sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
Home office: 40 vagas para trabalho remoto internacional [14/06]
14 de junho de 2026
segunda-feira, junho 15, 2026
Top Posts
Com etapa final animada, Japão e Holanda empatam...
Copa City, EA UFC 6, Pokémon Champions e...
Opinião: carros estão cada vez mais iguais, mas...
Home office: 40 vagas para trabalho remoto internacional...
Toy Story 5, A Casa do Dragão e...
Morte na Ponte do Esqueleto: agência de hope...
Raphinha, Vini Jr. e Douglas Santos se destacam...
Castlevania Belmont’s Curse: Veja preço, data, requisitos e...
Lançamento do Hyundai i20 decreta o fim do...
Criminosos exploram falha no WinRAR para espionar e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
Home office: 40 vagas para trabalho remoto internacional [14/06]
14 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
Home office: 40 vagas para trabalho remoto internacional [14/06]
14 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Microsoft corrige falha grave explorada em ataques contra empresas

por SampaNews 15 de maio de 2026
15 de maio de 2026
18

A Microsoft divulgou esta semana uma vulnerabilidade crítica no Exchange Server que já está sendo explorada por atacantes. A falha, identificada como CVE-2026-42897, afeta as versões on-premises em servidores de e-mail corporativo e permite a execução de código malicioso nos navegadores das vítimas.

A empresa anunciou a correção apenas dois dias após o Patch Tuesday de maio, que havia corrigido 137 vulnerabilidades – mas não incluía nenhum zero-day. A falha ficou de fora do pacote principal de atualizações.

smart_display

Nossos vídeos em destaque

Ataque começa com e-mail malicioso enviado para vítima

O ataque explora uma vulnerabilidade de cross-site scripting no Outlook Web Access, a interface web do Exchange. Basicamente, o invasor envia um e-mail especialmente preparado para a vítima.

Mitigação M2.1.0 aplicada via Exchange Emergency Mitigation Service mostra mensagem de erro cosmético que pode ser ignorada pelos administradores. Imagem: Microsoft.

Se o usuário abrir a mensagem pelo OWA e atender certas condições de interação, o código JavaScript malicioso é executado diretamente no navegador. A Microsoft classificou o problema como falha de spoofing e XSS.

A descrição técnica oficial menciona “neutralização inadequada de entrada durante a geração de páginas web”. Isso significa que o sistema não filtra corretamente dados potencialmente perigosos antes de exibi-los.

Versões on-premises do Exchange estão vulneráveis

A falha afeta o Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition. Todas as atualizações dessas versões estão vulneráveis.

O Exchange Online, a versão em nuvem do serviço, não é afetada pela CVE-2026-42897. Apenas instalações locais nas empresas precisam aplicar as correções.

Microsoft oferece duas formas de mitigação temporária

A empresa disponibilizou o Exchange Emergency Mitigation Service como principal forma de proteção. O serviço está ativo por padrão desde setembro de 2021 e aplica a correção automaticamente nos servidores compatíveis.

Administradores podem verificar se a mitigação M2.1.x foi aplicada usando o script Exchange Health Checker. A ferramenta gera relatórios HTML com o status do sistema.

pagina-com-codigo-html
Falha permite execução de código JavaScript arbitrário no navegador das vítimas através de cross-site scripting no Exchange Server.

Para ambientes desconectados ou isolados da internet, a Microsoft liberou o Exchange on-premises Mitigation Tool. O script EOMT.ps1 pode ser executado manualmente via Exchange Management Shell em servidores individuais ou em toda a infraestrutura de uma vez.

Correção temporária causa problemas conhecidos em algumas funcionalidades

A mitigação desativa temporariamente alguns recursos do OWA. A impressão de calendários pode parar de funcionar após a aplicação da correção. Imagens inline também podem não aparecer corretamente no painel de leitura dos destinatários. Como alternativa, as imagens precisam ser enviadas como anexos.

O OWA Light, versão simplificada da interface que já está descontinuada há anos, deixa de funcionar adequadamente. A Microsoft alerta que esse modo não é recomendado para uso em produção.

exchange cve (2).png
Interface do Outlook Web Access onde a vulnerabilidade pode ser explorada quando usuários abrem e-mails maliciosos preparados por atacantes.

Patch de segurança permanente será lançado apenas para alguns clientes

A Microsoft planeja lançar uma atualização de segurança definitiva para as versões afetadas. O patch será disponibilizado para Exchange SE RTM, Exchange 2016 CU23 e Exchange 2019 CU14 e CU15.

As atualizações para Exchange 2016 e 2019 serão liberadas apenas para clientes inscritos no programa Extended Security Update Período 2. O programa ESU Período 1 terminou em abril de 2026 e não receberá este patch. A vulnerabilidade foi reportada por um pesquisador anônimo. A Microsoft não divulgou detalhes sobre os ataques que exploraram a falha nem sobre os grupos responsáveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Flávio diz que Bolsonaro nunca encontrou Vorcaro em meio à crise do filme
próxima postagem
Sai Powell, entra Warsh: saiba o que o novo chefe do Federal Reserve vai herdar

Você também pode gostar

Copa City, EA UFC 6, Pokémon Champions e...

14 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

14 de junho de 2026

Toy Story 5, A Casa do Dragão e...

14 de junho de 2026

Castlevania Belmont’s Curse: Veja preço, data, requisitos e...

14 de junho de 2026

POSTS MAIS RECENTES

  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
  • Home office: 40 vagas para trabalho remoto internacional [14/06]
  • Toy Story 5, A Casa do Dragão e mais! Os lançamentos de filmes e séries da semana (14/06)

Siga-nos

  • Recente
  • Popular
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

    15 de junho de 2026
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Morte na Ponte do Esqueleto: agência de hope...

14 de junho de 2026

Raphinha, Vini Jr. e Douglas Santos se destacam...

14 de junho de 2026

Castlevania Belmont’s Curse: Veja preço, data, requisitos e...

14 de junho de 2026

Lançamento do Hyundai i20 decreta o fim do...

14 de junho de 2026

Criminosos exploram falha no WinRAR para espionar e...

14 de junho de 2026

Leitura obrigatória

  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

    15 de junho de 2026
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026
  • Toy Story 5, A Casa do Dragão e mais! Os lançamentos de filmes e séries da semana (14/06)

    14 de junho de 2026

Newsletter

Posts relacionados

  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026
  • Toy Story 5, A Casa do Dragão e mais! Os lançamentos de filmes e séries da semana (14/06)

    14 de junho de 2026
  • Castlevania Belmont’s Curse: Veja preço, data, requisitos e tudo sobre o jogo

    14 de junho de 2026
  • Criminosos exploram falha no WinRAR para espionar e roubar dados de vítimas

    14 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Raphinha e Wesley são cortados da seleção brasileira
27 de março de 2026
Stellantis terá motores híbridos como os de Honda e Toyota – e que serão flex no Brasil
22 de maio de 2026
CPI do Crime vota convocações de Valdemar, ACM Neto e ex-assessora de Michelle
18 de março de 2026

Categorias Populares

  • Tecnologia (5.149)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.781)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (967)
  • Bragança Paulista (930)
  • Esporte (579)
  • Saúde (422)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home