Maj en sécurité : Vulnérabilités dans SharePoint Enterprise Server 2016 et 2019
Le 20 juillet 2025, Microsoft a publié des correctifs pour une vulnérabilité de type path traversal, affectant SharePoint Enterprise Server 2016 et SharePoint Server 2019. Cette vulnérabilité permettrait à un attaquant d'accéder à des fichiers et d'exploiter des données sensibles en naviguant via des chemins d'accès non autorisés. Les correctifs sont désormais disponibles sur le site de certification français, https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-010/.
Il est crucial de mettre à jour les systèmes SharePoint pour éviter les risques de compromission des données. Les utilisateurs doivent vérifier les versions installées et appliquer les mises à jour appropriées. Une analyse approfondie des vulnérabilités est également recommandée pour identifier d'autres points de vulnérabilité potentiels.
Quelle est votre estimation sur la gravité de cette vulnérabilité ? Partagez vos impressions en commentaire ci-dessous !