Veille réglementaire
Cybersécurité : Vulnérabilités critiques dans Microsoft SharePoint exploitées activement
Cyber Malveillance
Deux vulnérabilités de sécurité majeures ont été identifiées dans Microsoft SharePoint, ouvrant la porte à des attaques par prise de contrôle à distance. Leur exploitation malveillante peut entraîner des conséquences graves, telles que l'espionnage, le vol ou la destruction de données sensibles.
Risques associés aux failles
- Prise de contrôle à distance des équipements concernés
- Accès non autorisé aux informations confidentielles
- Compromission des systèmes par des cyber-attaquants
Systèmes impactés
Les versions suivantes de Microsoft SharePoint sont concernées par ces vulnérabilités :
- Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5556.1005)
- Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5561.1001)
- Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20153)
- Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20175)
- Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20384)
- Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20434)
Mesures correctives urgentes
Pour limiter les risques, il est impératif d'appliquer sans délai les correctifs de sécurité publiés par Microsoft. En complément, en cas de suspicion de compromission, il est recommandé de procéder au renouvellement des mots de passe des comptes associés aux systèmes affectés.
Références et ressources
Les bulletins de sécurité de l'éditeur détaillent les correctifs disponibles pour les vulnérabilités identifiées. Les organisations peuvent également solliciter l'accompagnement de prestataires spécialisés via des plateformes dédiées.
Source : Cyber Malveillance
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.