Failles SharePoint exploitées par un groupe soutenu par la Chine; Microsoft épinglé pour un support basé en Chine

Selon ProPublica, Microsoft a annoncĂ© qu’un groupe soutenu par l’État chinois avait exploitĂ© des failles dans SharePoint (On‑Prem), permettant un accĂšs Ă©tendu Ă  des systĂšmes de centaines d’entreprises et d’agences fĂ©dĂ©rales, dont la NNSA et le DHS. Le mĂ©dia souligne que le support et la maintenance de SharePoint sont depuis des annĂ©es assurĂ©s par une Ă©quipe d’ingĂ©nieurs basĂ©e en Chine. Des captures d’écran d’un outil interne de Microsoft montrent des employĂ©s en Chine corrigeant rĂ©cemment des bugs sur SharePoint On‑Prem. Microsoft indique que cette Ă©quipe est supervisĂ©e par un ingĂ©nieur basĂ© aux États‑Unis, soumise aux exigences de sĂ©curitĂ© et aux revues de code, et qu’un transfert de ces activitĂ©s vers un autre lieu est en cours. ...

8 aoĂ»t 2025 Â· 2 min

Vulnérabilité critique dans Microsoft Exchange Server

Microsoft a rĂ©cemment Ă©mis une alerte concernant une vulnĂ©rabilitĂ© de haute sĂ©vĂ©ritĂ© dans les dĂ©ploiements hybrides de Microsoft Exchange Server. Cette faille pourrait permettre Ă  des attaquants d’escalader leurs privilĂšges dans les environnements cloud d’Exchange Online sans laisser de traces. Cette vulnĂ©rabilitĂ© affecte spĂ©cifiquement les configurations hybrides oĂč Exchange Server est intĂ©grĂ© avec Exchange Online. Les attaquants pourraient exploiter cette faille pour obtenir des privilĂšges accrus, compromettant ainsi potentiellement la sĂ©curitĂ© des donnĂ©es et des communications des entreprises utilisant ces services. ...

7 aoĂ»t 2025 Â· 1 min

Des hackers chinois exploitent des failles dans SharePoint de Microsoft

ProPublica a rapportĂ© que Microsoft a Ă©tĂ© ciblĂ© par des hackers soutenus par l’État chinois exploitant des vulnĂ©rabilitĂ©s dans SharePoint, un logiciel de collaboration largement utilisĂ©, pour accĂ©der aux systĂšmes informatiques de centaines d’entreprises et d’agences gouvernementales amĂ©ricaines, y compris la National Nuclear Security Administration et le Department of Homeland Security. Microsoft a reconnu que le support de SharePoint est assurĂ© par une Ă©quipe d’ingĂ©nieurs basĂ©e en Chine, ce qui suscite des inquiĂ©tudes quant Ă  la sĂ©curitĂ©, Ă©tant donnĂ© que les lois chinoises permettent aux autoritĂ©s de collecter des donnĂ©es. Bien que Microsoft ait dĂ©clarĂ© que cette Ă©quipe est supervisĂ©e par un ingĂ©nieur basĂ© aux États-Unis, des experts soulignent les risques de sĂ©curitĂ© majeurs associĂ©s Ă  cette pratique. ...

6 aoĂ»t 2025 Â· 2 min

Microsoft verse 17 millions de dollars à des chercheurs en cybersécurité

L’article de Bleeping Computer rapporte que Microsoft a versĂ© un montant record de 17 millions de dollars cette annĂ©e Ă  des chercheurs en sĂ©curitĂ© dans le cadre de son programme de bug bounty. Ce programme a permis de rĂ©munĂ©rer 344 chercheurs rĂ©partis dans 59 pays, soulignant l’engagement de Microsoft Ă  collaborer avec la communautĂ© de la cybersĂ©curitĂ© pour identifier et corriger les vulnĂ©rabilitĂ©s dans ses produits. Les chercheurs ont contribuĂ© Ă  la sĂ©curitĂ© des produits Microsoft en signalant des failles de sĂ©curitĂ© potentielles, ce qui permet Ă  l’entreprise de renforcer ses dĂ©fenses avant que ces vulnĂ©rabilitĂ©s ne soient exploitĂ©es par des acteurs malveillants. ...

6 aoĂ»t 2025 Â· 1 min

Augmentation des attaques de phishing ciblant Microsoft et les services bancaires

Selon un rapport publiĂ© par Pixm Security, les attaques de phishing visant les utilisateurs sur leurs appareils professionnels ne ralentissent pas, mĂȘme pendant l’étĂ©, pĂ©riode durant laquelle de nombreux employĂ©s emportent leurs ordinateurs portables chez eux pour les vacances. La seconde moitiĂ© de juillet a vu une augmentation marquĂ©e des attaques de spearphishing ciblant Microsoft et Outlook, utilisant des tactiques innovantes telles que des kits de phishing pour l’authentification multi-facteurs (MFA) et du contenu de phishing distribuĂ© hĂ©bergĂ© sur plusieurs serveurs CDN de confiance. ...

