CVE-2025-53770
Mis à jour :
Avertissement de sécurité pour SharePoint
Une faille critique affectant les installations locales de SharePoint (SharePoint pour Microsoft 365 n’est pas concerné) permet l’exécution de code à distance.
Points clés :
- Type de vulnérabilité : Exécution de code à distance (RCE) via une vulnérabilité de désérialisation.
- Impact : Un attaquant non authentifié peut exécuter du code sur le serveur.
- Exploitation : Des exploitations actives ont eu lieu avant la publication du correctif en raison d’un délai entre la divulgation de la vulnérabilité et la disponibilité du correctif.
Vulnérabilités :
- CVE-2025-53770 : Vulnérabilité principale dans SharePoint on-prem.
- CVE-2025-53771 : Mentionnée comme étant combinée avec CVE-2025-53770 pour permettre l’exploitation.
Recommandations :
- Appliquer immédiatement la mise à jour de sécurité fournie par Microsoft.
- Consulter la page de guidance de Microsoft pour des conseils spécifiques.
- Rotation de la clé machine (Machine Key).
- Vérifier la présence d’une compromission antérieure.
