Vulnérabilité critique dans Exchange Server (CVE-2026-42897)
Le 14 mai 2026, Microsoft a annoncé une vulnérabilité critique affectant Exchange Server, identifiée sous la référence CVE-2026-42897. Cette faille permet à un attaquant non authentifié d'exécuter du code à distance sur les serveurs affectés. Les versions concernées sont celles antérieures aux mises à jour publiées le 9 juin 2026. Il est impératif que les administrateurs systèmes appliquent ces correctifs sans délai.
Impacts et Risques réels
Si cette vulnérabilité n'est pas corrigée, des attaquants pourraient accéder à des informations sensibles, compromettre des données critiques et potentiellement prendre le contrôle total du serveur Exchange. Cela expose les entreprises à des risques de fuite de données et à des attaques plus ciblées, augmentant ainsi les conséquences financières et juridiques.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de votre infrastructure.
- Déployer une solution de protection robuste et activer l'authentification multifactorielle (MFA).
- Déléguer la maintenance de vos systèmes à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-005/