Microsoft SharePoint Server Remote Code Execution Vulnerability
O Microsoft SharePoint Server tem uma falha crítica onde processa dados não confiáveis de forma insegura, permitindo que invasores executem código malicioso remotamente sem autorização. Este é um problema grave de segurança porque pode ser explorado pela internet para assumir controle total dos servidores afetados.
O CVE-2025-53770 é uma vulnerabilidade de desserialização insegura (CWE-502) no Microsoft SharePoint Server local que permite execução remota de código sem autenticação. Atacantes podem explorar isso enviando requisições de rede elaboradas contendo objetos serializados maliciosos; o servidor desserializa entrada não confiável sem validação apropriada, resultando em execução de código arbitrário com privilégios de servidor. Exploração ativa foi reportada na natureza.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →