Vulnérabilité critique dans SharePoint Server exploitée massivement
Selon un article publiĂ© sur Forbes, Microsoft a confirmĂ© une vulnĂ©rabilitĂ© critique dans SharePoint Server identifiĂ©e comme CVE-2025-53770, Ă©galement appelĂ©e ToolShell. Cette faille permet aux attaquants de prendre le contrĂŽle des serveurs SharePoint sans authentification. Les chercheurs de Eye Research, qui ont dĂ©couvert cette faille, ont averti que le risque est rĂ©el et que les attaquants peuvent exĂ©cuter du code Ă distance, contournant les protections dâidentitĂ© telles que MFA ou SSO. Une fois le contrĂŽle obtenu, ils peuvent accĂ©der Ă tout le contenu de SharePoint, aux fichiers systĂšme, et se dĂ©placer latĂ©ralement dans le domaine Windows. ...