{"id":1038131,"date":"2026-06-25T08:50:02","date_gmt":"2026-06-25T11:50:02","guid":{"rendered":"https:\/\/www.portaltela.com\/brasil\/2026\/06\/25\/exploit-publico-eleva-risco-de-ataques-a-microsoft-exchange-server\/"},"modified":"2026-06-25T08:50:02","modified_gmt":"2026-06-25T11:50:02","slug":"exploit-publico-eleva-risco-de-ataques-a-microsoft-exchange-server","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/brasil\/2026\/06\/25\/exploit-publico-eleva-risco-de-ataques-a-microsoft-exchange-server\/","title":{"rendered":"Exploit p\u00fablico eleva risco de ataques a Microsoft Exchange Server"},"content":{"rendered":"<p>O que aconteceu: uma prova de conceito p\u00fablica foi divulgada para uma vulnerabilidade de alta gravidade no Microsoft Exchange Server, elevando o risco de ataque em ambientes locais que n\u00e3o aplicaram as corre\u00e7\u00f5es de junho de 2026. A falha, identificada como CVE-2026-45504, afeta vers\u00f5es 2016, 2019 e Exchange Subscription Edition. A Microsoft corrigiu o problema nas atualiza\u00e7\u00f5es de seguran\u00e7a de 9 de junho de 2026.<\/p>\n<p>O que est\u00e1 envolvido: a vulnerabilidade permite que um usu\u00e1rio autenticado com baixo privil\u00e9gio leia arquivos arbitr\u00e1rios no servidor Exchange. Embora exija uma conta v\u00e1lida com caixa postal, o impacto pode ser relevante para empresas com credenciais comprometidas. A falha est\u00e1 ligada \u00e0 integra\u00e7\u00e3o do Exchange com recursos de visualiza\u00e7\u00e3o de documentos.<\/p>\n<p>Quando e onde: a divulga\u00e7\u00e3o ocorreu com a disponibilidade p\u00fablica do exploit funcional, aumentando a urg\u00eancia de aplica\u00e7\u00e3o das corre\u00e7\u00f5es. A vulnerabilidade afeta instala\u00e7\u00f5es locais (on-premises) de Exchange. O contexto \u00e9 t\u00e9cnico, relacionado a como o Exchange processa pr\u00e9-visualiza\u00e7\u00f5es de documentos.<\/p>\n<p>Por que isso importa: mesmo com avalia\u00e7\u00e3o inicial da Microsoft de explora\u00e7\u00e3o improv\u00e1vel, o c\u00f3digo p\u00fablico reduz barreiras para atacantes. Em cen\u00e1rios corporativos, dados sens\u00edveis podem ficar expostos caso credenciais j\u00e1 comprometidas sejam usadas para explorar a falha.<\/p>\n<h3>Vers\u00f5es afetadas e medidas<\/h3>\n<ul>\n<li>Exchange Server 2016 CU23, Exchange Server 2019 CU14, CU15 e Exchange Subscription Edition RTM est\u00e3o entre as vers\u00f5es impactadas.<\/li>\n<li>Empresas devem aplicar imediatamente as atualiza\u00e7\u00f5es de seguran\u00e7a correspondentes.<\/li>\n<li>As corre\u00e7\u00f5es foram disponibilizadas pela Microsoft nas atualiza\u00e7\u00f5es de junho de 2026, visando mitigar CVE-2026-45504.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Exploit p\u00fablico para a vulnerabilidade de alta gravidade CVE-2026-45504 no Exchange Server eleva o risco de ataques em ambientes locais que n\u00e3o aplicaram as corre\u00e7\u00f5es de junho de 2026.<\/li>\n<li>A falha permite leitura de arquivos arbitr\u00e1rios por um usu\u00e1rio autenticado com baixo privil\u00e9gio, com impacto potencial em credenciais comprometidas.<\/li>\n<li>O problema est\u00e1 ligado \u00e0 integra\u00e7\u00e3o do Exchange com recursos de visualiza\u00e7\u00e3o de documentos e pode ocorrer na gera\u00e7\u00e3o de pr\u00e9vias, quando o servidor acessa arquivos locais indevidamente.<\/li>\n<li>A divulga\u00e7\u00e3o de um exploit funcional aumenta a urg\u00eancia da corre\u00e7\u00e3o, mesmo com a avalia\u00e7\u00e3o inicial de explora\u00e7\u00e3o improv\u00e1vel pela Microsoft.<\/li>\n<li>Empresas devem aplicar imediatamente as atualiza\u00e7\u00f5es de seguran\u00e7a: Exchange 2016 CU23, Exchange 2019 CU14 e CU15, e Exchange Subscription Edition RTM.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":1038169,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Exploit p\u00fablico aumenta risco de ataques contra Microsoft Exchange Server; atualiza\u00e7\u00f5es de junho de 2026 j\u00e1 corrigem as vers\u00f5es afetadas","footnotes":""},"categories":[10026],"tags":[104,86,189],"class_list":["post-1038131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-brasil","tag-apps","tag-internet","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1038131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=1038131"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/1038131\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/1038169"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=1038131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=1038131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=1038131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}