Titre | [Mise à Jour]Vulnérabilités critiques dans Microsoft SharePoint |
Numéro de Référence | Numéro de Référence 56002407/25 |
Date de publication | Date de publication 24 juillet 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Microsoft SharePoint Subscription Edition sans le correctif KB5002768,
Microsoft SharePoint Enterprise Server 2016 sans le correctif KB5002760,
Microsoft SharePoint Enterprise Server 2016 Language Pack sans le correctif KB5002759,
[Mise à jour du 24 juillet 2025]
Microsoft confirme que les versions 2010 et 2013 de SharePoint Enterprise Server ne recevront pas de mise à jour de sécurité. Il est fortement recommandé de migrer vers une version à jour.
[Mise à jour du 22 juillet 2025]
Microsoft a publié les mises à jour de sécurité pour SharePoint Enterprise Server 2016, ainsi, des marqueurs de compromission à rechercher.
[Mise à jour du 21 juillet 2025]
Microsoft a publié des mises à jour de sécurité d'urgence pour deux nouvelles vulnérabilités critiques « zero-day » dans SharePoint, identifiées par « CVE-2025-53770 et CVE-2025-53771 ». Ces failles permettent aux attaquants de contourner les correctifs précédents et sont activement exploitées dans des attaques "ToolShell" ciblant les serveurs SharePoint. L’exploitation de ces vulnérabilités peut permettre à un attaquant d’exécuter du code arbitraire à distance et de contourner la politique de sécurité.
Le maCERT recommande les actions suivantes :
Appliquer les dernières mises à jour de sécurité
Effectuer une rotation des clés de machine ASP.NET du SharePoint Server
Redémarrer IIS sur tous les serveurs SharePoint
Déconnecter d’Internet les versions obsolètes de SharePoint (ex. SharePoint 2013 et antérieurs) qui ont atteint leur fin de vie (EOL/EOS).
Mettre à jour les règles IPS (Intrusion Prevention System) et WAF (Web Application Firewall) pour bloquer les modèles d’exploit connus et les comportements anormaux.
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Annexe
Bulletin de sécurité Microsoft du 20 Juillet 2025:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53771
Prévention de l'exploitation active des vulnérabilités SharePoint guide :
Hashs :
|
Ip :
|
Domains :
|
File Name / File Path:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved