Ouvrir le menu principal

MacGeneration

Recherche

Une attaque massive contre des serveurs Microsoft SharePoint est en cours

Pierre Dandumont

mardi 22 juillet 2025 à 18:49 • 55

Ailleurs

Si votre entreprise utilise les services de Microsoft et plus précisément ceux de son outil SharePoint, vous avez peut-être un problème : une attaque massive est en cours sur les serveurs qui utilisent le programme. L'attaque est de type zero-day, car les correctifs nécessaires n'ont été déployés que récemment, en urgence, et une partie des systèmes n'a pas été protégée directement.

Le logo de SharePoint.

L'attaque cible les serveurs SharePoint, donc, et une des deux failles est considérée comme critique. La faille estampillée CVE-2025-53770 a un score de 9.8 sur 10, car un malandrin peut exécuter du code sur un serveur connecté à Internet, ce qui permet donc de prendre le contrôle de ce dernier. La seconde, CVE-2025-53771, reste dangereuse. Microsoft a publié en urgence un correctif, qui ne concernait au départ que la version 2019 du logiciel, la version 2016 a reçu son correctif quelques jours plus tard.

Next explique bien le problème de ces deux failles, avec un déroulement temporel précis. Deux failles avaient été présentées lors d'un évènement à Berlin, le Pwn2Own. Comme dans la majorité des cas quand des chercheurs trouvent des failles, ils ont prévenu Microsoft sans publier les détails, et la société a corrigé les deux problèmes lors de ses mises à jour mensuelles, le 8 juillet. Le problème, c'est que le correctif n'était pas complet, et que la publication d'informations par des chercheurs a permis à des pirates (avec l'aide de l'IA Gemini) de contourner le correctif. Et dès que les informations se sont retrouvées dans la nature (le 18 juillet), de nombreuses attaques ont été recensées. Selon des chercheurs, des douzaines de serveurs ont été attaqués avec succès dès cette date, avant la publication du correctif le 19 juillet. Dans l'immédiat, les personnes qui administrent des serveurs SharePoint doivent évidemment appliquer rapidement les correctifs, mais aussi vérifier que les serveurs n'ont pas été compromis.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple vient au secours de Hong Kong suite à la catastrophe du Wang Fuk Court

28/11/2025 à 22:45

• 4


Un rare bug logiciel contraint Airbus à modifier 6 500 A320 en urgence

28/11/2025 à 22:00

• 36


Elgato et Eve Home cassent les prix pour le Black Friday

28/11/2025 à 21:30

• 3


Apple pourrait utiliser Intel pour produire ses Mx d’entrée de gamme

28/11/2025 à 21:00

• 9


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

28/11/2025 à 20:10

• 74


Black Friday : les offres les plus populaires

28/11/2025 à 20:08

• 4


Cinq offres tech qui cartonnent pendant le Black Friday

28/11/2025 à 18:30

• 5


Black Friday : les meilleures promotions sur les produits Apple

28/11/2025 à 17:55

• 8


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…) 🆕

28/11/2025 à 17:39

• 16


Black Friday : les meilleures promotions sur des apps et services

28/11/2025 à 17:25

• 2


Seagate a des disques durs de 69 To dans ses laboratoires

28/11/2025 à 15:45

• 16


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

28/11/2025 à 15:30

• 0


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

28/11/2025 à 14:55

• 0


UPDF Black Friday : jusqu’à –50 % de réduction — un éditeur PDF puissant, dopé à l’IA (Ajoysoft inclus)

28/11/2025 à 14:52

• 0


Black Friday : le Mac mini M4 à partir de 589 €

28/11/2025 à 14:28

• 6


Le résolveur DNS européen dns0.eu a fermé sans prévenir il y a un mois

28/11/2025 à 12:50

• 13