Vous pouvez maintenant écouter les articles de Fox News!
Les pirates exploitent activement un nouveau bogue zéro-jour dans le logiciel SharePoint Server de Microsoft. Le même logiciel est utilisé par les principales agences gouvernementales américaines, y compris celles liées à la sécurité nationale.
La vulnérabilité affecte les versions sur site de SharePoint, permettant aux attaquants de pénétrer dans les systèmes, de voler des données et de se déplacer tranquillement dans les services connectés. Bien que la version cloud ne soit pas affectée, la version sur site est largement utilisée par les principales agences américaines, universités et sociétés privées. Cela met bien plus que des systèmes internes à risque.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Les experts en sécurité nationale soulèvent des préoccupations après le programme Microsoft exposé comme avenue possible pour l’espionnage chinois
Les applications Microsoft sur l’écran d’accueil d’un smartphone (Kurt “Cyberguy” Knutsson)
SharePoint Zero-Day: ce que vous devez savoir sur l’exploit
L’exploit a été identifié pour la première fois par la société de cybersécurité Eye Security le 18 juillet. Les chercheurs disent qu’il découle d’une chaîne de vulnérabilité auparavant inconnue qui peut donner aux attaquants le contrôle total des serveurs SharePoint vulnérables sans avoir besoin de références. La faille leur permet de voler les clés de la machine utilisée pour signer des jetons d’authentification, ce qui signifie que les attaquants peuvent se faire passer pour des utilisateurs ou des services légitimes même après le correctif ou le redémarrage d’un système.
Selon la sécurité oculaire, la vulnérabilité semble être basée sur deux bogues démontrés lors de la conférence de sécurité PWN2OWN plus tôt cette année. Bien que ces exploits aient été initialement partagés en tant que recherche de preuve de concept, les attaquants ont maintenant armé la technique pour cibler les organisations du monde réel. La chaîne d’exploitation a été surnommée “Fille d’outils”.
Qu’est-ce que l’intelligence artificielle (IA)?
Comment la vulnérabilité SharePoint permet aux pirates d’accéder aux services Microsoft
Une fois dans un serveur SharePoint compromis, les pirates peuvent accéder aux services Microsoft connectés. Ceux-ci incluent Outlook, Teams et OneDrive. Cela met un large éventail de données d’entreprise en danger. L’attaque permet également aux pirates de maintenir un accès à long terme. Ils peuvent le faire en volant du matériel cryptographique qui signe des jetons d’authentification. L’Agence américaine de sécurité de cybersécurité et d’infrastructure (CISA) exhorte les organisations à agir. Il recommande de vérifier les systèmes des signes de compromis et d’isoler les serveurs vulnérables d’Internet.
Les premiers rapports ont confirmé environ 100 victimes. Maintenant, les chercheurs pensent que les attaquants ont compromis plus de 400 serveurs SharePoint dans le monde. Cependant, ce nombre fait référence aux serveurs, pas nécessairement des organisations. Selon les rapports, le nombre de groupes affectés augmente rapidement. L’une des cibles les plus en vue est la National Nuclear Security Administration (NNSA). Microsoft a confirmé qu’il avait été ciblé mais n’a pas confirmé une violation réussie.
Les autres agences touchées comprennent le ministère de l’Éducation, le Département des revenus de la Floride et l’Assemblée générale du Rhode Island.
Le nom et le logo de Microsoft sur un bâtiment (Kurt “Cyberguy” Knutsson)
Microsoft confirme SharePoint Exploit et publie des correctifs
Microsoft a confirmé le problème, révélant qu’il était conscient des “attaques actives” exploitant la vulnérabilité. La société a publié des correctifs pour SharePoint Server 2016, SharePoint Server 2019 et SharePoint Abonnement Edition. Des correctifs pour toutes les versions sur les premiers prises en charge ont été émises au 21 juillet.
