Um recente Postagem do blog de segurança da Microsoft destaca a exploração ativa de vulnerabilidades do SharePoint local, onde os invasores estão:
- Roubo de credenciais por meio de exploits do SharePoint
- Movendo-se lateralmente usando protocolos legados (NTLM, SMB)
- Abusando contas de serviço para escalar privilégios
- Migração de ambientes locais para híbridos
A aplicação de patches nem sempre é imediata, então como Silverfort os clientes reduzem os riscos sem esperar por atualizações?
SilverfortA plataforma de segurança centrada em identidade da oferece uma defesa em várias camadas. Nesta publicação do blog, explicaremos como os clientes podem proteger seu ambiente em cinco etapas.
5 maneiras Silverfort protege contra vulnerabilidades exploradas do SharePoint
Prevenir movimento lateral por meio de protocolos legados
Os invasores usam credenciais roubadas para mover lateralmente via NTLM, SMB, RDP, PsExec — protocolos onde o MFA tradicional falha.
SilverfortSolução de:
- Força MFA e políticas de acesso para autenticação legada
- Bloqueia credenciais roubadas de autenticação em compartilhamentos de arquivos, bancos de dados e controladores de domínio

Proteção sem agente para sistemas sem patches
Muitos servidores do SharePoint não toleram agentes ou patches imediatos.
SilverfortSolução de:
- Não são necessários agentes — integra-se no nível do controlador de domínio
- Fornece visibilidade e aplicação em tempo real sem alterações no lado do servidor
Acesso condicional para identidades locais
Os invasores abusam de contas do AD locais para migrar para ambientes híbridos.
SilverfortSolução de:
- Estende o acesso condicional semelhante ao Microsoft Entra AD para o AD local
- Bloqueia ou exige MFA com base em risco, localização, tempo ou autenticação método

Proteção de conta de serviço
O SharePoint depende de contas de serviço privilegiadas, que são alvos dos invasores.
SilverfortSolução de:
- Detecta uso anômalo de conta de serviço (por exemplo, logins de novos hosts)
- Aplica políticas baseadas em risco MFA para contas de serviço

Contenção instantânea de incidentes
A Microsoft alerta sobre exploração em tempo real, exigindo resposta rápida.
SilverfortSolução de:
- Blocos contas comprometidas instantaneamente em todos os sistemas dependentes de AD
- Aplica políticas de quarentena sem modificações no sistema

Silverfort vs. exploração do SharePoint: Principais casos de uso
| Vetor de Ameaça | SilverfortMitigação de |
| Movimento lateral (NTLM, PME) | MFA e políticas de acesso para protocolos legados |
| Abuso de conta de serviço | Detecção de anomalias mais aplicação de MFA baseada em risco |
| Uso indevido de identidade no local | Acesso condicional para AD |
| Defesa sem agente necessária | Aplicação em nível de DC, sem necessidade de agentes de servidor |
| Contenção rápida de exploração | Bloqueio em tempo real na camada de autenticação |
Próximos passos para organizações em risco
- Audite contas de serviço relacionadas ao SharePoint e logins de administrador.
- Aplique políticas baseadas em risco para protocolos legados e contas confidenciais.
- Isole identidades comprometidas com aplicação da confiança zero.
- Aproveite a proteção sem agente para reduzir o raio de explosão, mesmo antes da aplicação de patches.
Plano de ação específico
Imediato (primeiras 24 horas):
- Identificar todos os servidores SharePoint e sistemas dependentes
- Desabilitar protocolos legados desnecessários (NTLMv1, WDigest)
- Permitir Silverfort monitoramento de contas relacionadas ao SharePoint
Curto prazo (primeira semana):
- Implementar MFA para todas as contas privilegiadas do SharePoint
- Restringir permissões de conta de serviço
- Configurar geo-fencing para acesso administrativo
Em andamento:
- Realizar revisões regulares de acesso
- Testar manuais de resposta a incidentes
- Monitore novos IOCs relacionados a explorações do SharePoint
Se sua equipe usa o Microsoft SharePoint e gostaria de saber mais sobre como os recursos mencionados nesta postagem podem proteger sua organização, solicite uma demonstração hoje.

