Patchez SharePoint : ces deux failles zero-day sont exploitées !

Florian BURNEL - ITConnect - 21/07
Les serveurs SharePoint sont menacés par deux failles zero-day exploitées par les pirates depuis le 18 juillet 2025 : CVE-2025-53770 et CVE-2025-53771.

Les serveurs SharePoint en version locale (on-premise) sont menacés par deux nouvelles failles zero-day activement exploitées par les pirates depuis le 18 juillet 2025. La situation est critique : 85 serveurs SharePoint ont déjà été compromis par ces vulnérabilités. Faisons le point.

Sommaire

  • Le retour de l'attaque ToolShell
  • Déjà 85 serveurs SharePoint compromis...
  • Comment se protéger ?

Le retour de l'attaque ToolShell

Revenons un instant en mai dernier, puisque c'est lors du concours Pwn2Own Berlin que des chercheurs de Viettel Cyber Security avaient exploité ensemble deux failles (CVE-2025-49706 et CVE-2025-49704) dans SharePoint pour mener une attaque baptisée ToolShell. Grâce à cette technique, il avait notamment pu exécuter du code à dist...
[Courte citation de 8% de l'article original]

Loading...