{"id":263740,"date":"2025-07-21T16:24:18","date_gmt":"2025-07-21T16:24:18","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/263740\/"},"modified":"2025-07-21T16:24:18","modified_gmt":"2025-07-21T16:24:18","slug":"urgent-et-radical-microsoft-sharepoint-a-ete-pirate-des-gouvernements-et-plus-de-50-entreprises-sont-touches-et-ce-nest-pas-fini","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/263740\/","title":{"rendered":"\u00ab\u00a0Urgent et radical\u00a0\u00bb, Microsoft SharePoint a \u00e9t\u00e9 pirat\u00e9 : des gouvernements et plus de 50 entreprises sont touch\u00e9s&#8230; et ce n&rsquo;est pas fini"},"content":{"rendered":"<p>Des acteurs malveillants ont exploit\u00e9 mi-juillet 2025 des failles de s\u00e9curit\u00e9 critiques sur Microsoft SharePoint. Des attaques cibl\u00e9es, qui concernent les versions dites \u00ab on-premise \u00bb, install\u00e9es localement chez le client, permettent \u00e0 un attaquant d\u2019ex\u00e9cuter \u00e0 distance du code. Microsoft a d\u00e9j\u00e0 identifi\u00e9 au moins 85 serveurs compromis et 54 organisations victimes.<\/p>\n<p>Dans le monde de la cybers\u00e9curit\u00e9, <a href=\"https:\/\/www.eset.com\/fr\/cybermenaces\/faille-zero-day\/\" data-type=\"link\" data-id=\"https:\/\/www.eset.com\/fr\/cybermenaces\/faille-zero-day\/\" target=\"_blank\" rel=\"noreferrer noopener\">on parle d\u2019une attaque \u00ab zero-day\u00bb<\/a>, lorsqu\u2019elle se produit avant que la victime ne soit consciente de la vuln\u00e9rabilit\u00e9 et qu\u2019un correctif ne soit disponible. <\/p>\n<p>Alors lorsque la victime s\u2019appelle Microsoft SharePoint, un outil utilis\u00e9 par plus de 50 000 entreprises dans plus de 124 pays, \u00e7a cr\u00e9e quelques remous.<\/p>\n<p>Alert\u00e9es d\u00e8s le 18 juillet gr\u00e2ce \u00e0 un signalement du cabinet de cybers\u00e9curit\u00e9 n\u00e9erlandais <a href=\"https:\/\/www.eye.security\/fr\/\" data-type=\"link\" data-id=\"https:\/\/www.eye.security\/fr\/\" target=\"_blank\" rel=\"noreferrer noopener\">Eye Security<\/a>, les \u00e9quipes de Microsoft ont d\u2019ores et d\u00e9j\u00e0 d\u00e9livr\u00e9 des correctifs d\u2019urgence partiels.<\/p>\n<p>Portant le doux nom de <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-53770\" data-type=\"link\" data-id=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-53770\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2025-53770<\/a> et <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-53771\" data-type=\"link\" data-id=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-53771\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2025-53771<\/a>, ces failles auraient permis \u00e0 des cybercriminels de compromettre de nombreux r\u00e9seaux strat\u00e9giques. Parmi les cibles d\u00e9couvertes : des universit\u00e9s am\u00e9ricaines, des op\u00e9rateurs \u00e9nerg\u00e9tiques, des institutions de sant\u00e9 f\u00e9d\u00e9rales, des soci\u00e9t\u00e9s d\u2019IA et de fintech, ainsi que des entit\u00e9s gouvernementales majeures en Am\u00e9rique du Nord et en Europe.<\/p>\n<p>Charles Carmakal, CTO du g\u00e9ant de la cybers\u00e9curit\u00e9 Mandiant Consulting, <a href=\"https:\/\/www.linkedin.com\/posts\/charlescarmakal_critical-alert-threat-actors-are-actively-activity-7352527956398809088-Wjje\/\" data-type=\"link\" data-id=\"https:\/\/www.linkedin.com\/posts\/charlescarmakal_critical-alert-threat-actors-are-actively-activity-7352527956398809088-Wjje\/\" target=\"_blank\" rel=\"noreferrer noopener\">juge le rapport de Microsoft \u00ab\u00a0urgent et radical<\/a>\u00ab\u00a0.