Aller au contenu principal
Fermer

Microsoft met en garde les entreprises et les gouvernements contre une attaque de logiciel serveur
information fournie par Reuters 21/07/2025 à 05:48
Ajouter Boursorama à vos sources

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

(Ajout des commentaires de Microsoft au paragraphe 4)

Microsoft MSFT.O a lancé une alerte concernant des "attaques actives" sur des logiciels serveurs utilisés par des agences gouvernementales et des entreprises pour partager des documents au sein d'organisations, et a recommandé des mises à jour de sécurité que les clients devraient appliquer immédiatement.

Le FBI a déclaré dimanche qu'il était au courant de ces attaques et qu'il travaillait en étroite collaboration avec ses partenaires fédéraux et privés, mais il n'a pas donné d'autres détails.

Dans une alerte publiée samedi, Microsoft a déclaré que les vulnérabilités ne s'appliquaient qu'aux serveurs SharePoint utilisés au sein des organisations. Elle a précisé que SharePoint Online dans Microsoft 365, qui est dans le nuage, n'a pas été touché par les attaques.

"Nous avons travaillé en étroite collaboration avec la CISA, le DOD Cyber Defense Command et nos principaux partenaires en matière de cybersécurité dans le monde entier tout au long de notre intervention", a déclaré un porte-parole de Microsoft, ajoutant que l'entreprise avait publié des mises à jour de sécurité et qu'elle invitait ses clients à les installer immédiatement.

Le Washington Post, qui a été le premier à signaler les piratages, a déclaré que des acteurs non identifiés avaient exploité une faille au cours des derniers jours pour lancer une attaque visant des agences et des entreprises américaines et internationales.

Le piratage est connu sous le nom d'attaque "zero day", car il vise une vulnérabilité inconnue jusqu'alors, a indiqué le journal, citant des experts. Des dizaines de milliers de serveurs étaient menacés.

Dans son alerte, Microsoft indique qu'une vulnérabilité "permet à un attaquant autorisé d'effectuer une usurpation d'identité sur un réseau." Il a émis des recommandations pour empêcher les attaquants de l'exploiter.

Dans une attaque par usurpation d'identité, un acteur peut manipuler les marchés financiers ou les agences en dissimulant son identité et en se faisant passer pour une personne, une organisation ou un site web de confiance.

Plus tôt, Microsoft a déclaré qu'elle travaillait sur des mises à jour pour les versions 2016 et 2019 de SharePoint. Si les clients ne peuvent pas activer la protection recommandée contre les logiciels malveillants, ils doivent déconnecter leurs serveurs d'Internet jusqu'à ce qu'une mise à jour de sécurité soit disponible, a ajouté la société.

Valeurs associées

494,7200 USD NASDAQ -1,37%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • La secrétaire générale de la CGT Sophie Binet, lors d'un rassemblement devant le ministère de l'Economie et des Finances, à Paris, pour la défense du service public et des fonctionnaires, le 8 septembre 2026 ( AFP / Ian LANGSDON )
    information fournie par AFP 22.09.2026 17:36 

    Une centaine de militants de la CGT se sont rassemblés mardi devant le siège de Sodexo, à Issy-les-Moulineaux dans les Hauts-de-Seine, pour protester contre le projet de suppression de près de 1.100 postes en France annoncé fin août par le géant de la restauration ... Lire la suite

  • Manifestation pour la défense du droit à l'avortement, à Paris, le 28 septembre 2025 ( AFP / Thomas SAMSON )
    information fournie par AFP 22.09.2026 17:33 

    Le nombre d'interruptions volontaires de grossesse (IVG), en hausse continue depuis 2022 après un recul observé pendant le Covid, a poursuivi sa progression en 2025, selon une étude publiée mardi. Au total, 259.416 IVG ont été enregistrées en France l'an passé, ... Lire la suite

  • Des partisans des autorités houthies défilent lors d'un rassemblement visant à recruter de nouveaux combattants, le 10 septembre 2026 à Sanaa, au Yémen ( AFP / Mohammed HUWAIS )
    information fournie par AFP 22.09.2026 17:20 

    Les Houthis du Yémen ont accusé mardi Ryad d'avoir mené des frappes meurtrières contre un port de la mer Rouge, plusieurs jours après l'offensive qui leur a permis de consolider leur contrôle sur le détroit de Bab el-Mandeb, stratégique pour les flux énergétiques ... Lire la suite

  • Marine Le Pen (g) et Jordan Bardella, à Nice, le 14 juillet 2026 ( AFP / Valery HACHE )
    information fournie par AFP 22.09.2026 17:18 

    A l'approche de la présidentielle, Marine Le Pen se fait fort de présenter un "programme de rupture" avec son prédécesseur. Mais de l'Ukraine à l'Europe, jusqu'aux Etats-Unis, le Rassemblement national rentre un peu dans le rang, à quelques mois de la fin du décennat ... Lire la suite

Mes listes

valeur

dernier

var.

100,03 0,00%
0,637 +20,64%
8 154,91 +0,20%
29,36 +2,80%
152,05 -1,81%
Chargement...