NG Solution Team
Technology

Is Microsoft’s SharePoint Server at risk due to a zero-day vulnerability?

Microsoft a identifié une vulnérabilité de type zero-day dans son serveur SharePoint, permettant l’exécution de code à distance. Cette faille critique, référencée sous CVE-2025-53770, provient de la désérialisation de données non fiables et peut être exploitée sans authentification ni interaction de l’utilisateur, avec un score CVSS de 9,8. Une autre vulnérabilité, CVE-2025-53771, concerne l’écriture de fichiers et permet l’installation malveillante de web shells sur les serveurs SharePoint, avec un score CVSS de 7,1.

Les deux vulnérabilités sont activement exploitées, posant un risque majeur pour les organisations concernées. Les experts recommandent de surveiller les mises à jour de Microsoft, d’appliquer les correctifs de sécurité de juillet 2025, d’activer l’intégration AMSI avec Microsoft Defender et de déconnecter les serveurs SharePoint d’internet si nécessaire. Les versions en ligne de Microsoft 365 SharePoint ne sont pas affectées.

Related posts

How can you install the Windows 11 2025 Update on any PC?

Emily Brown

What’s happening in tech today?

Jessica Williams

Can You Create Your Own iPhone Fold Model with a 3D Printer?

James Smith

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy