Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Microsoft met en garde les entreprises et les gouvernements contre une attaque de logiciel serveur
information fournie par Reuters 21/07/2025 à 01:59

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

Microsoft MSFT.O a lancé une alerte concernant des "attaques actives" sur des logiciels de serveur utilisés par des agences gouvernementales et des entreprises pour partager des documents au sein d'organisations, et a recommandé des mises à jour de sécurité que les clients devraient appliquer immédiatement.

Le FBI a déclaré dimanche qu'il était au courant de ces attaques et qu'il travaillait en étroite collaboration avec ses partenaires fédéraux et privés, mais il n'a pas donné d'autres détails.

Dans une alerte publiée samedi, Microsoft a déclaré que les vulnérabilités ne s'appliquaient qu'aux serveurs SharePoint utilisés au sein des organisations. Elle a précisé que SharePoint Online dans Microsoft 365, qui est dans le nuage, n'a pas été touché par les attaques.

Le Washington Post, qui a été le premier à signaler les piratages, a déclaré que des acteurs non identifiés avaient exploité une faille au cours des derniers jours pour lancer une attaque visant des agences et des entreprises américaines et internationales.

Le piratage est connu sous le nom d'attaque "zero day", car il vise une vulnérabilité inconnue jusqu'alors, a indiqué le journal, citant des experts. Des dizaines de milliers de serveurs étaient menacés.

Microsoft n'a pas répondu immédiatement à une demande de commentaire.

Dans son alerte, Microsoft indique qu'une vulnérabilité "permet à un attaquant autorisé d'effectuer une usurpation d'identité sur un réseau." Elle a émis des recommandations pour empêcher les attaquants de l'exploiter.

Dans une attaque par usurpation d'identité, un acteur peut manipuler les marchés financiers ou les agences en dissimulant son identité et en se faisant passer pour une personne, une organisation ou un site web de confiance.

Microsoft a déclaré dimanche avoir publié une mise à jour de sécurité pour SharePoint Subscription Edition, que les clients devraient appliquer immédiatement.

Elle a déclaré qu'elle travaillait sur des mises à jour pour les versions 2016 et 2019 de SharePoint. Si les clients ne peuvent pas activer la protection recommandée contre les logiciels malveillants, ils doivent déconnecter leurs serveurs d'internet jusqu'à ce qu'une mise à jour de sécurité soit disponible, a indiqué la société.

Valeurs associées

495,0000 USD NASDAQ -2,55%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le Premier ministre japonais Shigeru Ishiba lors d'une conférence de presse dans son bureau à Tokyo le 24 décembre 2024. ( AFP / Yuichi YAMAZAKI )
    information fournie par AFP 07.09.2025 11:56 

    Le Premier ministre japonais Shigeru Ishiba a annoncé dimanche sa démission à la tête de son parti et de facto de son poste de chef de gouvernement, poussé par les principaux membres de son parti qui appelaient à un changement de direction après de mauvais résultats ... Lire la suite

  • Des promeneurs sur le rivage alors que les plages du nord de Sydney restent fermées après une attaque présumée de requin à Long Reef Beach, le 6 septembre 2025 en Australie ( AFP / Saeed KHAN )
    information fournie par AFP 07.09.2025 11:42 

    Le surfeur tué au large de Sydney a probablement été mordu par un grand requin blanc, ont estimé dimanche des biologistes australiens, au lendemain de cette attaque rare, tandis que les autorités ont renforcé la surveillance des squales. "Des biologistes spécialistes ... Lire la suite

  • Le patron des députés LR, Laurent Wauquiez, lors de l'Université d'été du parti à Port-Marly, dans les Yvelines, le 6 septembre 2025 ( AFP / STEPHANE DE SAKUTIN )
    information fournie par AFP 07.09.2025 11:30 

    Le patron des députés LR, Laurent Wauquiez, a jeté un pavé dans la marre dimanche, en pleine rentrée politique de son parti, en accordant la "liberté de vote" à son groupe lundi sur la confiance sollicitée par François Bayrou et en réitérant qu'il n'y aurait pas ... Lire la suite

  • A faithful holds a portrait of late teenager Carlo Acutis in front of Saint Peter's Basilica ahead of a Holy Mass and canonisation ceremony of Blessed Carlo Acutis and Pier Giorgio Frassati in St Peter's Square at the Vatican on September 7, 2025. An Italian teenager dubbed "God's Influencer" for his efforts to spread the Catholic faith online will become the first millennial saint Sunday at a canonisation attended by thousands of pilgrims. Computer whiz Carlo Acutis, who died of leukemia in 2006 aged 15, will be raised to sainthood by Pope Leo XIV in a solemn ceremony in St Peter's Square at the Vatican. Italian Pier Giorgio Frassati, a mountaineering enthusiast who died in 1925 and was known for his social and spiritual commitment, will also be made a saint on September 7, 2025. ( AFP / Filippo MONTEFORTE )
    information fournie par AFP 07.09.2025 11:25 

    Il est le premier saint de l'Eglise catholique à avoir vécu au XXIe siècle: Carlo Acutis, un adolescent italien féru d'internet mort en 2006, a été canonisé dimanche au Vatican par le pape Léon XIV en présence de dizaines de milliers de fidèles. Sous un grand soleil, ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.
Chargement...