Amérique du Nord
Microsoft SharePoint
L'Agence américaine chargée de la cybersécurité et de la sécurité des infrastructures (CISA) a alerté les organisations sur plusieurs vulnérabilités de Microsoft SharePoint qui font actuellement l'objet d'exploitations ou présentent des risques de sécurité importants. Cet avis souligne la nécessité pour les organisations utilisant SharePoint Server sur site d'évaluer sans délai leur exposition à ces risques et d'appliquer les mises à jour de sécurité disponibles.
La CISA a déclaré avoir connaissance de l'exploitation active des vulnérabilités suivantes, qui permettent à des acteurs malveillants d'obtenir un accès non autorisé à des instances de SharePoint Server déployées sur site.
- CVE-2026-32201: une vulnérabilité liée à une validation incorrecte des données d'entrée qui permet à un attaquant de se faire passer pour un autre utilisateur sur un réseau.
- CVE-2026-45659: une vulnérabilité d'exécution de code à distance liée à la désérialisation de données non fiables, qui permet à un attaquant autorisé d'exécuter du code via un réseau.
- CVE-2026-56164: une vulnérabilité liée à l'absence d'authentification pour une fonction critique dans Microsoft Office SharePoint, qui permet à un attaquant d'élever ses privilèges sur un réseau.
- CVE-2026-58644: une vulnérabilité permettant l'exécution de code à distance, qui permet à un attaquant non autorisé d'exécuter du code via un réseau.
- La CISA a également identifié la vulnérabilité CVE-2026-55040, récemment révélée, dont on ignore pour l'instant si elle a été exploitée, mais qui présente un risque potentiel si elle n'est pas corrigée. Cette faille concerne un problème d'authentification dans Microsoft Office SharePoint, permettant à un attaquant non autorisé de contourner une fonctionnalité de sécurité du réseau.
Ce dernier avis de sécurité fait état d'un flux constant de nouvelles vulnérabilités SharePoint, comprenant à la fois des exploitations « zero-day » antérieures à la divulgation et des exploitations « n-day » à plus long terme.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
La découverte et l'exploitation continues de ces failles soulignent l'importance d'appliquer les correctifs en temps opportun et d'assurer une surveillance continue pour les organisations qui s'appuient sur des environnements SharePoint sur site. La CISA conseille aux équipes de sécurité de renouveler régulièrement les clés machine d'Internet Information Services (IIS) et de rechercher tout signe de compromission, notamment la présence de programmes de collecte de clés machine. Les organisations doivent également éviter d'exposer SharePoint directement à Internet et bloquer l'accès externe à l'administration centrale de SharePoint. Voici un guide de renforcement de la sécurité SharePoint proposé par Microsoft pour améliorer votre posture de sécurité SharePoint.
