Close Menu
Benzinga FranceBenzinga France
    Les dernières

    Fondateur d’aPriori souligne la latence et la séquence équitable comme des obstacles clés empêchant DeFi de correspondre aux vitesses de TradFi

    25/07/2025

    Shiba avait des hamburgers, Mew a du style – devine lequel durera?

    25/07/2025

    Cathie Wood n’a pas besoin que Tesla gagne – ARKK livre un succès retentissant pendant que le géant de l’EV est au ralenti

    25/07/2025
    Facebook X (Twitter)
    Actualités récentes
    • Fondateur d’aPriori souligne la latence et la séquence équitable comme des obstacles clés empêchant DeFi de correspondre aux vitesses de TradFi
    • Shiba avait des hamburgers, Mew a du style – devine lequel durera?
    • Cathie Wood n’a pas besoin que Tesla gagne – ARKK livre un succès retentissant pendant que le géant de l’EV est au ralenti
    • Rocket recentre le pipeline alors que le sentiment à l’égard de la thérapie génique se détériore
    • Le Bitcoin pourrait connaître un mois d’août baissier, selon un analyste – Qu’est-ce que cela signifie pour Ethereum, XRP, Solana ?
    • Le Congrès tire la sonnette d’alarme concernant l’importation illégale de médicaments amaigrissants en provenance de Chine
    • Le S&P 500 devient la nouvelle action mème alors que les particuliers défient Wall Street
    • Comment Palantir, Tempus, Recursion soutenus par Nvidia perturbent-ils l’industrie pharmaceutique ?
    Facebook X (Twitter)
    Benzinga FranceBenzinga France
    Saturday, July 26
    • Actualités France
      • Bourse
      • Economie
      • Général
    • Actualités Américaines
      • Bourse
      • Bénéfices
      • Economie
      • Autres marchés
      • Recommandations des analystes
      • Trading
      • Communiqués de presse
    • Mondial
      • Asie
    • Crypto-monnaies
      • Actualités cryptos
      • Altcoins
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Shiba Inu
      • NFT
    • Éducation
      • Investir en crypto
      • Investir en bourse
      • Forex
    Benzinga FranceBenzinga France
    Home»Actualités»Actualités France»Général»Microsoft met en garde contre des exploits actifs ciblant les vulnérabilités de SharePoint

    Microsoft met en garde contre des exploits actifs ciblant les vulnérabilités de SharePoint3 min de lecture

    Benzinga InsightsBenzinga Insights23/07/2025 Général 4 min. de lecture
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Microsoft Corp (NASDAQ:MSFT) a publié une alerte critique concernant des attaques en cours sur les serveurs SharePoint sur site, exhortant les organisations à appliquer immédiatement les nouvelles mises à jour de sécurité.

    L’alerte a été publiée le 19 juillet par le centre de réponse à la sécurité de Microsoft et met en évidence l’exploitation active de deux failles clés – une faille de spoofing et une faille d’exécution de code à distance – par des acteurs de menace liés à l’État.

    Ces vulnérabilités n’affectent pas SharePoint Online hébergé sur Microsoft 365.

    Les nouvelles mises à jour concernent les versions prises en charge de SharePoint Server, y compris l’édition par abonnement, 2019 et 2016.

    A lire aussi: Microsoft embauche Google DeepMind pour renforcer ses systèmes d’IA, même en supprimant 9 000 emplois ailleurs : rapport

    Microsoft a souligné que les correctifs adressaient également d’autres failles liées – CVE-2025-53770 et une faille de contournement CVE-2025-53771 – offrant une solution de sécurité plus complète.

    Microsoft a attribué les campagnes d’exploitation à trois acteurs de menace basés en Chine : Linen Typhoon, Violet Typhoon et Storm-2603.

    Les groupes ciblés ciblent activement les serveurs SharePoint accessibles via Internet depuis au moins le 7 juillet, selon la société.

    Les attaques observées impliquent l’envoi d’une requête POST spécialement formulée à l’outil de panneau de configuration du serveur SharePoint, permettant aux acteurs de la menace de télécharger des scripts ASP.NET malveillants, souvent nommés des variantes de “spinstall0.aspx”.

    Ces scripts permettent l’extraction des données MachineKey via des demandes GET, ce qui prend en charge une compromission plus profonde des systèmes cibles. Microsoft a publié des indicateurs de compromission (IOC) et des requêtes de détection de menaces pour aider les défenseurs à identifier de telles activités.

    La tempête Linen, active depuis 2012, a déjà ciblé les secteurs gouvernementaux et de la défense pour le vol de propriété intellectuelle. La tempête violette, active depuis 2015, se concentre sur l’espionnage impliquant des ONG, des médias et des établissements d’enseignement. La tempête 2603, un acteur chinois séparé, a déjà été liée au déploiement de ransomware, bien que ses motivations actuelles restent floues.

