CVE-2025-53770

plus petit que 1 minute de lecture

Mis à jour :

Avertissement de sécurité pour SharePoint

Une faille critique affectant les installations locales de SharePoint (SharePoint pour Microsoft 365 n’est pas concerné) permet l’exécution de code à distance.

Points clés :

  • Type de vulnérabilité : Exécution de code à distance (RCE) via une vulnérabilité de désérialisation.
  • Impact : Un attaquant non authentifié peut exécuter du code sur le serveur.
  • Exploitation : Des exploitations actives ont eu lieu avant la publication du correctif en raison d’un délai entre la divulgation de la vulnérabilité et la disponibilité du correctif.

Vulnérabilités :

  • CVE-2025-53770 : Vulnérabilité principale dans SharePoint on-prem.
  • CVE-2025-53771 : Mentionnée comme étant combinée avec CVE-2025-53770 pour permettre l’exploitation.

Recommandations :

  • Appliquer immédiatement la mise à jour de sécurité fournie par Microsoft.
  • Consulter la page de guidance de Microsoft pour des conseils spécifiques.
  • Rotation de la clé machine (Machine Key).
  • Vérifier la présence d’une compromission antérieure.

Source