Aller au contenu principal

Une faille zero-day de SharePoint déclenche une campagne mondiale

Des chercheurs ont identifié une campagne visant des serveurs SharePoint autogérés qui exploitait une vulnérabilité zero-day pour obtenir un accès persistant.

CybersécuritéÉquipe Seintec2-3 min de lecture
Une faille zero-day de SharePoint déclenche une campagne mondiale

Résumé de l’actualité

Des chercheurs ont identifié une campagne visant des serveurs SharePoint autogérés qui exploitait une vulnérabilité zero-day pour obtenir un accès persistant. Microsoft a publié des alertes et des correctifs; SharePoint Online n’était pas concerné par cette faille.

Avec une infrastructure sur site l’entreprise garde davantage de contrôle, mais assume aussi davantage de responsabilités en matière de correctifs, d’exposition et de supervision. Le modèle technologique doit être choisi en tenant compte de cette charge opérationnelle.

Source: Reuters — 21 juillet 2025

Ce qui s’est passé

Des chercheurs ont identifié le 21 juillet 2025 une campagne visant des serveurs SharePoint autogérés qui exploitait une vulnérabilité zero-day pour obtenir un accès persistant, selon Reuters. Microsoft a publié des alertes et des correctifs; SharePoint Online n’était pas touché par cette même faille.

La campagne aurait été menée initialement par un seul acteur, mais des milliers d’organisations sont restées potentiellement vulnérables tant que la faille n’était pas corrigée.

Ce que cela signifie pour une entreprise de taille moyenne

Dans un environnement sur site, l’entreprise garde davantage de contrôle sur son infrastructure, mais assume aussi une plus grande responsabilité en matière d’application des correctifs, d’exposition à Internet et de supervision. Cette charge opérationnelle doit être comprise et assumée avant de choisir ce modèle technologique, et non découverte au cours d’un incident.

Pour de nombreuses PME, le recours à des services cloud managés transfère une partie de cette responsabilité au prestataire, sans toutefois la supprimer complètement: il reste nécessaire de configurer correctement les accès et d’examiner les alertes de sécurité du service lui-même.

Les points à vérifier

Points à évaluer concernant les systèmes critiques sur site:

  • Qui est responsable au sein de l’organisation de l’application des correctifs d’urgence sur les systèmes sur site.
  • Combien de temps s’écoule habituellement entre la publication d’un correctif critique et son application effective.
  • Si le système sur site doit réellement être accessible depuis Internet ou si son accès peut être restreint.
  • S’il existe un plan de continuité en cas de déconnexion urgente du système en raison d’une vulnérabilité activement exploitée.

Questions fréquentes

¿Qu’est-ce qu’une vulnérabilité zero-day?
Une vulnérabilité exploitée avant que l’éditeur ait mis un correctif à disposition.
¿SharePoint Online a-t-il été affecté?
Non; selon les informations disponibles, la faille concernait les serveurs SharePoint autogérés.
¿Quel avantage offre un service managé par rapport à une infrastructure sur site dans ces situations?
Le prestataire assume une grande partie de la responsabilité de l’application des correctifs et de la supervision, même si l’entreprise reste tenue de configurer correctement les accès et les autorisations.

Notions mentionnées dans cet article: Vulnérabilité · Supervision

Si vous souhaitez renforcer la sécurité, la continuité et les performances de votre infrastructure, Seintec peut vous accompagner du diagnostic à la mise en œuvre. Contactez-nous pour échanger avec un spécialiste.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.