
SharePoint na CISA: como preservar bancos e documentos na resposta
Por Equipe Técnica HD Doctor
Resposta direta
Se sua empresa mantém SharePoint Server, confirme a exposição com a equipe de segurança e siga a correção indicada para a edição instalada. Em paralelo, preserve evidências e cópias recuperáveis dos bancos e documentos. Antes de restaurar, defina o que precisa voltar e teste em ambiente controlado: um portal que abre não demonstra que todas as bibliotecas, permissões e dependências foram recuperadas.
O alerta recente e as dependências da recuperação
Em 25/09/2026, a CISA incluiu a CVE-2026-65660 no catálogo KEV, de vulnerabilidades com exploração conhecida. Essa é a novidade que justifica reavaliar a prioridade de resposta; a inclusão não identifica uma vítima específica nem comprova invasão na sua empresa. Fonte: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json. O registro da Microsoft foi publicado em 11/08/2026 e descreve execução de código por um atacante autorizado. Lista SharePoint Enterprise Server 2016, Server 2019 e Subscription Edition. Consulte o aviso para versões e atualizações aplicáveis; não extrapole o escopo para SharePoint Online. Fontes: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660 e https://cveawg.mitre.org/api/cve/CVE-2026-65660. Na recuperação, o conteúdo e a configuração precisam ser tratados conforme o método escolhido. A Microsoft explica que ferramentas SQL Server não restauram sozinhas toda a farm, o conjunto de servidores SharePoint. Fonte: https://learn.microsoft.com/en-us/sharepoint/administration/restore-a-farm. Nossa orientação prática é mapear quais bibliotecas e processos dependem de cada banco e serviço. Para uma área financeira, por exemplo, a validação deve incluir documentos conhecidos, suas versões relevantes e quem consegue acessá-los. O preparo também deve considerar criptografia e compatibilidade. A Microsoft alerta que a proteção TDE exige preservação separada da chave e que o nível de atualização do destino não pode ser inferior ao do backup. Fonte: https://learn.microsoft.com/en-us/sharepoint/administration/prepare-to-back-up-and-restore. Essa condição não permite usar a restauração de backup para migrar entre versões diferentes do SharePoint Server. A equipe deve conferir o procedimento específico e custodiar os materiais de recuperação com acesso restrito. Não coloque senhas ou chaves em chamados, relatórios de teste ou pastas compartilhadas com todos. Corrigir a falha, investigar acessos e recuperar dados são frentes coordenadas. Registre responsáveis e critérios para a retomada, sem adiar contenção de dano em andamento para completar um inventário. A HD Doctor pode avaliar arquivos e bancos inacessíveis em mídias e servidores, conforme o material disponível. Essa avaliação não substitui a investigação de segurança, não atesta ausência de vazamento e não garante reconstrução integral da farm.
O que evitar ao corrigir ou restaurar
- 1.Sobrescrever a única cópia durante o teste. Preserve o material original e trabalhe em cópias. Não use o banco de produção como destino de uma tentativa de recuperação sem um procedimento aprovado e um plano de retorno.
- 2.Escolher um backup apenas por ser o mais recente. Compare o ponto recuperável com a linha do tempo do incidente. Um backup recente pode conter alterações indevidas; um antigo pode deixar de fora trabalho necessário. Registre a decisão e as perdas conhecidas.
- 3.Confundir serviço disponível com ambiente confiável. A página inicial pode funcionar enquanto documentos ou permissões apresentam problemas. Exija testes de conteúdo e aprovação da equipe de segurança antes de liberar o ambiente recuperado.
Cinco decisões para proteger o conteúdo e retomar
Roteiro para os responsáveis por SharePoint, SQL Server, segurança e dados. As ações concretas de atualização e restauração devem seguir a documentação da edição instalada.
- 1
Confirme o escopo e coordene a contenção
Identifique servidores, edição, build e responsável pelo ambiente. Verifique o aviso do fabricante e a exposição real. Havendo suspeita de comprometimento, coordene restrição de acessos e preservação de evidências com segurança; não espere um teste de backup terminar para conter dano ativo.
- 2
Preserve evidências e pontos recuperáveis
Registre horários, sintomas e ações executadas. Proteja backups existentes contra alteração e mantenha cópias de trabalho separadas. Preserve registros disponíveis de SharePoint, SQL Server e autenticação conforme o plano de resposta, evitando apagar histórico ao reinstalar sistemas.
- 3
Defina o conjunto que precisa ser recuperado
Relacione bancos, bibliotecas, serviços e integrações usados pelo negócio. Confira o que cada backup realmente inclui, suas datas e dependências de criptografia. Escolha com os responsáveis uma amostra de documentos e operações que represente o trabalho cotidiano.
- 4
Teste em um destino controlado
Prepare um ambiente compatível e isolado conforme a orientação técnica. Verifique a integridade dos bancos pelo procedimento do DBA e teste documentos, versões selecionadas, permissões e integrações. Registre o ponto recuperado, as lacunas e os resultados, sem sobrescrever a origem.
- 5
Autorize o retorno com critérios explícitos
Coordene a validação de segurança e o aceite dos usuários responsáveis. Defina como tratar mudanças ocorridas durante a indisponibilidade, confirme backups do ambiente recuperado e monitore erros. Preserve as evidências e o plano de retorno pelo período definido pela organização.
Dúvidas sobre SharePoint e recuperação de dados
O alerta significa que meu SharePoint foi invadido?
Não é um diagnóstico do seu ambiente. A equipe precisa verificar versões, exposição e evidências locais. Trate a correção e a apuração como prioridades coordenadas, registrando o que foi confirmado e o que ainda está sob análise.
Instalar a atualização recupera documentos perdidos?
Não conte com a atualização como procedimento de recuperação. Ela trata o software vulnerável. Arquivos ausentes, bancos danificados e alterações indevidas precisam de avaliação e de uma estratégia própria de recuperação ou restauração.
Como escolher o ponto de recuperação?
Compare os backups disponíveis com a linha do tempo e os registros do negócio. Teste uma cópia antes da decisão e documente quais alterações ficarão de fora. A escolha deve ser aprovada pelos responsáveis pelos dados e pela resposta ao incidente.
Quando procurar recuperação profissional?
Quando bancos, volumes ou arquivos estiverem inacessíveis e não houver uma cópia comprovadamente utilizável, preserve o material e peça avaliação. Informe quais mídias existem e todas as tentativas anteriores; evite reparos repetidos na única cópia.
Bancos ou documentos ficaram inacessíveis?
Preserve as mídias e o histórico do ocorrido para orientar o diagnóstico.