Obtenez des affaires Fox en déplacement en cliquant ici
Ce que vous devez faire au sujet du risque de sécurité SharePoint
Si vous faites partie d’une entreprise ou d’une organisation qui gère ses propres serveurs SharePoint, en particulier des versions sur site plus anciennes, votre équipe informatique ou de sécurité devrait prendre cela au sérieux. Même si un système est corrigé, il pourrait toujours être à risque si les clés de la machine étaient volées. Les administrateurs doivent également faire tourner les clés cryptographiques et les jetons d’authentification d’audit. Pour le grand public, aucune action n’est nécessaire pour le moment, car ce problème n’affecte pas les comptes Microsoft basés sur le cloud comme Outlook.com, OneDrive ou Microsoft 365. Mais c’est un bon rappel de rester prudent en ligne.
Le nom et le logo de Microsoft sur un bâtiment (Kurt “Cyberguy” Knutsson)
Ce que vous devez faire au sujet du risque de sécurité SharePoint
Si votre organisation utilise des serveurs SharePoint sur site, prenez immédiatement les mesures suivantes pour réduire le risque et limiter les dommages potentiels:
1. Débrancher les serveurs vulnérables: Prenez immédiatement les serveurs SharePoint non corrigées hors ligne pour empêcher l’exploitation active.
2. Installez les mises à jour disponibles: Appliquer les correctifs d’urgence de Microsoft pour SharePoint Server 2016, 2019 et l’édition d’abonnement sans délai.
3. Tourner les touches d’authentification: Remplacez toutes les touches de machine utilisées pour signer des jetons d’authentification. Ceux-ci peuvent avoir été volés et peuvent permettre un accès continu même après le correctif.
4. Sculr pour le compromis: Vérifiez les systèmes pour les signes d’accès non autorisé. Recherchez un comportement de connexion anormal, une mauvaise utilisation des jetons ou un mouvement latéral dans le réseau.
5. Activer la journalisation de la sécurité: Activez les outils détaillés de l’exploitation forestière et de la surveillance pour aider à détecter l’activité suspecte à l’avenir.
6. Examiner les services connectés: Audit l’accès à Outlook, aux équipes et à OneDrive pour des signes de comportement suspect liés à la violation de SharePoint.
7. Abonnez-vous aux alertes de menace: Inscrivez-vous aux avis de CISA et de Microsoft pour rester à jour sur les correctifs et les exploits futurs.
8. Considérez la migration vers le cloud: Si possible, transitionr vers SharePoint Online, qui offre une protection de sécurité intégrée et un correctif automatique.
9. Renforcer les mots de passe et utiliser l’authentification à deux facteurs: Encouragez les employés à rester vigilants. Même si cet exploit cible les organisations, c’est un bon rappel pour activer l’authentification à deux facteurs (2FA) et utiliser des mots de passe solides. Créez des mots de passe solides pour tous vos comptes et appareils et évitez d’utiliser le même mot de passe pour plusieurs comptes en ligne. Envisagez d’utiliser un gestionnaire de mots de passe, qui stocke et génère en toute sécurité des mots de passe complexes, en réduisant le risque de réutilisation du mot de passe. Consultez les meilleurs gestionnaires de mots de passe évalués par des experts en 2025 à Cyberguy.com/passwords
Cliquez ici pour obtenir l’application Fox News
Kurt de Kurt à retenir
Ce jour zéro SharePoint montre à quelle vitesse la recherche peut se transformer en réelles attaques. Ce qui a commencé comme une preuve de concept, c’est maintenant atteindre des centaines de systèmes réels, y compris les principales agences gouvernementales. La partie la plus effrayante n’est pas seulement l’accès qu’il donne, mais comment il permet aux pirates de rester cachés même après votre patch.
Devrait-il y avoir des règles plus strictes sur l’utilisation d’un logiciel sécurisé au gouvernement? Faites-nous savoir en nous écrivant à Cyberguy.com/contact
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter
Copyright 2025 Cyberguy.com. Tous droits réservés.
Kurt “Cyberguy” Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur “Fox & Friends”. Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.