<\/p>\n<p>                <img decoding=\"async\" width=\"1024\" height=\"396\" loading=\"lazy\" alt=\"BIT BOX 3\" title=\"BIT BOX 3\" class=\"is-block placeholder-default wp-image\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/07\/bit-box-3-1024x396.jpg\" \/>            <\/p>\n<p>\n                    Vos donn\u00e9es m\u00e9ritent d\u2019\u00eatre mieux prot\u00e9g\u00e9es.                <\/p>\n<p>\n                    Les escroqueries, les virus et les ransomwares ne sont plus une fatalit\u00e9. Prot\u00e9gez votre vie priv\u00e9e et vos donn\u00e9es personnelles avec Bitdefender et profitez de votre vie num\u00e9rique en toute s\u00e9r\u00e9nit\u00e9.                <\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"fr\" dir=\"ltr\">\u26a0\ufe0f Alerte CERT-FR \u26a0\ufe0f<br \/>Une vuln\u00e9rabilit\u00e9 de type jour-z\u00e9ro affecte Microsoft Sharepoint. Elle est activement exploit\u00e9e. Elle permet \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance.<a href=\"https:\/\/t.co\/K5LpDKKEj8\">https:\/\/t.co\/K5LpDKKEj8<\/a><\/p>\n<p>\u2014 CERT-FR (@CERT_FR) <a href=\"https:\/\/twitter.com\/CERT_FR\/status\/1947247578879242627?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">July 21, 2025<\/a><\/p><\/blockquote>\n<p>            Ce contenu est bloqu\u00e9 car vous n\u2019avez pas accept\u00e9 les cookies et autres traceurs. Ce contenu est fourni par Twitter.<br \/>Pour pouvoir le visualiser, vous devez accepter l\u2019usage \u00e9tant op\u00e9r\u00e9 par Twitter avec vos donn\u00e9es qui pourront \u00eatre utilis\u00e9es pour les finalit\u00e9s suivantes : vous permettre de visualiser et de partager des contenus avec des m\u00e9dias sociaux, favoriser le d\u00e9veloppement et l\u2019am\u00e9lioration des produits d\u2019Humanoid et de ses partenaires, vous afficher des publicit\u00e9s personnalis\u00e9es par rapport \u00e0 votre profil et activit\u00e9, vous d\u00e9finir un profil publicitaire personnalis\u00e9, mesurer la performance des publicit\u00e9s et du contenu de ce site et mesurer l\u2019audience de ce site <a href=\"#\" class=\"js-privacy\" target=\"_blank\">(en savoir plus)<\/a>        <\/p>\n<p>            En cliquant sur \u00ab J\u2019accepte tout \u00bb, vous consentez aux finalit\u00e9s susmentionn\u00e9es pour l\u2019ensemble des cookies et autres traceurs d\u00e9pos\u00e9s par Humanoid et <a class=\"embed-consent-overlay-vendors-link\" href=\"#preferences-vendeurs\">ses partenaires<\/a>.        <\/p>\n<p>            Vous gardez la possibilit\u00e9 de retirer votre consentement \u00e0 tout moment. Pour plus d\u2019informations, nous vous invitons \u00e0 prendre connaissance de notre <a href=\"https:\/\/www.numerama.com\/politique-cookies\" target=\"_blank\" rel=\"noopener\">Politique cookies<\/a>.        <\/p>\n<p>        J\u2019accepte tout    <\/p>\n<p class=\"embed-consent-overlay-manage-choices\">        <a href=\"#preferences-publicitaires\">G\u00e9rer mes choix<\/a>    <\/p>\n<p>CVE-2025-53770, CVE-2025-53771, c\u2019est quoi concr\u00e8tement ?<\/p>\n<p>Les deux vuln\u00e9rabilit\u00e9s au c\u0153ur de cette affaire <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-sharepoint-zero-day-exploited-in-rce-attacks-no-patch-available\/\" data-type=\"link\" data-id=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-sharepoint-zero-day-exploited-in-rce-attacks-no-patch-available\/\" target=\"_blank\" rel=\"noreferrer noopener\">affectent plusieurs versions de SharePoint Server (2016, 2019 et Subscription Edition)<\/a> lorsqu\u2019elles sont install\u00e9es sur site. <\/p>\n<p>Contrairement \u00e0 SharePoint Online, int\u00e9gr\u00e9 \u00e0 Microsoft 365 et h\u00e9berg\u00e9 dans le cloud, ces serveurs d\u00e9pendent de la gestion locale des mises \u00e0 jour par les administrateurs et sont donc expos\u00e9s \u00e0 des risques suppl\u00e9mentaires.<\/p>\n<p>La premi\u00e8re faille, permet \u00e0 l\u2019attaquant de tromper le serveur pour contourner ses protections et en prendre le contr\u00f4le total \u00e0 distance, sans avoir besoin de <a href=\"https:\/\/www.numerama.com\/cyberguerre\/1164938-quest-ce-quun-gestionnaire-de-mots-de-passe.html\" data-popover-target=\"definition\" data-tag=\"Qu\u2019est-ce qu\u2019un gestionnaire de mots de passe\u00a0?\" data-chapo=\"Le gestionnaire de mots de passe sert \u00e0 m\u00e9moriser pour vous vos codes d\u2019acc\u00e8s \u00e0 vos comptes en ligne, dans un environnement prot\u00e9g\u00e9, et de vous pousser \u00e0 utiliser des mots de passe forts. C\u2019est comme un coffre-fort. Dashlane, NordPass, 1Password, Bitwarden et LastPass font partie des plus connus.\" data-image=\"https:\/\/c0.lestechnophiles.com\/www.numerama.com\/wp-content\/uploads\/2022\/05\/mot-de-passe-password-1024x576.jpg?key=f22c1373\" target=\"_blank\" rel=\"noopener\">mot de passe<\/a>. Gr\u00e2ce \u00e0 cette vuln\u00e9rabilit\u00e9, l\u2019attaquant peut, via Internet, envoyer des donn\u00e9es pi\u00e9g\u00e9es qui le laissent ex\u00e9cuter toutes sortes de commandes malveillantes.<\/p>\n<p>La seconde faille, elle, touche la gestion des acc\u00e8s aux fichiers et peut permettre au pirate de d\u00e9poser des fichiers dangereux ou de p\u00e9n\u00e9trer dans des zones normalement interdites du serveur.<\/p>\n<p>Concr\u00e8tement, comment \u00e7a se passe ? Eh bien, l\u2019attaque d\u00e9marre g\u00e9n\u00e9ralement par l\u2019envoi au serveur d\u2019un fichier pi\u00e9g\u00e9, appel\u00e9 \u00ab\u202fspinstall0.aspx\u202f\u00bb, sans lever les contr\u00f4les de s\u00e9curit\u00e9 habituels. L\u2019objectif du fichier\u202f: voler les\u00a0cl\u00e9s cryptographiques\u00a0du serveur (comme la ValidationKey et la DecryptionKey), qui servent \u00e0 s\u00e9curiser tous les \u00e9changes et l\u2019acc\u00e8s aux donn\u00e9es. <\/p>\n<p>Une fois en possession de ces cl\u00e9s, le pirate peut fabriquer de faux acc\u00e8s l\u00e9gitimes\u202f: il se fait passer pour un utilisateur autoris\u00e9 et a le champ libre pour espionner, voler, modifier des documents ou saboter le fonctionnement du serveur, souvent sans \u00eatre d\u00e9tect\u00e9.<\/p>\n<p>Comment se prot\u00e9ger si vous pensez \u00eatre concern\u00e9s ?<\/p>\n<p>Face \u00e0 la propagation rapide des attaques, <a href=\"https:\/\/msrc.microsoft.com\/blog\/2025\/07\/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770\/\" data-type=\"link\" data-id=\"https:\/\/msrc.microsoft.com\/blog\/2025\/07\/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770\/\" target=\"_blank\" rel=\"noreferrer noopener\">Microsoft a diffus\u00e9 des consignes \u00e0 prendre en urgence<\/a>\u202f: activation obligatoire de la protection Antimalware Scan Interface (AMSI) sur les serveurs SharePoint, recommandations de changement des cl\u00e9s cryptographiques serveur apr\u00e8s installation des mises \u00e0 jour.<\/p>\n<p>Deux patchs de s\u00e9curit\u00e9 sont d\u00e9j\u00e0 disponibles :<\/p>\n<p>Aux \u00c9tats-Unis, la CISA, agence am\u00e9ricaine de cybers\u00e9curit\u00e9, a inscrit CVE-2025-53770 et CVE-2025-53771 <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/07\/20\/microsoft-releases-guidance-exploitation-sharepoint-vulnerability-cve-2025-53770\" data-type=\"link\" data-id=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/07\/20\/microsoft-releases-guidance-exploitation-sharepoint-vulnerability-cve-2025-53770\" target=\"_blank\" rel=\"noreferrer noopener\">\u00e0 son catalogue officiel des vuln\u00e9rabilit\u00e9s exploit\u00e9es<\/a> et a impos\u00e9 une fen\u00eatre de correction maximale de 24\u202fheures pour toutes les administrations f\u00e9d\u00e9rales concern\u00e9es.<\/p>\n<p>En France, La CERT-FR sous contr\u00f4le de l\u2019ANSSI appelle \u00e0 suivre attentivement les consignes de Microsoft et <a href=\"https:\/\/www.cert.ssi.gouv.fr\/alerte\/CERTFR-2025-ALE-010\/\" data-type=\"link\" data-id=\"https:\/\/www.cert.ssi.gouv.fr\/alerte\/CERTFR-2025-ALE-010\/\" target=\"_blank\" rel=\"noreferrer noopener\">demande \u00e0 isoler imm\u00e9diatement tout serveur expos\u00e9 \u00e0 Internet<\/a> et n\u2019ayant pas subi de correctif.<\/p>\n<p>            <img decoding=\"async\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/04\/iPhone-16-pro.png\" alt=\"Toute l'actu tech en un clien d'oeil\"\/><\/p>\n<p class=\"card-install-pwa__title\">Toute l&rsquo;actu tech en un clin d&rsquo;\u0153il<\/p>\n<p class=\"card-install-pwa__description\">Ajoutez Numerama \u00e0 votre \u00e9cran d&rsquo;accueil et restez connect\u00e9s au futur !<\/p>\n<p>            <img decoding=\"async\" src=\"https:\/\/www.numerama.com\/wp-content\/themes\/numerama-next\/assets\/images\/premium\/logo-card-pwa-coupe.svg\" alt=\"Logo PWA\"\/><\/p>\n<p>       Installer Numerama<\/p>\n<p>        <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"Des acteurs malveillants ont exploit\u00e9 mi-juillet 2025 des failles de s\u00e9curit\u00e9 critiques sur Microsoft SharePoint. Des attaques cibl\u00e9es,&hellip;\n","protected":false},"author":2,"featured_media":263741,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[35,33,34,1011,27,5533,40318],"class_list":{"0":"post-263740","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-economie","8":"tag-business","9":"tag-economie","10":"tag-economy","11":"tag-fr","12":"tag-france","13":"tag-microsoft","14":"tag-zero-day"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/263740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=263740"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/263740\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/263741"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=263740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=263740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=263740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}