    Microsoft continue de surveiller la situation et presse les administrateurs de réagir rapidement. Il a averti que le retard dans l’application des correctifs pourrait laisser les systèmes vulnérables à des campagnes d’exploitation plus larges.

    Une mise à jour de sécurité publiée par Microsoft ce mois-ci n’a pas entièrement corrigé une faille sérieuse dans son logiciel serveur SharePoint, selon une chronologie consultée par Reuters. Cela a laissé les systèmes vulnérables à une campagne majeure de cyber-espionnage mondial.

    Mardi, un porte-parole de Microsoft a admis que le correctif original, basé sur une faille découverte lors d’une compétition de pirates informatiques en mai, était inefficace.

    Cependant, la société a déclaré avoir publié des mises à jour supplémentaires qui résolvent entièrement le problème.

    On ne sait toujours pas qui a mené l’espionnage, qui a affecté environ 100 organisations.

    La faille de sécurité utilisée dans l’attaque a été découverte pour la première fois en mai lors d’une compétition de piratage à Berlin organisée par la société de cybersécurité Trend Micro. L’événement offrait des récompenses en espèces pour trouver des bogues dans des logiciels largement utilisés.

    Lors de cette compétition, un chercheur de Viettel – une société de télécommunications appartenant à l’armée du Vietnam – a découvert une faille dans Microsoft SharePoint. Il l’a appelé “ToolShell” et a montré comment il pourrait être utilisé pour lancer une attaque.

    Mouvement des prix: Mercredi, lors du dernier check, l’action MSFT a chuté de 0,64 % à 502,05 dollars.

    Lire la suite:

    • Boeing vient de suralimenter l’Internet mondial avec de nouveaux satellites

    Photo : Shutterstock

    Poursuivre la lecture

    Rocket recentre le pipeline alors que le sentiment à l’égard de la thérapie génique se détériore

    Le Congrès tire la sonnette d’alarme concernant l’importation illégale de médicaments amaigrissants en provenance de Chine

    Le S&P 500 devient la nouvelle action mème alors que les particuliers défient Wall Street

    Comment Palantir, Tempus, Recursion soutenus par Nvidia perturbent-ils l’industrie pharmaceutique ?

    Edwards Lifesciences revoit à la hausse ses perspectives pour 2025 suite à une solide performance au premier semestre

    Les perspectives rocheuses du troisième trimestre de Southwest suscitent des doutes quant à la forte progression des bénéfices au quatrième trimestre.

    • Populaire
    • Récents

    Le PDG astronome Andy Byron mis en congé après la vidéo virale du concert de Coldplay

    19/07/2025

    Trump signe le GENIUS Act, mettant fin aux enquêtes sur les crypto-monnaies de l’ère Biden et soutenant les titans de l’industrie

    19/07/2025

    Rocket Lab, AST SpaceMobile et Circle Internet font partie des 10 plus grandes pertes en capitalisation boursière de la semaine dernière (14 juillet-18 juillet) : les autres sont-ils dans votre portefeuille ?

    20/07/2025

    Fondateur d’aPriori souligne la latence et la séquence équitable comme des obstacles clés empêchant DeFi de correspondre aux vitesses de TradFi

    25/07/2025

    Shiba avait des hamburgers, Mew a du style – devine lequel durera?

    25/07/2025

    Cathie Wood n’a pas besoin que Tesla gagne – ARKK livre un succès retentissant pendant que le géant de l’EV est au ralenti

    25/07/2025

    Actualités récentes

    • Fondateur d’aPriori souligne la latence et la séquence équitable comme des obstacles clés empêchant DeFi de correspondre aux vitesses de TradFi
    • Shiba avait des hamburgers, Mew a du style – devine lequel durera?
    • Cathie Wood n’a pas besoin que Tesla gagne – ARKK livre un succès retentissant pendant que le géant de l’EV est au ralenti
    • Rocket recentre le pipeline alors que le sentiment à l’égard de la thérapie génique se détériore
    • Le Bitcoin pourrait connaître un mois d’août baissier, selon un analyste – Qu’est-ce que cela signifie pour Ethereum, XRP, Solana ?
    Facebook X (Twitter)

    Notizie

    • Actualités
    • Monde
    • Actualités USA
    • Trading
    • Cryptomonnaies

    PARTENAIRE / CONTRIBUTEUR

    • Licences et syndication
    • Contenu sponsorisé
    • Publier une annonce
    • Demander un kit média
    • À propos de nous

    BENZINGA MONDIAL

    • Benzinga États-Unis
    • Benzinga Corée
    • Benzinga Japon
    • Benzinga Italie
    • Benzinga Espagne
    • Benzinga Inde
    © 2025 Benzinga | Tous droits réservés
    • Mentions légales
    • Confidentialité
    • Accessibility

    Type above and press Enter to search. Press Esc to cancel.