Esta combinação de privilégios baixos, nenhuma interação do usuário e acesso via rede torna a falha um alvo principal para invasores, pois uma única conta de usuário comprometida pode servir como porta de entrada para o controle total do servidor.
Este é um problema para ambientes locais (on-premises). A vulnerabilidade afeta as três versões a seguir do SharePoint Server. O SharePoint Online não é afetado .
Para cada versão afetada, a Microsoft forneceu uma atualização e um número de build específicos que os administradores podem usar para verificar o nível do patch. A correção foi disponibilizada em 12 de maio de 2026 como parte de uma atualização de segurança padrão, mas foi ainda mais enfatizada após sua gravidade ser esclarecida .
O CVE-2026-45659 não é um incidente isolado. É o mais recente de uma série de vulnerabilidades de desserialização de alto impacto que têm afetado implantações locais do SharePoint.
Um exemplo importante é o CVE-2026-20963, uma falha semelhante que teve uma pontuação CVSS confirmada de 9.8 e era tão perigosa que a CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) a adicionou ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) em 18 de março de 2026, após confirmar exploração ativa . O CERT-EU relatou que a Microsoft precisou atualizar seu comunicado sobre o CVE-2026-20963 para esclarecer que a vulnerabilidade podia ser explorada por um invasor não autenticado — ou seja, nenhum login era necessário .
Outros problemas relacionados, como o CVE-2026-33110, também envolvem desserialização de dados não confiáveis e afetam as mesmas linhas de produtos . O padrão é claro: invasores e pesquisadores de segurança estão examinando intensamente os mecanismos de desserialização do SharePoint, e falhas críticas estão sendo descobertas em um ritmo alarmante. Essa tendência torna a aplicação de patches robusta e oportuna mais crítica do que nunca para os administradores do SharePoint.
Aplicar o patch é a única solução completa, mas uma abordagem de defesa em profundidade oferece proteção adicional. Para organizações que precisam executar o SharePoint localmente, aqui estão os passos recomendados:
w3wp.exe), conexões de rede de saída incomuns ou web shells, e comportamento anormal de contas de serviço.