Veille / Vulnérabilité
VulnérabilitéDes attaquants exploitent une chaîne de vulnérabilités Microsoft SharePoint pour une exécution de code à distance
BleepingComputer · 26 août 2026 · résumé automatique
Une chaîne de deux vulnérabilités affectant Microsoft SharePoint permet à des attaquants d'exécuter du code arbitraire sur des serveurs non corrigés. Les acteurs malveillants ciblent activement cette faille, selon l'éditeur Defused. Les vulnérabilités en question n'ont pas encore été officiellement détaillées par Microsoft. Un exploit de preuve de concept (PoC) est désormais disponible, accélérant les risques d'attaques.
L'angle SOVRA
Une entreprise utilisant Microsoft SharePoint doit prioriser le déploiement des correctifs pour éviter une compromission par exécution de code à distance. Un audit offensif applicatif (RAID) permet de vérifier l'application des correctifs et la résistance aux attaques ciblant SharePoint.
