GRACES.community
← Média

Veille réglementaire

Cybersécurité : Vulnérabilités critiques dans Microsoft SharePoint exploitées activement

Cyber Malveillance

Deux vulnérabilités de sécurité majeures ont été identifiées dans Microsoft SharePoint, ouvrant la porte à des attaques par prise de contrôle à distance. Leur exploitation malveillante peut entraîner des conséquences graves, telles que l'espionnage, le vol ou la destruction de données sensibles.

Risques associés aux failles

  • Prise de contrôle à distance des équipements concernés
  • Accès non autorisé aux informations confidentielles
  • Compromission des systèmes par des cyber-attaquants

Systèmes impactés

Les versions suivantes de Microsoft SharePoint sont concernées par ces vulnérabilités :

  • Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5556.1005)
  • Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5561.1001)
  • Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20153)
  • Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20175)
  • Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20384)
  • Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20434)

Mesures correctives urgentes

Pour limiter les risques, il est impératif d'appliquer sans délai les correctifs de sécurité publiés par Microsoft. En complément, en cas de suspicion de compromission, il est recommandé de procéder au renouvellement des mots de passe des comptes associés aux systèmes affectés.

Références et ressources

Les bulletins de sécurité de l'éditeur détaillent les correctifs disponibles pour les vulnérabilités identifiées. Les organisations peuvent également solliciter l'accompagnement de prestataires spécialisés via des plateformes dédiées.

Source : Cyber Malveillance

Source : Cyber Malveillance

À lire aussi

Cyberattaque sous-traitant : le guide CNIL pour DPO et RSSIEDPB : consultation sur les Helpful Templates RGPDl’AI Plan américain (stratégie nationale de l’intelligence artificielle des États-Unis, version 2024-2025)Panorama de la cybermenace 2024

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres