Vietnam.vn - Nền tảng quảng bá Việt Nam

Le groupe Bkav Technology met en garde contre le risque de cyberattaques découlant d'une série de vulnérabilités dans le logiciel SharePoint Server de Microsoft.

Selon Bkav Technology Group, il existe actuellement jusqu'à quatre vulnérabilités critiques de type zero-day dans les versions SharePoint Server 2016, 2019 et Subscription Edition, permettant aux pirates informatiques de prendre le contrôle du système à distance sans authentification.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server est une plateforme de gestion de documents et de collaboration d'entreprise développée par Microsoft.
SharePoint Server est une plateforme de gestion de documents et de collaboration d'entreprise développée par Microsoft.

En exploitant deux de ces vulnérabilités, les pirates peuvent notamment obtenir un contrôle total du système et s'y maintenir durablement. Ceci crée un environnement idéal pour les campagnes d'espionnage des menaces persistantes avancées (APT), permettant le vol ou le chiffrement de données sensibles.

Ces vulnérabilités sont exploitées à grande échelle dans de nombreux pays. Au moins 85 serveurs SharePoint ont été infectés par des web shells malveillants, affectant 29 organisations à travers le monde. Parmi les victimes figurent de nombreuses multinationales et agences gouvernementales , dont l'Agence nationale de sécurité nucléaire des États-Unis (NNSA).

Au Vietnam, SharePoint Server est utilisé pour la gestion documentaire dans de nombreuses agences, organisations et grandes entreprises technologiques et financières. Bien qu'aucune attaque n'ait été signalée à ce jour, le risque d'exploitation de ces vulnérabilités est considéré comme très élevé, notamment dans les organisations déployant SharePoint Server sur site sans application régulière des correctifs.

Le processus d'attaque peut débuter au sein du réseau interne, grâce à des techniques sophistiquées difficiles à détecter. Les pirates peuvent installer secrètement un logiciel malveillant sur un poste de travail interne, à partir duquel ils analysent discrètement le système, étendent leur contrôle et finissent par en prendre le contrôle total.

Bkav recommande vivement aux administrateurs système de revoir et de renforcer d'urgence les autorisations d'accès internes afin de prévenir les risques d'attaques internes. Pour les agences ministérielles qui accordent l'accès aux unités locales, ces autorisations doivent être immédiatement revues et limitées si le système n'a pas été mis à jour ou si des mesures correctives complètes n'ont pas été mises en œuvre. La correction des vulnérabilités doit être effectuée au plus vite.

Parallèlement, il est nécessaire de renforcer les mesures de surveillance, de limiter l'accès externe, de déployer des pare-feu applicatifs web (WAF), de surveiller les journaux d'accès système et de mettre en place des mécanismes d'alerte précoce en cas d'anomalie. Les unités ne disposant pas d'équipes dédiées à la sécurité de l'information doivent contacter proactivement les centres de réponse aux incidents pour obtenir des conseils et une assistance en temps opportun.

SharePoint Server est une plateforme de gestion documentaire et de collaboration d'entreprise développée par Microsoft. Ce système permet le stockage, le partage, la recherche et la gestion centralisés des documents, tout en prenant en charge la création de sites web internes (intranets), de portails d'entreprise et une intégration poussée avec Microsoft Office et Microsoft 365 afin d'améliorer la productivité des équipes.

Source : https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

Le moment où Nguyen Thi Oanh a franchi la ligne d'arrivée en sprintant, un exploit inégalé en 5 Jeux d'Asie du Sud-Est.
Les agriculteurs du village floral de Sa Dec s'affairent à soigner leurs fleurs en prévision du festival et du Têt (Nouvel An lunaire) 2026.
La beauté inoubliable de la séance photo de la « bombe » Phi Thanh Thao aux 33e Jeux d'Asie du Sud-Est
Les églises d'Hanoï sont magnifiquement illuminées et l'atmosphère de Noël emplit les rues.

Même auteur

Patrimoine

Chiffre

Entreprise

Les jeunes s'amusent à prendre des photos et à se faire photographier dans des endroits où il semble « neiger » à Hô Chi Minh-Ville.

Actualités

Système politique

Locale

Produit