Ce weekend, Microsoft a publié des recommandations d’urgence concernant une vulnérabilité zero-day non corrigée, identifiée sous le nom de CVE-2025-53770, exploitée activement et en constante évolution.
Tribune Mandiant – Les équipes de Google Threat Intelligence Group ont identifié les acteurs malveillants exploitant activement cette vulnérabilité afin d’implanter des webshells et d’exfiltrer des données cryptographiques sensibles depuis les serveurs compromis. Cette compromission permet un accès constant, non authentifié, et constitue une menace majeure pour la sécurité des organisations ciblées.
Charles Carmakal, CTO, Mandiant Consulting – Google Cloud, partage les recommandations suivantes:
-
“Si votre organisation utilise une version on-premise de Microsoft SharePoint exposée à Internet, une intervention urgente s’impose.
-
Il ne s’agit pas simplement d’« appliquer le correctif et passer à autre chose ». Les organisations doivent immédiatement : déployer des mesures d’atténuation (ainsi que le correctif dès qu’il sera disponible), partir du principe que le système a pu être compromis, vérifier si une intrusion a eu lieu avant l’application de ces mesures, et engager les actions de remédiation nécessaires.
-
Microsoft devrait probablement publier un correctif d’urgence hors cycle, compte tenu de l’exploitation massive actuellement en cours.
-
Microsoft a précisé que cette vulnérabilité concerne uniquement les versions on-premises de Microsoft SharePoint. SharePoint Online dans Microsoft 365 n’est pas affecté”.





