atualizações para Exchange 2016 e 2019 serão liberadas apenas para clientes inscritos no programa Extended Security Update Período 2. O programa ESU Período 1 terminou em abril de 2026 e não receberá este patch. A vulnerabilidade foi reportada por um pesquisador anônimo. A Microsoft não divulgou detalhes sobre os ataques que exploraram a falha nem sobre os grupos responsáveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Flávio diz que Bolsonaro nunca encontrou Vorcaro em meio à crise do filme
próxima postagem
Sai Powell, entra Warsh: saiba o que o novo chefe do Federal Reserve vai herdar

Você também pode gostar

Messi se encontra com Homem-Aranha em divulgação do...

30 de junho de 2026

IA do Google erra o placar e coloca...

30 de junho de 2026

OpenClaw ganha app para Android e iOS que...

30 de junho de 2026

Quase de graça: Promoção da Steam traz ótimo...

30 de junho de 2026

POSTS MAIS RECENTES

  • Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada
  • Messi se encontra com Homem-Aranha em divulgação do novo filme do herói
  • Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos
  • Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03
  • IA do Google erra o placar e coloca o Brasil fora da Copa do Mundo

Siga-nos

  • Recente
  • Popular
  • Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada

    30 de junho de 2026
  • Messi se encontra com Homem-Aranha em divulgação do novo filme do herói

    30 de junho de 2026
  • Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos

    30 de junho de 2026
  • Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03

    30 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

OpenClaw ganha app para Android e iOS que...

30 de junho de 2026

Pandemia de covid e transformação do futuro é...

30 de junho de 2026

Quase de graça: Promoção da Steam traz ótimo...

30 de junho de 2026

Oferta no Huawei FreeClip 2: fone com encaixe...

30 de junho de 2026

Michael faz história e quebra recordes de cinebiografias...

30 de junho de 2026

Leitura obrigatória

  • Vacinação de adolescentes de 15 a 19 anos contra o HPV é prorrogada

    30 de junho de 2026
  • Messi se encontra com Homem-Aranha em divulgação do novo filme do herói

    30 de junho de 2026
  • Vazamento de água interdita trecho da Rua Treze de Maio e afeta abastecimento em Valinhos

    30 de junho de 2026
  • Omoda 5 elétrico terá versão de R$ 149.900 para brigar com BYD Dolphin e Ora 03

    30 de junho de 2026
  • IA do Google erra o placar e coloca o Brasil fora da Copa do Mundo

    30 de junho de 2026

Newsletter

Posts relacionados

  • Messi se encontra com Homem-Aranha em divulgação do novo filme do herói

    30 de junho de 2026
  • IA do Google erra o placar e coloca o Brasil fora da Copa do Mundo

    30 de junho de 2026
  • OpenClaw ganha app para Android e iOS que tem interface esquisita

    30 de junho de 2026
  • Quase de graça: Promoção da Steam traz ótimo jogo cooperativo por menos de R$ 3

    30 de junho de 2026
  • Oferta no Huawei FreeClip 2: fone com encaixe diferente pelo menor preço

    30 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Rússia oferece apoio nuclear ao Brasil? Entenda novo acordo
6 de fevereiro de 2026
Novo Fiat Argo é mais Grande Panda que Uno, revelam patentes
3 de março de 2026
Unilever negocia venda do negócio de alimentos para rival norte-americana McCormick
20 de março de 2026

Categorias Populares

  • Tecnologia (5.717)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.981)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.069)
  • Bragança Paulista (1.029)
  • Esporte (734)
  • Saúde (477)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home