Vietnam.vn - Nền tảng quảng bá Việt Nam

Risque d'attaque APT lié à une série de vulnérabilités dans le logiciel SharePoint Server de Microsoft

Bkav vient d'émettre un avertissement indiquant qu'il existe jusqu'à 4 vulnérabilités zero-day graves sur les versions SharePoint Server 2016, 2019 et Subscription Edition, permettant aux pirates de prendre le contrôle à distance du système sans authentification.

Báo Nhân dânBáo Nhân dân26/07/2025

Risque d'attaque APT lié à une série de vulnérabilités dans le logiciel SharePoint Server de Microsoft

En particulier, en exploitant deux de ces vulnérabilités, les pirates peuvent prendre le contrôle du système et conserver un accès durable. Il s'agit d'un environnement idéal pour les campagnes d'espionnage APT (Advanced Persistent Threat), visant à voler ou à chiffrer des données sensibles.

Ces vulnérabilités sont exploitées dans de nombreux pays. Au moins 85 serveurs SharePoint ont été infectés par des malwares Web Shell, affectant 29 organisations dans le monde. Parmi les victimes figurent de nombreuses multinationales et agences gouvernementales , dont la National Nuclear Security Administration (NNSA) des États-Unis.

Au Vietnam, SharePoint Server est utilisé pour la gestion documentaire dans de nombreuses agences, organisations et grandes entreprises technologiques et financières. Bien qu'aucun cas d'attaque n'ait été recensé à ce jour, le risque d'exploitation de ces vulnérabilités est considéré comme très élevé, en particulier pour les unités déployant SharePoint Server sur site sans mises à jour ni correctifs en temps opportun.

L'attaque peut provenir d'un point du réseau interne, utilisant des techniques sophistiquées et difficiles à détecter. Les pirates peuvent installer secrètement un logiciel malveillant sur un poste de travail interne, puis l'analyser discrètement, étendre leur contrôle et prendre progressivement le contrôle de l'ensemble du système.

Les groupes d'attaque APT profitent souvent de situations comme celle-ci, où les systèmes présentent des vulnérabilités non corrigées, pour s'infiltrer et maintenir une présence durable. Par conséquent, Bkav recommande vivement aux administrateurs système de revoir et de renforcer d'urgence les droits d'accès internes afin de prévenir le risque d'attaques internes.

Pour les agences ministérielles qui délèguent des droits d'accès aux unités locales, il est nécessaire de vérifier et de limiter immédiatement ces droits si le système n'a pas été corrigé ou n'a pas été complètement corrigé. Les vulnérabilités doivent être corrigées dès que possible.

Il est nécessaire de renforcer les mesures de surveillance, de limiter l’accès externe, de déployer des pare-feu d’applications Web (WAF), de surveiller les journaux d’accès au système et d’établir des mécanismes d’alerte précoce en cas de signes d’anomalies.

Pour les unités qui ne disposent pas d’une équipe spécialisée en sécurité de l’information, elles doivent contacter de manière proactive les centres de réponse aux incidents pour obtenir des conseils et une assistance en temps opportun.

SharePoint Server est une plateforme de gestion documentaire et de collaboration d'entreprise développée par Microsoft. Ce système permet le stockage, le partage, la recherche et la gestion centralisés des documents, et prend en charge la création de sites intranet et de portails d'entreprise, ainsi qu'une intégration poussée avec Microsoft Office et Microsoft 365 pour améliorer la productivité des équipes.

Source : https://nhandan.vn/nguy-co-tan-cong-apt-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post896733.html


Comment (0)

No data
No data
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre
L'équipe U23 du Vietnam a remporté avec brio le trophée du Championnat d'Asie du Sud-Est U23
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80
Des missiles S-300PMU1 en mission de combat pour protéger le ciel de Hanoï
La saison de floraison des lotus attire les touristes vers les majestueuses montagnes et rivières de Ninh Binh
Cu Lao Mai Nha : Là où la sauvagerie, la majesté et la paix se mêlent

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit