CISA confirme qu’une faille SharePoint est utilisée dans des attaques par ransomware
La CISA a confirmé qu’une faille de Microsoft SharePoint, identifiée sous le code CVE-2026-45659, est désormais utilisée dans des attaques par rançongiciel.
Le mois dernier, la CISA a averti qu’une nouvelle faille SharePoint est exploitée. L’agence a désormais relié cette vulnérabilité de gravité élevée à des campagnes de rançongiciel ciblant les serveurs SharePoint vulnérables.
La faille, identifiée sous le code CVE-2026-45659, est considérée comme activement exploitée depuis début juillet. Elle faisait également partie des trois failles SharePoint émergentes précédemment signalées par la CISA.
CVE-2026-45659 peut permettre l’exécution de code à distance
CVE-2026-45659 affecte les versions non corrigées de SharePoint Enterprise Server 2016, SharePoint Server 2019 et SharePoint Server Subscription Edition.
La vulnérabilité provient d’une désérialisation non sécurisée et peut permettre à des attaquants disposant de faibles privilèges d’exécuter du code arbitraire sur les serveurs affectés.
Microsoft a précédemment décrit cette exploitation comme étant d’une complexité relativement faible, et a indiqué que les attaquants n’ont besoin que de peu de connaissances préalables du système ciblé.
La CISA a ordonné aux agences fédérales de corriger la faille
La CISA a ajouté CVE-2026-45659 à son Known Exploited Vulnerabilities Catalog le 1er juillet, et a accordé aux agences de la branche exécutive civile fédérale un délai de trois jours pour sécuriser les serveurs SharePoint concernés.
L’agence a averti que les vulnérabilités de ce type attirent fréquemment les acteurs malveillants et présentent des risques importants pour les organisations fédérales.
La CISA a par la suite conseillé aux organisations d’installer les dernières mises à jour de sécurité de Microsoft, de vérifier que les correctifs ont été appliqués avec succès, de surveiller les serveurs SharePoint à la recherche de signes de compromission et de réduire les délais d’application des correctifs.
Des centaines de serveurs SharePoint resteraient vulnérables
Plus de 200 systèmes SharePoint resteraient non corrigés face à CVE-2026-45659, les laissant exposés à d’éventuelles attaques.
Microsoft n’a pas encore mis à jour son propre avis CVE pour signaler officiellement la vulnérabilité comme étant exploitée dans la nature.
Parallèlement, dans l’actualité de la sécurité, Microsoft met en garde contre le nouveau rançongiciel StormEncryptor.
Via BleepingComputer
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages