Exploitation active dâune zeroâday SharePoint (CVEâ2025-53770) visant le secteur public
Selon Rapid7, un rapport de menace dĂ©taille lâexploitation active de la vulnĂ©rabilitĂ© critique CVEâ2025â53770 affectant Microsoft SharePoint, utilisĂ©e comme vecteur dâaccĂšs initial par des acteurs malveillants. Le risque est jugĂ© Ă©levĂ© pour le secteur public, oĂč SharePoint est largement dĂ©ployĂ© et manipule des donnĂ©es sensibles, dans un contexte de dĂ©lais de remĂ©diation serrĂ©s imposĂ©s par la CISA. đš Impact et portĂ©e: des campagnes automatisĂ©es ciblent des serveurs SharePoint exposĂ©s sur Internet, suivies dâune exploitation « handsâonâkeyboard ». AprĂšs compromission, les attaquants dĂ©ploient des web shells, se dĂ©placent latĂ©ralement et collectent des identifiants afin dâĂ©tablir une persistance, ouvrant la voie Ă dâĂ©ventuels rançongiciels ou Ă lâexfiltration de donnĂ©es. De nombreuses organisations publiques locales et Ă©tatiques demeurent exposĂ©es. ...