Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Bkav Technology Group met en garde contre les risques de cyberattaque liés à une série de vulnérabilités dans le logiciel SharePoint Server de Microsoft

Bkav Technology Group a déclaré qu'il existe actuellement 4 vulnérabilités zero-day graves sur les versions SharePoint Server 2016, 2019 et Subscription Edition, permettant aux pirates de prendre le contrôle à distance du système sans authentification.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server est une plateforme de collaboration et de gestion de documents d’entreprise développée par Microsoft.
SharePoint Server est une plateforme de collaboration et de gestion de documents d’entreprise développée par Microsoft.

En particulier, en exploitant simultanément deux de ces vulnérabilités, les pirates peuvent prendre le contrôle du système et conserver un accès durable. Il s'agit d'un environnement idéal pour les campagnes d'espionnage APT (Advanced Persistent Threat), visant à voler ou à chiffrer des données sensibles.

Ces vulnérabilités sont exploitées dans de nombreux pays. Au moins 85 serveurs SharePoint ont été infectés par des malwares Web Shell, affectant 29 organisations dans le monde. Parmi les victimes figurent de nombreuses multinationales et agences gouvernementales , dont la National Nuclear Security Administration (NNSA) des États-Unis.

Au Vietnam, SharePoint Server est utilisé pour la gestion documentaire dans de nombreuses agences, organisations et grandes entreprises technologiques et financières. Bien qu'aucun cas d'attaque n'ait été recensé à ce jour, le risque d'exploitation de ces vulnérabilités est considéré comme très élevé, en particulier pour les unités déployant SharePoint Server sur site sans mises à jour ni correctifs en temps opportun.

L'attaque peut provenir d'un point du réseau interne, utilisant des techniques sophistiquées et difficiles à détecter. Les pirates peuvent installer secrètement un logiciel malveillant sur un poste de travail interne, puis l'analyser discrètement, étendre leur contrôle et prendre progressivement le contrôle de l'ensemble du système.

Bkav recommande particulièrement aux administrateurs système de revoir et de renforcer d'urgence les droits d'accès internes afin de prévenir les risques d'attaques internes. Pour les agences ministérielles qui délèguent des droits d'accès aux unités locales, il est nécessaire de revoir et de limiter immédiatement ces droits si le système n'a pas été mis à jour avec des correctifs ou n'a pas encore bénéficié d'une solution complète. La mise à jour des correctifs de vulnérabilité doit être effectuée dès que possible.

Parallèlement, il est nécessaire de renforcer les mesures de surveillance, de limiter les accès externes, de déployer des pare-feu applicatifs web (WAF), de surveiller les journaux d'accès système et de mettre en place des mécanismes d'alerte précoce en cas d'anomalies. Les unités ne disposant pas d'une équipe spécialisée en sécurité informatique doivent contacter proactivement les centres de réponse aux incidents pour obtenir des conseils et une assistance rapides.

SharePoint Server est une plateforme de gestion documentaire et de collaboration d'entreprise développée par Microsoft. Ce système permet le stockage, le partage, la recherche et la gestion centralisés des documents, et prend en charge la création de sites intranet et de portails d'entreprise, ainsi qu'une intégration poussée avec Microsoft Office et Microsoft 365 pour améliorer la productivité des équipes.

Source : https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Comment (0)

Simple Empty
No data
Le patriotisme à la manière des jeunes
Les gens accueillent avec joie le 80e anniversaire de la Fête nationale
L'équipe féminine du Vietnam bat la Thaïlande et remporte la médaille de bronze : Hai Yen, Huynh Nhu et Bich Thuy brillent
Les gens affluent à Hanoi, s'immergeant dans l'atmosphère héroïque avant la fête nationale.
Lieux suggérés pour assister au défilé de la fête nationale le 2 septembre
Visitez le village de la soie de Nha Xa
Découvrez de magnifiques photos prises par flycam par le photographe Hoang Le Giang
Quand les jeunes racontent des histoires patriotiques à travers la mode
Plus de 8 800 bénévoles de la capitale sont prêts à contribuer au festival A80.
Au moment où le SU-30MK2 « coupe le vent », l'air s'accumule à l'arrière des ailes comme des nuages blancs

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit