AlerteCyber : Failles de sécurité critiques dans Microsoft SharePoint

Alerte Cyber : Failles de sécurité critiques dans Microsoft SharePoint

Deux failles de sécurité critiques ont été récemment corrigées dans Microsoft SharePoint, une plateforme largement utilisée pour la collaboration et la gestion de documents. L’exploitation de ces vulnérabilités permettrait à un attaquant de prendre le contrôle à distance des systèmes concernés, entraînant ainsi des risques d’espionnage, de vol ou même de destruction des données sensibles.

Ces failles sont actuellement exploitées par des cyber-attaquants, mettant en danger de nombreux systèmes vulnérables. Microsoft a réagi en publiant des mises à jour de sécurité destinées à corriger ces vulnérabilités et à protéger les utilisateurs.

Les systèmes affectés incluent :

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005
  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001
  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153
  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175
  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384
  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434

Les utilisateurs sont fortement encouragés à mettre à jour leurs équipements et logiciels concernés avec les correctifs de sécurité fournis par Microsoft. En cas de soupçons de compromission, il est également conseillé de changer les mots de passe des comptes utilisés sur les systèmes touchés, car la compromission des mots de passe pourrait permettre aux attaquants de revenir après l’application des mises à jour.

Pour obtenir les correctifs nécessaires, il est recommandé de se référer aux bulletins de sécurité de Microsoft, notamment les CVE-2026-58644 et CVE-2026-50522, disponibles sur le site officiel de Microsoft.

Pour toute assistance supplémentaire, les utilisateurs peuvent consulter Cybermalveillance.gouv.fr afin de trouver des prestataires capables de les aider dans la mise en œuvre des mes de sécurité nécessaires.

Source : Microsoft

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *