
Uma falha de alta gravidade no Microsoft SharePoint, identificada como CVE-2024-38094, está sendo explorada ativamente por cibercriminosos. A vulnerabilidade é do tipo desserialização, comumente usada como vetor de ataque e que apresenta risco significativo para organizações governamentais. Caso explorada com sucesso, a falha permite que atacantes executem códigos remotamente. A vulnerabilidade recebeu uma pontuação CVSS de 7,2 em 10.
De acordo com a Microsoft, "um atacante autenticado com permissões de Proprietário de Site pode usar a vulnerabilidade para injetar código arbitrário e executá-lo no contexto do servidor SharePoint". A empresa lançou correções para a falha em julho, como parte das atualizações do Patch Tuesday, e a falha foi adicionada ao catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) da Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA).
As correções para a falha foram disponibilizadas em julho de 2024, mas o risco persiste devido à publicação de um código de prova de conceito (PoC) na internet. Segundo a SOCRadar, o script de PoC automatiza a autenticação em um site SharePoint alvo, criando pastas e arquivos específicos para enviar um payload XML que desencadeia a vulnerabilidade.
Com informações DarkReading e TheHackerNews
Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.