États-Unis – Des chercheurs en cybersécurité ont averti le 21 juillet 2026 que des attaquants exploitent activement une vulnérabilité critique d'exécution de code à distance dans Microsoft SharePoint, identifiée sous le nom de CVE-2026-50522. Cette faille a un score CVSS de 9,8 sur 10 et permet à des attaquants non authentifiés d'exécuter du code arbitraire sur un réseau, présentant un risque immédiat pour les déploiements SharePoint locaux non corrigés dans tout le pays. La vulnérabilité de désérialisation de données non fiables affecte plusieurs éditions largement utilisées de la plateforme de collaboration de Microsoft, notamment SharePoint Enterprise Server 2016, SharePoint Server 2019 et SharePoint Server Subscription Edition, ce qui rend l'impact potentiel très large pour les organisations qui dépendent de ces produits pour le partage de documents internes et la gestion des flux de travail. États-Unis – Microsoft a divulgué et corrigé CVE-2026-50522 le 14 juillet 2026, dans le cadre de sa publication mensuelle Patch Tuesday, qui a traité un nombre record de 570 failles de sécurité, et son avis à l'époque décrivait l'exploitation comme plus probable mais pas encore observée. La situation a rapidement évolué le 20 juillet 2026, lorsqu'un chercheur utilisant le pseudonyme Janggggg a publié un exploit proof-of-concept fonctionnel en PowerShell sur GitHub, après quoi des entreprises de sécurité ont observé une exploitation immédiate dans la nature. L'exploit montre comment les attaquants peuvent abuser du processus de gestion des jetons de SharePoint en livrant une charge utile malveillante .NET BinaryFormatter déguisée en cookie à l'intérieur d'un jeton SecurityContextToken forgé dans une réponse de connexion WS-Federation, qui est ensuite envoyée au point de terminaison '/_trust/default.aspx', déclenchant l'exécution de code à distance lorsque le serveur désérialise les données non fiables.
Prepared by Jonathan Pierce and reviewed by editorial team.
Si votre organisation utilise SharePoint pour le partage de documents, vous êtes en danger. Les pirates peuvent exploiter cette faille pour prendre le contrôle de votre système. Il est crucial d'installer le dernier correctif de sécurité dans les plus brefs délais. Contactez votre service informatique dès aujourd'hui.
Cette vulnérabilité de SharePoint est sérieuse. Elle est déjà exploitée. N'attendez pas pour mettre à jour votre système. Rappelez-vous, un réseau sécurisé est un réseau productif. Vaut la peine d'être transmis si vous connaissez quelqu'un qui utilise SharePoint.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments