Microsoft a publié un correctif de sécurité d'urgence qui freine les attaques "ToolShell" affectant les services dans le monde entier. Les correctifs pour Microsoft SharePoint Subscription Edition et SharePoint 2019 corrigent deux failles de sécurité critiques identifiées comme "CVE-2025-53770" et "CVE-2025-53771".
Actuellement, aucun correctif n'est disponible pour SharePoint 2016, mais Microsoft a indiqué qu'elle y travaillait. L'entreprise a recommandé aux administrateurs d'installer la "KB5002754 update"pour SharePoint 2019 et la "KB5002768 update"pour SharePoint Subscription Edition
Ces vulnérabilités permettent l'exécution à distance de code arbitraire sur des serveurs sans nécessiter d'authentification. L'exploit "CVE-2025-53770" a un score CVSS v3 de 9.8 et est activement exploité dans la nature.
Les attaquants ciblent les serveurs SharePoint connectés à Internet et au moins deux de ces attaques sont liées aux groupes de ransomware "Silk Typhoon" et "Storm-0506", tous deux connus pour cibler les serveurs d'entreprise.
La faille permet aux attaquants de voler des clés et d'usurper l'identité des utilisateurs, même si le serveur est redémarré ou corrigé. Jusqu'à présent, les versions "cloud" de SharePoint ne semblent pas être vulnérables aux attaques.
Les chercheurs en sécurité de Eye Security ont découvert les les failles le 18 juillet. L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a publié un avis à l'adresse https://www.cisa.gov/news-events/alerts/2025/07/20/microsoft-releases-guidance-exploitation-sharepoint-vulnerability-cve-2025-53770 pour activer Antimalware Scan Interface (AMSI) et Microsoft Defender AV sur tous les serveurs SharePoint.
Si AMSI ne peut être activé, il est conseillé de déconnecter immédiatement les serveurs concernés du réseau jusqu'à ce qu'une solution soit trouvée.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs