Cerca de 22 mil servidores do Microsoft Exchange que estão conectados à internet permanecem sem a atualização necessária para corrigir uma falha crítica de segurança. Essa vulnerabilidade permite que invasores assumam completamente o controle das caixas de correio dos usuários em organizações corporativas.

A correção para essa falha foi disponibilizada pela Microsoft em agosto de 2026, com a orientação para que as empresas instalem o pacote de atualização imediatamente. A vulnerabilidade, identificada como CVE-2026-62911, foi descoberta pelo pesquisador Orange Tsai, da DEVCORE, e afeta as versões locais do Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition (SE).

O alerta se tornou mais urgente após órgãos de cibersegurança confirmarem a circulação de ferramentas para explorar essa brecha na internet. O Centro Nacional de Cibersegurança da Holanda (NCSC-NL) foi o primeiro a avisar sobre a disponibilidade de códigos invasores. O órgão enfatizou a importância de aplicar as atualizações o mais rápido possível.

Dados do grupo de monitoramento Shadowserver revelam que, atualmente, 21.899 endereços IP relacionados ao Exchange estão vulneráveis e visíveis publicamente na internet. A maioria dessas máquinas está nos Estados Unidos, com cerca de 6.200 servidores, e na Alemanha, com aproximadamente 5.100. Na Alemanha, o Departamento Federal de Segurança da Informação (BSI) informou que cerca de 85% dos servidores Exchange não receberam a proteção necessária.

Além disso, a maioria dos clientes que utilizam versões mais antigas do Exchange não optou pelas atualizações estendidas, aumentando o risco de invasões. Desde o final de 2021, a Agência de Segurança de Infraestrutura e Cibersegurança dos Estados Unidos (CISA) registrou 20 vulnerabilidades ativas em servidores Exchange, com 14 delas sendo exploradas em ataques de sequestro de dados.

A Microsoft já havia sinalizado que as atualizações estendidas para as edições de 2016 e 2019 serão encerradas em outubro de 2026, o que torna a migração para versões mais recentes uma medida essencial para evitar incidentes de segurança.

Fonte: www.tecmundo.com.br