La CISA alerte sur des vulnérabilités SharePoint exploitées activement
L'Agence américaine de cybersécurité (CISA) a signalé que trois vulnérabilités dans SharePoint Server, exposées sur Internet, font l'objet d'attaques actives. Ces failles permettent à des attaquants de compromettre des instances locales de SharePoint. Les administrateurs sont invités à appliquer les correctifs disponibles sans délai. Aucune attribution précise des attaquants n'a été mentionnée dans l'avis. L'impact concerne principalement les organisations utilisant des versions non à jour de SharePoint Server.
Un audit offensif ciblant les applications web (RAID/SENTINELLE) permet de vérifier l'application des correctifs et la configuration des instances SharePoint exposées. Cela limite les risques d'exploitation des vulnérabilités connues en identifiant les failles résiduelles avant qu'elles ne soient exploitées.
