Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 29/06/2026 à 00:00

Vulnérabilités critiques dans SharePoint : MàJ nécessaire

Correctifs publiés pour des vulnérabilités dans SharePoint, exposez vos données.

Vulnérabilités critiques dans SharePoint : MàJ nécessaire

Vulnérabilités critiques dans Microsoft SharePoint

Le 20 juillet 2025, Microsoft a émis des correctifs pour des vulnérabilités dans SharePoint Enterprise Server 2016 et SharePoint Server 2019. L'une des failles majeures est une limitation insuffisante d'un chemin d'accès à un répertoire restreint, connue sous le nom de *path traversal*. Cette vulnérabilité permet à un attaquant d'accéder à des fichiers sensibles situés en dehors des répertoires autorisés.

Impacts et Risques réels

Les risques associés à cette vulnérabilité incluent l'accès non autorisé aux informations sensibles, pouvant entraîner des fuites de données critiques et des violations de la confidentialité. Les entreprises utilisant ces versions de SharePoint sans appliquer les correctifs s'exposent à des attaques ciblées, compromettant ainsi leur infrastructure et leur réputation.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les failles potentielles.
  • Déployer une solution de protection robuste et activer le MFA pour sécuriser les accès.
  • Déléguer la maintenance et la mise à jour à un prestataire spécialisé en infogérance pour garantir une sécurité optimale.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-010/