Alerte sécurité : les serveurs SharePoint on-premise visés par une nouvelle attaque

Alerte sécurité : les serveurs SharePoint on-premise visés par une nouvelle attaque

Les administrateurs SharePoint doivent rester particulièrement vigilants. Une vulnérabilité critique identifiée touche plusieurs versions de SharePoint installées sur site.

Le niveau de criticité est très élevé avec un score CVSS de 9,8/10, et les premières attaques ont été observées peu après la diffusion publique d’un code d’exploitation.

Produits concernés

Cette vulnérabilité impacte :

  • SharePoint Enterprise Server 2016
  • SharePoint Server 2019
  • SharePoint Subscription Edition

Les clients utilisant SharePoint Online ne sont pas concernés.

Ce qu’un attaquant peut faire

L’exploitation de cette faille permet d’exécuter du code à distance sur le serveur ciblé.

Plus inquiétant encore, l’attaquant peut récupérer les clés utilisées par ASP.NET pour sécuriser les mécanismes d’authentification. Cette capacité lui permet potentiellement de maintenir un accès persistant à l’environnement même après l’installation des correctifs.

Mes recommandations

Face à ce type de menace, je conseille de :

  • Déployer le patch de juillet 2026 immédiatement.
  • Renouveler les clés machine ASP.NET.
  • Changer les comptes et mots de passe potentiellement exposés.
  • Contrôler les journaux d’administration et d’authentification.
  • Lancer un audit complet des serveurs SharePoint publiés sur Internet.

Nous observons depuis plusieurs années une hausse des attaques visant les plateformes collaboratives exposées en ligne. SharePoint reste une cible stratégique car il concentre souvent des documents sensibles et des accès métier critiques. Si votre serveur est accessible depuis Internet, il est important d’agir rapidement et de vérifier qu’aucune compromission n’a déjà eu lieu.

Source : CVE-2026-50522

Cet article peut contenir des images générées par IA. Je mets un soin particulier dans chaque publication ; si toutefois vous repérez une erreur, n’hésitez pas à me le signaler !

Ajouter un commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.