Cerca de 22 mil servidores do Microsoft Exchange conectados à internet continuam sem atualização contra uma falha crítica de segurança. A vulnerabilidade permite que invasores assumam o controle total das caixas de correio de qualquer usuário dentro de uma organização corporativa.
A Microsoft publicou a correção para o problema em agosto de 2026 e, por meio de um comunicado oficial, orientou a instalação imediata do pacote. “A vulnerabilidade permite que um invasor com autorização eleve privilégios pela rede e assuma o controle das caixas de correio de todos os usuários, com capacidade de enviar e ler e-mails, além de baixar arquivos anexos”, pontuou a companhia.
Identificada pelo código CVE-2026-62911, a falha foi descoberta pelo pesquisador Orange Tsai, da equipe de pesquisas DEVCORE. A brecha atinge instalações locais dos softwares Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition (SE).
Posicionamentos dos órgãos de segurança digital
O alerta ganhou contornos mais urgentes após órgãos de cibersegurança confirmarem que ferramentas práticas para explorar a brecha já circulam abertamente na internet.
O Centro Nacional de Cibersegurança da Holanda (NCSC-NL) foi o primeiro a alertar sobre a disponibilidade desse código invasor. "A Microsoft disponibilizou atualizações para corrigir a falha. Instale essas atualizações o mais rápido possível", declarou o órgão.
