CISA confirme que la faille SharePoint est utilisée dans des attaques de ransomware


La CISA a confirmé qu’une faille Microsoft SharePoint identifiée sous le nom CVE-2026-45659 est désormais utilisée dans des attaques par ransomware.

Le mois dernier, la CISA a averti qu’une nouvelle faille SharePoint était exploitée. L’agence a maintenant lié cette vulnérabilité de gravité élevée à des campagnes de ransomware ciblant des serveurs SharePoint vulnérables.

La faille, suivie sous la référence CVE-2026-45659, est considérée comme activement exploitée depuis début juillet. Elle figurait également parmi les trois nouvelles failles SharePoint précédemment signalées par la CISA.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

CVE-2026-45659 peut permettre l’exécution de code à distance

Le CVE-2026-45659 affecte les versions non corrigées de SharePoint Enterprise Server 2016, SharePoint Server 2019 et SharePoint Server Subscription Edition.

La vulnérabilité provient d’une désérialisation non sécurisée et peut permettre à des attaquants disposant de faibles privilèges d’exécuter du code arbitraire sur les serveurs concernés.

Microsoft a précédemment qualifié l’exploitation de cette faille de relativement peu complexe et a indiqué que les attaquants n’avaient besoin que de peu de connaissances préalables du système ciblé.

La CISA a ordonné aux agences fédérales de corriger la faille

Le 1er juillet, la CISA a ajouté le CVE-2026-45659 à son catalogue des vulnérabilités exploitées connues et a accordé trois jours aux agences de la branche exécutive civile fédérale pour protéger les serveurs SharePoint concernés.

L’agence a prévenu que les vulnérabilités de ce type attirent fréquemment des acteurs malveillants et présentent des risques importants pour les organismes fédéraux.

Par la suite, la CISA a conseillé aux organisations d’installer les dernières mises à jour de sécurité de Microsoft, de confirmer que les correctifs ont bien été appliqués, de surveiller les serveurs SharePoint pour détecter tout signe de compromission et de réduire les délais de mise en place des correctifs.

Des centaines de serveurs SharePoint resteraient vulnérables

Selon les informations disponibles, plus de 200 systèmes SharePoint ne sont toujours pas corrigés contre le CVE-2026-45659, ce qui les expose à d’éventuelles attaques.

Microsoft n’a pas encore mis à jour son propre avis CVE pour indiquer officiellement que la vulnérabilité est exploitée de manière active.

Par ailleurs, dans d’autres actualités de sécurité, Microsoft met en garde contre le nouveau rançongiciel StormEncryptor.

Via BleepingComputer

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages