Ouvrir le menu principal

MacGeneration

Recherche

La faille ayant mis SharePoint à terre viendrait d’un partenaire de sécurité informatique de Microsoft

Greg Onizuka

vendredi 25 juillet 2025 à 21:30 • 41

Ailleurs

Il y a trois jours, Microsoft a vécu une attaque massive de ses serveurs SharePoint, menant à un petit vent de panique chez les entreprises utilisant ce système. Selon Bloomberg, la fuite ne viendrait pas de très loin.

Le campus Microsoft. Image Wikipedia/Coolcaesar, CC BY-SA 4.0.

Après avoir comblé la faille, Microsoft tente de comprendre d’où est venue l’attaque. Il faut dire qu’elle a fait des dégâts, menant à la compromission de 400 agences gouvernementales et entreprises privées, dont l’US National Nuclear Security Administration, responsable de l’entretien des missiles nucléaires américains. Et une coïncidence étrange est apparue.

Microsoft entretient depuis 17 ans le programme MAPP (Microsoft Active Protection Program), qui permet à des partenaires triés sur le volet de recevoir en avance les contenus des patchs de sécurité déployés par l’entreprise, généralement 24 heures à l’avance.

La faille, dévoilée à Microsoft par le chercheur Dinh Ho Anh Khoa durant le Pawn2Own de Berlin, au mois de mai, a nécessité 60 jours à Microsoft pour la combler, et n’avait jusque là pas été utilisée. Or, le programme MAPP a annoncé aux entreprises partenaires le contenu du patch 24h à l’avance... pile poil le moment où cette faille a été exploitée, et a permis l’intrusion sur des centaines de serveurs SharePoint de par le monde.

Ce n’est pas la première fois que le programme est mis en cause : déjà en 2012, Microsoft a accusé Hangzhou DPTech d’avoir laissé fuiter les informations reçues, permettant l’exploitation d’une faille. En 2021 encore, l’entreprise a suspecté deux entreprises chinoises d’avoir donné la faille au groupe Hafnium, permettant l’intrusion dans des dizaines de milliers de serveurs Exchange, dont ceux de l’European Banking Authority ou encore le parlement Norvégien.

Et cette fois encore, la Chine serait l’origine de la fuite, utilisée par les groupes Linen Typhoon et Violet Typhoon, sponsorisés par le gouvernement chinois. Bien entendu, le gouvernement chinois par l’intermédiaire de son ambassade aux USA dément tout lien avec l’affaire, mais quoi qu’il en soit, le mal est fait. Il semble toutefois que certaines entreprises partenaires du programme aient quelques conflits d’intérêts, étant à la fois membre participant et partie prenante du programme de recherche de failles du gouvernement chinois.

Si Microsoft serre la vis à chaque fois, et expurge la liste des bénéficiaires malhonnêtes, il semble que ça ne soit toujours pas suffisant, et que le programme puisse être stoppé suite à cette troisième fuite.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple enterre le Mac Pro sans fleurs ni couronnes, après 20 ans de carrière

26/03/2026 à 23:07

• 19


Apple sort le carnet de chèques pour garder ses ingénieurs iPhone

26/03/2026 à 22:10

• 6


Test de l'Apple Studio Display XDR : un concentré de technologies, mais pour qui ?

26/03/2026 à 20:30

• 17


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

26/03/2026 à 19:04

• 32


Le MacBook Neo a moins de capteurs : il ne mesure pas l'angle de l'écran et ne pèse pas avec son trackpad

26/03/2026 à 18:55

• 33


Des MacBook Air M1 256 Go à partir de 357 €

26/03/2026 à 17:40

• 0


Samsung n'abandonne pas encore les SSD SATA et lance même un modèle 870 EVO de 8 To

26/03/2026 à 17:05

• 16


25 ans de Mac OS X : de 10.3 à 10.6, le temps de mûrir, pour mieux enterrer le PowerPC

26/03/2026 à 16:49

• 21


Trop risqué et trop coûteux : le mode coquin de ChatGPT mis en pause « indéfiniment »

26/03/2026 à 15:53

• 32


Free promet une « nouvelle révolution mobile » le 31 mars

26/03/2026 à 15:31

• 59


Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

26/03/2026 à 12:18

• 30


Safari 26.4 apporte de nombreuses nouveautés aux créateurs de sites web

26/03/2026 à 11:47

• 15


La guerre des prix sur les produits Apple est lancée entre Joybuy et Amazon

26/03/2026 à 11:21

• 12


Mahsa Alert : l’app que personne ne devrait avoir à installer

26/03/2026 à 09:48

• 32


Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

26/03/2026 à 08:38

• 81


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

26/03/2026 à 08:21

• 29