sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007
15 de maio de 2026
Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas
15 de maio de 2026
Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus
15 de maio de 2026
Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site
15 de maio de 2026
sexta-feira, maio 15, 2026
Top Posts
O nome é Bond, James Bond: Amazon intensifica...
Mutirão de castração e microchipagem de cães e...
Zelenskiy diz que Rússia planeja ataque à Ucrânia...
Eduardo Bolsonaro assinou como produtor de filma e...
Grupo Zé da Gente se apresenta no Maio...
Vale a pena comprar um notebook com uma...
Líder do PL diz esperar que Castro ‘mostre...
Acessibilidade digital ainda é desafio no Brasil, apontam...
Moraes vota para tornar réus policiais que obstruíram...
IA deve ser vista como um salto civilizatório,...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007
15 de maio de 2026
Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas
15 de maio de 2026
Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus
15 de maio de 2026
Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site
15 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007
15 de maio de 2026
Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas
15 de maio de 2026
Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus
15 de maio de 2026
Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site
15 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Microsoft corrige falha grave explorada em ataques contra empresas

por SampaNews 15 de maio de 2026
15 de maio de 2026
1

A Microsoft divulgou esta semana uma vulnerabilidade crítica no Exchange Server que já está sendo explorada por atacantes. A falha, identificada como CVE-2026-42897, afeta as versões on-premises em servidores de e-mail corporativo e permite a execução de código malicioso nos navegadores das vítimas.

A empresa anunciou a correção apenas dois dias após o Patch Tuesday de maio, que havia corrigido 137 vulnerabilidades – mas não incluía nenhum zero-day. A falha ficou de fora do pacote principal de atualizações.

smart_display

Nossos vídeos em destaque

Ataque começa com e-mail malicioso enviado para vítima

O ataque explora uma vulnerabilidade de cross-site scripting no Outlook Web Access, a interface web do Exchange. Basicamente, o invasor envia um e-mail especialmente preparado para a vítima.

Mitigação M2.1.0 aplicada via Exchange Emergency Mitigation Service mostra mensagem de erro cosmético que pode ser ignorada pelos administradores. Imagem: Microsoft.

Se o usuário abrir a mensagem pelo OWA e atender certas condições de interação, o código JavaScript malicioso é executado diretamente no navegador. A Microsoft classificou o problema como falha de spoofing e XSS.

A descrição técnica oficial menciona “neutralização inadequada de entrada durante a geração de páginas web”. Isso significa que o sistema não filtra corretamente dados potencialmente perigosos antes de exibi-los.

Versões on-premises do Exchange estão vulneráveis

A falha afeta o Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition. Todas as atualizações dessas versões estão vulneráveis.

O Exchange Online, a versão em nuvem do serviço, não é afetada pela CVE-2026-42897. Apenas instalações locais nas empresas precisam aplicar as correções.

Microsoft oferece duas formas de mitigação temporária

A empresa disponibilizou o Exchange Emergency Mitigation Service como principal forma de proteção. O serviço está ativo por padrão desde setembro de 2021 e aplica a correção automaticamente nos servidores compatíveis.

Administradores podem verificar se a mitigação M2.1.x foi aplicada usando o script Exchange Health Checker. A ferramenta gera relatórios HTML com o status do sistema.

pagina-com-codigo-html
Falha permite execução de código JavaScript arbitrário no navegador das vítimas através de cross-site scripting no Exchange Server.

Para ambientes desconectados ou isolados da internet, a Microsoft liberou o Exchange on-premises Mitigation Tool. O script EOMT.ps1 pode ser executado manualmente via Exchange Management Shell em servidores individuais ou em toda a infraestrutura de uma vez.

Correção temporária causa problemas conhecidos em algumas funcionalidades

A mitigação desativa temporariamente alguns recursos do OWA. A impressão de calendários pode parar de funcionar após a aplicação da correção. Imagens inline também podem não aparecer corretamente no painel de leitura dos destinatários. Como alternativa, as imagens precisam ser enviadas como anexos.

O OWA Light, versão simplificada da interface que já está descontinuada há anos, deixa de funcionar adequadamente. A Microsoft alerta que esse modo não é recomendado para uso em produção.

exchange cve (2).png
Interface do Outlook Web Access onde a vulnerabilidade pode ser explorada quando usuários abrem e-mails maliciosos preparados por atacantes.

