Des attaquants exploitent une faille critique de Microsoft SharePoint, corrigée le 14 juillet dernier, depuis la publication d’un code de démonstration avant-hier. Ils dérobent des clés de machine sur les serveurs on-premise vulnérables, un moyen de conserver l’accès même une fois le correctif appliqué.
C’est une note que n’importe quel athlète de patinage artistique rêverait d’obtenir. Mais c’est moins glorieux lorsqu’il s’agit d’une faille RCE. Microsoft note CVE-2026-50522 à 9,8 sur 10, le niveau maximal, pour les éditions locales de SharePoint Enterprise Server 2016, Server 2019 et Subscription Edition, sans toucher à Sh...
[Courte citation de 8% de l'article original]