Exchange Server — uma vulnerabilidade identificada como CVE-2026-62911 permite que invasores obtenham controle total de sistemas afetados, deixando 21.899 servidores ainda sem correção e potencialmente à mercê de ataques direcionados.
- Flash resumo: correções foram liberadas no Patch Tuesday de agosto de 2026, mas quase 22 mil servidores seguem desatualizados, com maior concentração nos EUA e na Alemanha.
Escala do risco: quem está exposto e onde
A falha atinge instalações de Exchange Server em várias versões listadas como afetadas, incluindo Exchange Server 2016, Exchange Server 2016 e Exchange Server Subscription Edition (SE). A exploração permite elevação de privilégios que pode resultar em controle total sobre servidores.
Uma contagem consolidada indica 21.899 servidores sem patch, com as maiores concentrações identificadas nos Estados Unidos e na Alemanha. Esse número aponta para uma superfície de ataque ampla entre sistemas on-premises que ainda não receberam a atualização.
A falha CVE-2026-62911 pode ser explorada para conceder acesso total a sistemas Exchange afetados, colocando dados e comunicações corporativas em risco.
O que foi feito e o que falta ser feito
O fornecedor liberou correções como parte do pacote de atualizações de agosto de 2026 (Patch Tuesday). As atualizações são a medida técnica principal para neutralizar a exploração conhecida da CVE-2026-62911.
Agências de segurança cibernética, incluindo centros nacionais, têm recomendado que administradores instalem imediatamente os patches e verifiquem logs e indicadores de comprometimento. A adoção parcial das correções explica a presença de quase 22 mil servidores ainda vulneráveis.
O que você acha? Você acredita que a sua organização está protegida contra essa falha? Para acompanhar mais, acesse nossa editoria.
Perguntas Frequentes
Quantos servidores estão atualmente vulneráveis à CVE-2026-62911?
O Exchange Server tem 21.899 servidores ainda sem patch listados como vulneráveis à CVE-2026-62911. Esse total reflete sistemas on-premises detectados como não atualizados após o pacote de correções de agosto de 2026, com maior incidência em infraestruturas nos EUA e na Alemanha.
Quais versões do Exchange Server são afetadas por essa falha?
As versões afetadas incluem Exchange Server 2016, Exchange Server 2016 e Exchange Server Subscription Edition (SE). A presença repetida de 2016 na lista original ressalta que múltiplas instalações dessa geração permanecem em uso e exigem verificação e aplicação imediata dos patches disponibilizados.
O que a Microsoft liberou para corrigir a vulnerabilidade?
O Exchange Server recebeu correções no Patch Tuesday de agosto de 2026; o pacote contém updates destinados a mitigar a exploração da CVE-2026-62911. Administradores devem aplicar esses patches, reiniciar serviços conforme indicado e validar que as atualizações foram instaladas corretamente.
Onde estão concentrados os servidores expostos e por que importa?
Os servidores vulneráveis do Exchange Server estão mais concentrados nos Estados Unidos e na Alemanha. A concentração regional importa porque facilita campanhas de ataque direcionadas em setores críticos dessas áreas, potencialmente aumentando o impacto operacional e de dados sensíveis.
Quais são as ações imediatas recomendadas para administradores?
Administradores de Exchange Server devem aplicar as correções liberadas no Patch Tuesday de agosto de 2026 sem atraso, verificar 21.899 servidores listados como não atualizados, revisar logs em busca de atividade suspeita e seguir orientações de segurança dos centros nacionais competentes para remediação completa.
Beatriz Farias
