Veille / Vulnérabilité
Vulnérabilité

Des attaquants exploitent une chaîne de vulnérabilités Microsoft SharePoint pour une exécution de code à distance

BleepingComputer · 26 août 2026 · résumé automatique

Une chaîne de deux vulnérabilités affectant Microsoft SharePoint permet à des attaquants d'exécuter du code arbitraire sur des serveurs non corrigés. Les acteurs malveillants ciblent activement cette faille, selon l'éditeur Defused. Les vulnérabilités en question n'ont pas encore été officiellement détaillées par Microsoft. Un exploit de preuve de concept (PoC) est désormais disponible, accélérant les risques d'attaques.

L'angle SOVRA

Une entreprise utilisant Microsoft SharePoint doit prioriser le déploiement des correctifs pour éviter une compromission par exécution de code à distance. Un audit offensif applicatif (RAID) permet de vérifier l'application des correctifs et la résistance aux attaques ciblant SharePoint.

Lire l'article original sur BleepingComputer
← Toute la veille