Veille réglementaire
Nouvelle AlerteCyber : deux vulnérabilités critiques dans Microsoft SharePoint
Cyber Malveillance
Cybermalveillance.gouv.fr publie une nouvelle AlerteCyber relative à deux failles de sécurité critiques identifiées dans Microsoft SharePoint. Ces vulnérabilités, qualifiées de critiques, exposent les organisations à des risques majeurs d'exploitation malveillante.
Présentation du dispositif AlerteCyber
Lancé en juillet 2021 en collaboration avec l'ANSSI, le dispositif AlerteCyber a pour vocation d'informer les entreprises, collectivités et associations de toute taille dès qu'une menace ou une faille critique est détectée. Son objectif est d'inciter les organisations à appliquer les mesures correctives nécessaires pour se prémunir contre les cyberattaques.
Description des vulnérabilités
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint. Leur exploitation par des cyber-attaquants pourrait permettre une prise de contrôle à distance des équipements concernés, entraînant des risques d'espionnage, de vol ou de destruction de données sensibles.
Risques associés et mesures recommandées
Les risques encourus incluent l'espionnage, le vol ou la destruction d'informations confidentielles. Microsoft a publié des mises à jour pour corriger ces vulnérabilités. Il est impératif de les appliquer sans délai pour réduire l'exposition aux attaques.
Accompagnement et assistance
En cas de besoin, la plateforme Cybermalveillance.gouv.fr propose un accès à plus de 1 200 prestataires référencés pour accompagner les victimes. Le service Mon ExpertCyber permet également de contacter des experts labellisés pour sécuriser les systèmes d'information en amont.
Source : Cyber Malveillance
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.