Patch de segurança permanente será lançado apenas para alguns clientes

A Microsoft planeja lançar uma atualização de segurança definitiva para as versões afetadas. O patch será disponibilizado para Exchange SE RTM, Exchange 2016 CU23 e Exchange 2019 CU14 e CU15.

As atualizações para Exchange 2016 e 2019 serão liberadas apenas para clientes inscritos no programa Extended Security Update Período 2. O programa ESU Período 1 terminou em abril de 2026 e não receberá este patch. A vulnerabilidade foi reportada por um pesquisador anônimo. A Microsoft não divulgou detalhes sobre os ataques que exploraram a falha nem sobre os grupos responsáveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Flávio diz que Bolsonaro nunca encontrou Vorcaro em meio à crise do filme
próxima postagem
Sai Powell, entra Warsh: saiba o que o novo chefe do Federal Reserve vai herdar

Você também pode gostar

O nome é Bond, James Bond: Amazon intensifica...

15 de maio de 2026

Vale a pena comprar um notebook com uma...

15 de maio de 2026

Acessibilidade digital ainda é desafio no Brasil, apontam...

15 de maio de 2026

‘O salto se faz no passo, não na...

15 de maio de 2026

POSTS MAIS RECENTES

  • O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007
  • Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas
  • Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus
  • Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site
  • Grupo Zé da Gente se apresenta no Maio Cultural 2026 em Bragança Paulista

Siga-nos

  • Recente
  • Popular
  • O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007

    15 de maio de 2026
  • Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas

    15 de maio de 2026
  • Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus

    15 de maio de 2026
  • Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site

    15 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Vale a pena comprar um notebook com uma...

15 de maio de 2026

Líder do PL diz esperar que Castro ‘mostre...

15 de maio de 2026

Acessibilidade digital ainda é desafio no Brasil, apontam...

15 de maio de 2026

Moraes vota para tornar réus policiais que obstruíram...

15 de maio de 2026

IA deve ser vista como um salto civilizatório,...

15 de maio de 2026

Leitura obrigatória

  • O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007

    15 de maio de 2026
  • Mutirão de castração e microchipagem de cães e gatos tem inscrições abertas

    15 de maio de 2026
  • Zelenskiy diz que Rússia planeja ataque à Ucrânia ou à Otan a partir de Belarus

    15 de maio de 2026
  • Eduardo Bolsonaro assinou como produtor de filma e controlava finanças, diz site

    15 de maio de 2026
  • Grupo Zé da Gente se apresenta no Maio Cultural 2026 em Bragança Paulista

    15 de maio de 2026

Newsletter

Posts relacionados

  • O nome é Bond, James Bond: Amazon intensifica buscas pelo novo Agente 007

    15 de maio de 2026
  • Vale a pena comprar um notebook com uma GeForce RTX 5060? Nós testamos!

    15 de maio de 2026
  • Acessibilidade digital ainda é desafio no Brasil, apontam especialistas em inovação e inclusão

    15 de maio de 2026
  • ‘O salto se faz no passo, não na corrida’: painel defende o tempo de maturação das ideias contra o excesso de validação externa

    15 de maio de 2026
  • Ypê pede chave Pix para fazer reembolso de produtos suspensos; saiba como solicitar

    15 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Nova geração do Audi Q3 chega maior e mais potente a partir de R$ 389.990
15 de maio de 2026

Postagens Aleatórias

Vírus sincicial também traz risco para idosos, alertam especialistas
11 de abril de 2026
Googlebook é a nova categoria de laptops inteligentes baseada no Android e Gemini
12 de maio de 2026
iPhone 18 pode ter Dynamic Island muito menor que o das gerações anteriores, mostra imagem vazada
27 de março de 2026

Categorias Populares

  • Tecnologia (4.094)
  • Política (3.103)
  • Mundo (2.844)
  • Campinas (1.398)
  • Economia (1.079)
  • Negócios (1.073)
  • Auto (787)
  • Bragança Paulista (727)
  • Esporte (433)
  • Saúde (322)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home