Como mitigar a exploração ativa de vulnerabilidades do Microsoft SharePoint

Silverfort Imagem
Screenshot 2025-07-31 em 12.17.25

Um recente Postagem do blog de segurança da Microsoft destaca a exploração ativa de vulnerabilidades do SharePoint local, onde os invasores estão:   

  • Roubo de credenciais por meio de exploits do SharePoint   
  • Movendo-se lateralmente usando protocolos legados (NTLM, SMB)   
  • Migração de ambientes locais para híbridos   

A aplicação de patches nem sempre é imediata, então como Silverfort os clientes reduzem os riscos sem esperar por atualizações?   

SilverfortA plataforma de segurança centrada em identidade da oferece uma defesa em várias camadas. Nesta publicação do blog, explicaremos como os clientes podem proteger seu ambiente em cinco etapas.   

5 maneiras Silverfort protege contra vulnerabilidades exploradas do SharePoint

Prevenir movimento lateral por meio de protocolos legados

Os invasores usam credenciais roubadas para mover lateralmente via NTLM, SMB, RDP, PsExec — protocolos onde o MFA tradicional falha.   

SilverfortSolução de:   

  • Força MFA e políticas de acesso para autenticação legada   
  • Bloqueia credenciais roubadas de autenticação em compartilhamentos de arquivos, bancos de dados e controladores de domínio 

Configuração de política de MFA

Proteção sem agente para sistemas sem patches

Muitos servidores do SharePoint não toleram agentes ou patches imediatos.   

SilverfortSolução de:   

  • Não são necessários agentes — integra-se no nível do controlador de domínio
  • Fornece visibilidade e aplicação em tempo real sem alterações no lado do servidor 

Acesso condicional para identidades locais

Os invasores abusam de contas do AD locais para migrar para ambientes híbridos.   

SilverfortSolução de:   

  • Estende o acesso condicional semelhante ao Microsoft Entra AD para o AD local   
  • Bloqueia ou exige MFA com base em risco, localização, tempo ou autenticação método

Política de acesso em Silverfort

Proteção de conta de serviço

O SharePoint depende de contas de serviço privilegiadas, que são alvos dos invasores.   

SilverfortSolução de:   

  • Detecta uso anômalo de conta de serviço (por exemplo, logins de novos hosts)   
  • Aplica políticas baseadas em risco MFA para contas de serviço

Obtendo visibilidade em contas de serviço no local usando o Silverfort Segurança de Identidade Plataforma

Contenção instantânea de incidentes

A Microsoft alerta sobre exploração em tempo real, exigindo resposta rápida.   

SilverfortSolução de:   

  • Blocos contas comprometidas instantaneamente em todos os sistemas dependentes de AD   
  • Aplica políticas de quarentena sem modificações no sistema

Visualizar incidentes por tipo, gravidade e outros filtros

Silverfort vs. exploração do SharePoint: Principais casos de uso

Vetor de AmeaçaSilverfortMitigação de
Movimento lateral (NTLM, PME)MFA e políticas de acesso para protocolos legados
Abuso de conta de serviçoDetecção de anomalias mais aplicação de MFA baseada em risco
Uso indevido de identidade no localAcesso condicional para AD
Defesa sem agente necessáriaAplicação em nível de DC, sem necessidade de agentes de servidor
Contenção rápida de exploraçãoBloqueio em tempo real na camada de autenticação

Próximos passos para organizações em risco

  1. Audite contas de serviço relacionadas ao SharePoint e logins de administrador.   
  2. Aplique políticas baseadas em risco para protocolos legados e contas confidenciais.   
  3. Isole identidades comprometidas com aplicação da confiança zero.   
  4. Aproveite a proteção sem agente para reduzir o raio de explosão, mesmo antes da aplicação de patches.   

Plano de ação específico

Imediato (primeiras 24 horas):

  1. Identificar todos os servidores SharePoint e sistemas dependentes 
  2. Desabilitar protocolos legados desnecessários (NTLMv1, WDigest) 
  3. Permitir Silverfort monitoramento de contas relacionadas ao SharePoint 

Curto prazo (primeira semana):

  1. Implementar MFA para todas as contas privilegiadas do SharePoint 
  2. Restringir permissões de conta de serviço 
  3. Configurar geo-fencing para acesso administrativo 

Em andamento:

  1. Realizar revisões regulares de acesso 
  2. Testar manuais de resposta a incidentes 
  3. Monitore novos IOCs relacionados a explorações do SharePoint

Se sua equipe usa o Microsoft SharePoint e gostaria de saber mais sobre como os recursos mencionados nesta postagem podem proteger sua organização, solicite uma demonstração hoje.

Ousamos levar a segurança da identidade ainda mais longe.

Descubra o que é possível.

Configure uma demonstração para ver o Silverfort Plataforma de segurança de identidade em ação.

novo herói (1)

Silverfort adquire a Fabrix Security

Fornecendo segurança de identidade autônoma em tempo de execução.

Pioneira no primeiro mecanismo autônomo de controle de acesso em tempo de execução, projetado para proteger todas as identidades humanas, de máquinas e de agentes, usando contexto profundo e a velocidade da IA.