Bulletin d'actualité CERTFR-2026-ACT-032 (27 juillet 2026)

Le CERT-FR a publié le 27 juillet 2026 son bulletin d’actualité CERTFR-2026-ACT-032, mettant en lumière les vulnérabilités significatives identifiées au cours de la semaine précédente. Ce document vise à souligner la criticité de ces failles, sans se substituer à une analyse complète des avis et alertes diffusés par le CERT-FR pour prioriser l’application des correctifs nécessaires.

Vulnérabilités critiques identifiées du 20 au 26 juillet 2026 :

ÉditeurProduitIdentifiant CVECVSS (source)Type de vulnérabilitéDate de publicationExploitabilité (Preuve de concept publique)Avis CERT-FRAvis éditeur
MicrosoftSharePoint ServerCVE-2026-505229.8 (NVD)Exécution de code à distance14/07/2026OuiCERTFR-2026-ALE-008Lien

Le 14 juillet 2026, Microsoft a publié des mises à jour de sécurité pour corriger des vulnérabilités critiques d’exécution de code à distance dans SharePoint Server. Le 20 juillet 2026, une preuve de concept pour la vulnérabilité CVE-2026-50522 a été identifiée, suivie d’une exploitation active de cette faille. Le CERT-EU recommande vivement de mettre à jour les serveurs concernés, de changer les identifiants pour les actifs exposés à Internet et de réaliser une évaluation de compromission. (cert.europa.eu)

Par ailleurs, le CERT-FR a émis le 22 juillet 2026 une alerte concernant des vulnérabilités multiples dans Microsoft SharePoint, identifiées sous les identifiants CVE-2026-50522 et CVE-2026-58644. Ces failles permettent à un attaquant non authentifié d’exécuter du code arbitraire à distance. Les administrateurs sont invités à appliquer les correctifs fournis par Microsoft pour remédier à ces vulnérabilités. (cert.ssi.gouv.fr)

Le CERT-FR souligne l’importance de surveiller régulièrement les publications officielles et de mettre en œuvre les mes de sécurité appropriées pour protéger les systèmes d’information contre les menaces identifiées.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *