Microsoft a publié des correctifs de sécurité urgents pour deux vulnérabilités SharePoint activement exploitées, CVE-2025-53770 (exécution de code à distance) et CVE-2025-53771 (usurpation d'identité). CVE-2025-53770, avec un score CVSS de 9,8, est activement exploité, ce qui nécessite une action immédiate. Les failles affectent uniquement les serveurs SharePoint locaux, et non SharePoint Online. Microsoft exhorte les utilisateurs à appliquer les mises à jour, à activer AMSI, à faire pivoter les clés de machine ASP.NET et à envisager de se déconnecter temporairement d'Internet. Plusieurs entreprises de cybersécurité signalent des attaques généralisées ciblant divers secteurs.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments