NG Solution Team
Technologie

Les hackers exploitent-ils une vulnérabilité critique zero-day dans Microsoft SharePoint ?

Ce week-end, Microsoft a émis une alerte urgente concernant une vulnérabilité de type zero-day exploitée activement dans les serveurs SharePoint sur site à l’échelle mondiale. Cette faille, identifiée sous le nom de CVE-2025-53770, représente une menace significative pour les gouvernements et les entreprises, permettant aux attaquants de compromettre les clés cryptographiques et de maintenir l’accès même après la mise à jour des serveurs. En réponse, Microsoft a publié un correctif de sécurité tôt lundi pour toutes les éditions de SharePoint, à l’exception de 2016, traitant à la fois CVE-2025-53770 et une vulnérabilité moins grave, CVE-2025-53771. L’Agence américaine de cybersécurité et de sécurité des infrastructures a exigé une remédiation immédiate de la part des agences fédérales, ajoutant le bug à son catalogue des vulnérabilités exploitées connues. Eye Security a été le premier à identifier l’exploitation à grande échelle, observant des systèmes compromis dans les secteurs gouvernementaux, technologiques et d’entreprise. Les attaquants contournent les contrôles d’identité pour obtenir un accès non autorisé, exfiltrer des données et déployer des menaces persistantes. Les experts avertissent que le simple correctif ne suffit pas, exhortant les organisations avec des serveurs SharePoint exposés sur site à supposer une compromission et à prendre des mesures de remédiation complètes, y compris la rotation des clés cryptographiques compromises.

Related posts

Comment le groupe de ransomware Clop exploite-t-il de nouvelles vulnérabilités zero-day ?

Marie Martin

Quelles sont les meilleures nouvelles fonctionnalités d’iOS 26.1 ?

Lucie Moreau

Comment l’arnaque par email de l’Université Western Sydney s’est-elle produite et comment vous protéger ?

Thomas Lefèvre

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy