Microsoft SharePoint : des correctifs urgents pour des failles critiques exploitées

Des failles peuvent en cacher d'autres

Microsoft SharePoint : des correctifs urgents pour des failles critiques exploitées

Deux failles dans SharePoint sont activement exploitées par des pirates à travers le monde. Bien qu’elles aient été corrigées une première fois, les solutions ont été contournées dans de nouvelles exploitations. Microsoft vient de publier en urgence de nouveaux patchs, mais les dégâts semblent déjà nombreux.

Le 21 juillet à 10h50

Commentaires (5)

votre avatar
« De quoi mettre des pirates sur la piste. De plus, le 18 juillet, le chercheur Soroush Dalili publie d’autres informations, indiquant s’être servi de Gemini pour retrouver le contournement initial de Khoa Dinh et se réjouissant de l’utilisation de l’IA dans ce domaine. »
C'est vexant pour Microsoft. Il aurait au moins pu utiliser Copilot.
votre avatar
C'est pas trop gênant, quasiment plus personne n'utilise Sharepoint en version non cloud.
votre avatar
Ceux qui le font encore ont probablement plus conscience de la valeur de leurs données... ce qui en fait de meilleurs "clients" pour les pirates, car l'extorsion pourrait mieux marcher que pour des clients pour qui les données sont moins "sensibles".
votre avatar
Et les US les remercient chaleureusement :
https://www.lesnumeriques.com/societe-numerique/la-france-ne-controle-plus-ses-donnees-microsoft-les-remettra-aux-etats-unis-si-nous-y-sommes-contraints-n240010.html
votre avatar
Sauf quand c'est sur un intranet...

Microsoft SharePoint : des correctifs urgents pour des failles critiques exploitées

  • Deux failles sauvages apparaissent

  • Manipulations supplémentaires

  • Quatre jours auront suffi

Fermer