Microsoft a publié un correctif d'urgence pour une vulnérabilité critique dans son logiciel serveur SharePoint après que des pirates aient lancé des attaques mondiales ciblant les entreprises et les agences fédérales américaines. L'exploit zero-day permettait l'accès aux systèmes de fichiers et l'exécution de code. Le correctif concerne SharePoint Subscription Edition et SharePoint 2019, un correctif pour SharePoint 2016 étant en attente. La CISA a confirmé les attaques et a conseillé de déconnecter les serveurs affectés jusqu'à la mise à jour. Ceci fait suite à de récentes violations de grande envergure impliquant des logiciels Microsoft.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments