CISA confirme qu’une faille SharePoint est utilisée dans des attaques par ransomware


La CISA a confirmé qu’une faille de Microsoft SharePoint, identifiée sous le code CVE-2026-45659, est désormais utilisée dans des attaques par rançongiciel.

Le mois dernier, la CISA a averti qu’une nouvelle faille SharePoint est exploitée. L’agence a désormais relié cette vulnérabilité de gravité élevée à des campagnes de rançongiciel ciblant les serveurs SharePoint vulnérables.

La faille, identifiée sous le code CVE-2026-45659, est considérée comme activement exploitée depuis début juillet. Elle faisait également partie des trois failles SharePoint émergentes précédemment signalées par la CISA.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

CVE-2026-45659 peut permettre l’exécution de code à distance

CVE-2026-45659 affecte les versions non corrigées de SharePoint Enterprise Server 2016, SharePoint Server 2019 et SharePoint Server Subscription Edition.

La vulnérabilité provient d’une désérialisation non sécurisée et peut permettre à des attaquants disposant de faibles privilèges d’exécuter du code arbitraire sur les serveurs affectés.

Microsoft a précédemment décrit cette exploitation comme étant d’une complexité relativement faible, et a indiqué que les attaquants n’ont besoin que de peu de connaissances préalables du système ciblé.

La CISA a ordonné aux agences fédérales de corriger la faille

La CISA a ajouté CVE-2026-45659 à son Known Exploited Vulnerabilities Catalog le 1er juillet, et a accordé aux agences de la branche exécutive civile fédérale un délai de trois jours pour sécuriser les serveurs SharePoint concernés.

L’agence a averti que les vulnérabilités de ce type attirent fréquemment les acteurs malveillants et présentent des risques importants pour les organisations fédérales.

La CISA a par la suite conseillé aux organisations d’installer les dernières mises à jour de sécurité de Microsoft, de vérifier que les correctifs ont été appliqués avec succès, de surveiller les serveurs SharePoint à la recherche de signes de compromission et de réduire les délais d’application des correctifs.

Des centaines de serveurs SharePoint resteraient vulnérables

Plus de 200 systèmes SharePoint resteraient non corrigés face à CVE-2026-45659, les laissant exposés à d’éventuelles attaques.

Microsoft n’a pas encore mis à jour son propre avis CVE pour signaler officiellement la vulnérabilité comme étant exploitée dans la nature.

Parallèlement, dans l’actualité de la sécurité, Microsoft met en garde contre le nouveau rançongiciel StormEncryptor.

Via BleepingComputer

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages