Cybersécurité21 juillet 2026· via The Hacker News

Faille critique dans Microsoft SharePoint exploitée activement

Faille critique dans Microsoft SharePoint exploitée activement

Image : The Hacker News

Une faille critique d'exécution de code à distance (RCE) dans Microsoft SharePoint Server fait l'objet d'attaques actives seulement quelques jours après la publication d'un correctif par Microsoft. Traquée sous l'identifiant CVE-2026-50522, cette vulnérabilité obtient un score CVSS de 9,8 et provient d'un problème de désérialisation dans Microsoft Office SharePoint. Selon la société de surveillance des menaces watchTowr, les attaquants exploitent déjà des codes de preuve de concept disponibles publiquement pour cibler les systèmes non corrigés, soulignant l'urgence pour les organisations d'appliquer immédiatement la mise à jour de Patch Tuesday de juillet 2026.

Un schéma désormais récurrent

Il s'agit de la troisième vulnérabilité de SharePoint Server corrigée lors du cycle de mise à jour de juillet 2026 de Microsoft à faire l'objet d'attaques actives peu après sa divulgation. Cette faille permet à des attaquants non authentifiés d'exécuter du code arbitraire sur les serveurs concernés simplement en envoyant des requêtes réseau spécialement conçues, contournant ainsi les contrôles d'authentification et d'autorisation. Microsoft attribue cette découverte à DEVCORE, une équipe de recherche renommée ayant précédemment identifié des vulnérabilités majeures dans les produits Microsoft.

Enjeux pour les défenseurs

Le calendrier des attaques — divulgation publique suivie d'une militarisation rapide — illustre la rapidité avec laquelle les acteurs malveillants intègrent les nouveaux détails techniques dans leurs chaînes d'attaque. Les environnements touchés incluent SharePoint Server 2019 et SharePoint Subscription Edition, tandis que les versions antérieures pourraient être affectées selon leur configuration. Les équipes de sécurité doivent prioriser le déploiement des correctifs, examiner les règles de pare-feu et surveiller les motifs de trafic SharePoint anormaux, indicateurs d'essais d'exploitation.

Pourquoi cette faille est-elle importante ?

CVE-2026-50522 montre qu'après la publication des correctifs, les attaquants peuvent militariser les détails techniques en quelques jours, laissant aux organisations une fenêtre étroite pour atténuer les risques. Pour les entreprises utilisant SharePoint Server, les enjeux concernent la continuité opérationnelle et la protection des données ; pour l'écosystème dans son ensemble, cet incident renforce la nécessité de corriger rapidement les systèmes, de renforcer les contrôles d'accès et de maintenir une chasse aux menaces continue. Cet épisode confirme également que SharePoint reste une cible de choix, justifiant une vigilance accrue dans la surveillance et les protocoles de réponse aux incidents.


Source : The Hacker News. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur The Hacker News →

← Retour à l'accueil