2 aoĂ»t 2025 Â· 2 min

Campagne de cyberespionnage russe ciblant les diplomates Ă  Moscou

Microsoft Threat Intelligence a dĂ©couvert une campagne de cyberespionnage menĂ©e par l’acteur d’État russe connu sous le nom de Secret Blizzard, ciblant les ambassades Ă  Moscou depuis au moins 2024. Cette campagne utilise une technique d’adversaire-au-milieu (AiTM) pour dĂ©ployer leur malware personnalisĂ© ApolloShadow. ApolloShadow a la capacitĂ© d’installer un certificat racine de confiance pour tromper les appareils en leur faisant croire que les sites contrĂŽlĂ©s par les acteurs malveillants sont sĂ»rs, permettant Ă  Secret Blizzard de maintenir une persistance sur les appareils diplomatiques, probablement pour la collecte de renseignements. ...

2 aoĂ»t 2025 Â· 2 min

Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act

L’article de theregister.com rapporte une audition devant le SĂ©nat français oĂč des reprĂ©sentants de Microsoft ont discutĂ© des implications du Cloud Act amĂ©ricain sur la souverainetĂ© des donnĂ©es en France et dans l’Union europĂ©enne. Lors de cette audition, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a dĂ©clarĂ© que Microsoft ne peut pas garantir que les donnĂ©es des clients en France ne seront pas transmises au gouvernement amĂ©ricain si celui-ci en fait la demande en vertu du Cloud Act. Ce dernier permet au gouvernement des États-Unis d’obtenir des donnĂ©es numĂ©riques dĂ©tenues par des entreprises amĂ©ricaines, mĂȘme si elles sont stockĂ©es Ă  l’étranger. ...

26 juillet 2025 Â· 2 min

Exploitation de vulnérabilités SharePoint par des acteurs chinois

L’article de Microsoft Security met en lumiĂšre l’exploitation active de vulnĂ©rabilitĂ©s critiques dans les serveurs SharePoint sur site, identifiĂ©es comme CVE-2025-49706 et CVE-2025-49704, par des acteurs malveillants. Ces vulnĂ©rabilitĂ©s permettent des attaques de spoofing et d’exĂ©cution de code Ă  distance, affectant uniquement les serveurs SharePoint sur site et non SharePoint Online. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour protĂ©ger contre ces vulnĂ©rabilitĂ©s, mais avertit que des groupes d’acteurs Ă©tatiques chinois, notamment Linen Typhoon et Violet Typhoon, ainsi qu’un acteur nommĂ© Storm-2603, exploitent activement ces failles pour dĂ©ployer des ransomwares tels que Warlock. ...

24 juillet 2025 Â· 1 min

Microsoft publie des correctifs d'urgence pour des vulnérabilités critiques dans SharePoint

L’article publiĂ© par Qualys Research met en lumiĂšre une alerte critique concernant des vulnĂ©rabilitĂ©s zero-day dans Microsoft SharePoint Server. Microsoft a Ă©mis des correctifs d’urgence pour deux vulnĂ©rabilitĂ©s activement exploitĂ©es : CVE-2025-53770, une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance (RCE) avec un score CVSS de 9.8, et CVE-2025-53771, une vulnĂ©rabilitĂ© de falsification de gravitĂ© moyenne avec un score CVSS de 6.3. Ces failles affectent les versions SharePoint Server Subscription Edition, 2019 et 2016. ...

22 juillet 2025 Â· 1 min

Vulnérabilité critique dans SharePoint exploitée activement

L’article de krebsonsecurity.com informe que Microsoft a publiĂ© une mise Ă  jour de sĂ©curitĂ© d’urgence pour une vulnĂ©rabilitĂ© critique dans SharePoint Server le 20 juillet 2025. Cette faille, identifiĂ©e comme CVE-2025-53770, est activement exploitĂ©e par des attaquants pour compromettre des organisations, y compris des agences fĂ©dĂ©rales amĂ©ricaines, des universitĂ©s et des entreprises du secteur Ă©nergĂ©tique. La CISA confirme que la vulnĂ©rabilitĂ© est une variante d’une faille antĂ©rieurement corrigĂ©e (CVE-2025-49706) et prĂ©cise que seuls les serveurs SharePoint sur site sont concernĂ©s, excluant SharePoint Online et Microsoft 365. Les attaquants utilisent un cheval de Troie nommĂ© ToolShell pour obtenir un accĂšs non authentifiĂ© Ă  distance aux systĂšmes compromis. ...

22 juillet 2025 Â· 2 min
Derniùre mise à jour le: 8 Aug 2025 📝