Ouvrir le menu principal

MacGeneration

Recherche

Une attaque massive contre des serveurs Microsoft SharePoint est en cours

Pierre Dandumont

mardi 22 juillet 2025 à 18:49 • 55

Ailleurs

Si votre entreprise utilise les services de Microsoft et plus précisément ceux de son outil SharePoint, vous avez peut-être un problème : une attaque massive est en cours sur les serveurs qui utilisent le programme. L'attaque est de type zero-day, car les correctifs nécessaires n'ont été déployés que récemment, en urgence, et une partie des systèmes n'a pas été protégée directement.

Le logo de SharePoint.

L'attaque cible les serveurs SharePoint, donc, et une des deux failles est considérée comme critique. La faille estampillée CVE-2025-53770 a un score de 9.8 sur 10, car un malandrin peut exécuter du code sur un serveur connecté à Internet, ce qui permet donc de prendre le contrôle de ce dernier. La seconde, CVE-2025-53771, reste dangereuse. Microsoft a publié en urgence un correctif, qui ne concernait au départ que la version 2019 du logiciel, la version 2016 a reçu son correctif quelques jours plus tard.

Next explique bien le problème de ces deux failles, avec un déroulement temporel précis. Deux failles avaient été présentées lors d'un évènement à Berlin, le Pwn2Own. Comme dans la majorité des cas quand des chercheurs trouvent des failles, ils ont prévenu Microsoft sans publier les détails, et la société a corrigé les deux problèmes lors de ses mises à jour mensuelles, le 8 juillet. Le problème, c'est que le correctif n'était pas complet, et que la publication d'informations par des chercheurs a permis à des pirates (avec l'aide de l'IA Gemini) de contourner le correctif. Et dès que les informations se sont retrouvées dans la nature (le 18 juillet), de nombreuses attaques ont été recensées. Selon des chercheurs, des douzaines de serveurs ont été attaqués avec succès dès cette date, avant la publication du correctif le 19 juillet. Dans l'immédiat, les personnes qui administrent des serveurs SharePoint doivent évidemment appliquer rapidement les correctifs, mais aussi vérifier que les serveurs n'ont pas été compromis.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : on discute des dernières rumeurs sur les iPhone 17 avant la conférence d’Apple

08:00

• 4


Special event iPhone 17 : le keynote comme si vous y étiez

07:41

• 11


MacBook Air M4 : la chute des prix se poursuit à la rentrée pour ce nouvel incontournable  🆕

05/09/2025 à 23:44

• 153


Anthropic signe un accord à 1,5 milliard de dollars, évitant un procès à 1 000 milliards

05/09/2025 à 22:15

• 13


Disparition du titane pour l’iPhone 17 Pro : pourquoi repasser à l'aluminium ?

05/09/2025 à 22:10

• 68


Plus gros constructeur de VE au monde, la Chine impose de plus en plus ses normes

05/09/2025 à 21:00

• 20


iPhone 17, Apple Watch Ultra 3, AirPods Pro 3… Tout ce qu’Apple pourrait dévoiler le 9 septembre

05/09/2025 à 18:30

• 22


Test du Kuxiu X33 Pro Max : un chargeur magnétique pour iPad basé sur le Smart Connector

05/09/2025 à 17:49

• 3


Pub en ligne : Bruxelles inflige à Google une amende de 3 milliards d'euros (🆕 : Google répond)

05/09/2025 à 17:15

• 54


Enfin un écran qui comprend le Mac : BenQ sort deux modèles taillés pour vous 📍

05/09/2025 à 17:00

• 0


Firefox 115 restera mis à jour pour les macOS de 2016 à 2018

05/09/2025 à 16:30

• 7


Backdrop 2 anime l'écran verrouillé du Mac avec vos vidéos

05/09/2025 à 15:46

• 7


Un adaptateur secteur USB-C de 96 W et un MagSafe 2 de 85 W en promotion

05/09/2025 à 15:25

• 5


Les rumeurs concernant la mort de X11 sont très exagérées : Gnome retarde son abandon

05/09/2025 à 14:58

• 12


Atlassian achète les navigateurs Arc et Dia pour les envoyer en entreprise

05/09/2025 à 12:13

• 22


Conférence Apple du 9 septembre : quel produit attendez-vous le plus ?

05/09/2025 à 10:19

• 89