ON
← Retour au fil
Une mise à jour est disponible depuis mai: un ransomware attaque Microsoft Sharepoint
Germany🏛️ PolitiqueCentreil y a 12 j

Une mise à jour est disponible depuis mai: un ransomware attaque Microsoft Sharepoint

Une grave faille de sécurité dans Microsoft SharePoint, connue sous le nom de CVE-2026-45659, est utilisée par les attaquants pour installer des logiciels malveillants. La faille permet aux attaquants d'installer et d'exécuter des logiciels malveillants sans droits particuliers. Microsoft a publié des mises à jour de sécurité en mai, mais les analyses ont montré que plus de 200 serveurs SharePoint non corrigés étaient en ligne dans le monde entier, dont un petit nombre en Allemagne, en Autriche et en Suisse. La CISA a classé la faille dans le "catalogue des vulnérabilités connues exploitées" comme une faille utilisée activement, tandis que Microsoft n'a pas encore confirmé son utilisation dans la nature. La faille résulte de la désensibilisation des données est plus dangereuse et plus facile à exploiter, mais Microsoft a estimé qu'elle était peu probable.

Les administrateurs qui gèrent Microsoft SharePoint Server dans leur infrastructure devraient vérifier s'ils ont installé les mises à jour de mai, selon une alerte récente. 8 et une cote de risque de highhigh, a été activement exploitée dans des campagnes de ransomware.

Cependant, malgré ces efforts, les analyses menées par la Fondation Shadowserver ont révélé plus de 200 serveurs SharePoint accessibles au public et non corrigés sur Internet. Parmi ceux-ci, environ la moitié sont situés aux États-Unis, environ un quart en Europe et une douzaine en Allemagne. L'Autriche et la Suisse affichent des chiffres inférieurs, bien que d'autres cas puissent exister qui n'ont pas été détectés lors de l'analyse.

La vulnérabilité exploite une faille dans la façon dont SharePoint traite les données sérialisées, permettant aux attaquants d'exécuter du code arbitraire sans nécessiter de privilèges élevés.

La mise à jour de la CISA confirme que la vulnérabilité est utilisée dans des activités cybercriminelles en cours, soulignant l'urgence pour les administrateurs d'appliquer les correctifs nécessaires. Les experts en sécurité avertissent que la disponibilité généralisée de serveurs SharePoint non corrigés crée une grande surface d'attaque pour les violations potentielles.

Bien que Microsoft ait pris des mesures pour fournir des correctifs, la présence continue de systèmes exposés met en évidence des lacunes dans les pratiques de cybersécurité. La situation souligne l'importance des mises à jour logicielles régulières et des mesures de sécurité proactives. Les organisations utilisant SharePoint doivent s'assurer que tous les systèmes sont à jour avec les derniers correctifs de sécurité. En outre, les systèmes de surveillance et de détection d'intrusion du réseau peuvent aider à identifier et à répondre à des activités suspectes avant qu'elles ne conduisent à une violation.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 93Objectivité 85il y a 12 j
Une mise à jour est disponible depuis mai: un ransomware attaque Microsoft Sharepoint

Une grave faille de sécurité dans Microsoft SharePoint, connue sous le nom de CVE-2026-45659, est utilisée par les attaquants pour installer des logiciels malveillants. La faille permet aux attaquants d'installer et d'exécuter des logiciels malveillants sans droits particuliers. Microsoft a publié des mises à jour de sécurité en mai, mais les analyses ont montré que plus de 200 serveurs SharePoint non corrigés étaient en ligne dans le monde entier, dont un petit nombre en Allemagne, en Autriche et en Suisse. La CISA a classé la faille dans le "catalogue des vulnérabilités connues exploitées" comme une faille utilisée activement, tandis que Microsoft n'a pas encore confirmé son utilisation dans la nature. La faille résulte de la désensibilisation des données est plus dangereuse et plus facile à exploiter, mais Microsoft a estimé qu'elle était peu probable.

Lecture du biais (Centre): Les rapports restent factuels et se concentrent sur les aspects techniques de la faille de sécurité. Aucune attitude politique ou programme partisan n'est présenté. Les sources sont citées de manière neutre et aucune évaluation émotionnelle ou idéologique de la situation n'est faite.

Pourquoi factualité (93): The article accurately reports the CVE-2026-45659 vulnerability in Microsoft SharePoint Server, citing the CISA KEV catalog as the source. It mentions the vulnerability's classification as high risk (CVSS 8.8), its exploitation in ransomware campaigns, and the availability of patches from May. The a

Pourquoi objectivité (85): The article presents the facts neutrally but includes some interpretive elements such as 'hochriskante' (high-risk) and 'Ransomware-Kampagnen' (ransomware campaigns), which could imply a stronger emphasis on the threat than strictly necessary. While it cites sources like CISA and Shadowserver, it al

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés