Vulnérabilité critique dans Commvault exploitée pour accéder à Microsoft 365

L’article de Le Monde Informatique met en lumiĂšre une vulnĂ©rabilitĂ© critique (CVE-2025-3928) affectant Commvault, exploitĂ©e par des pirates pour accĂ©der Ă  des secrets d’environnements SaaS, y compris Microsoft 365. La CISA (Cybersecurity and Infrastructure Security Agency) des États-Unis a Ă©mis un avertissement concernant l’exploitation de la faille CVE-2025-3928, qui affecte la solution de sauvegarde Metallic Microsoft 365 de Commvault hĂ©bergĂ©e dans Azure. Cette vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e par des acteurs malveillants, possiblement soutenus par des États, pour accĂ©der Ă  des secrets de clients. ...

29 mai 2025 Â· 1 min

Vulnérabilité critique corrigée dans le logiciel Commvault

Selon une publication rĂ©cente, une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e et corrigĂ©e dans toutes les versions supportĂ©es du logiciel Commvault. Cette faille permettait Ă  des acteurs malveillants de compromettre des serveurs web en crĂ©ant et exĂ©cutant des webshells. Pour exploiter cette vulnĂ©rabilitĂ©, un acteur malveillant devait disposer de certificats d’utilisateur authentifiĂ©s au sein de l’environnement logiciel Commvault. L’accĂšs non authentifiĂ© n’était pas exploitable, ce qui signifie que pour les clients du logiciel, leur environnement devait ĂȘtre : (i) accessible via Internet, (ii) compromis par une autre voie, et (iii) accĂ©dĂ© en utilisant des identifiants d’utilisateur lĂ©gitimes. ...

8 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