Vulnérabilités dans SharePoint 2025 : Une mise à jour critique
Le 21 juillet 2025, Microsoft a publié une mise à jour de sécurité pour corriger une vulnérabilité de type path traversal dans SharePoint Enterprise Server 2016 et SharePoint Server 2019. Cette vulnérabilité permettrait aux attaquants d'acceder à des fichiers sensibles en traversant des chemins de répertoire restreints. Les utilisateurs doivent appliquer cette mise à jour immédiatement pour éviter les risques de compromission de leurs systèmes.
La vulnérabilité, identifiée sous le nom CERTFR-2025-ALE-010, expose des données sensibles et peut être exploitée sans authentification. Microsoft a recommandé de désactiver les fonctionnalités de sécurité non nécessaires et de mettre à jour les configurations système pour limiter les accès.
Les utilisateurs doivent vérifier les versions de SharePoint installées et appliquer la mise à jour dans les systèmes exigeant cette version. Une explication détaillée de la vulnérabilité et des recommandations de sécurité peuvent être trouvées sur le lien source. En tant que technicien ou utilisateur, il est essentiel de rester informé des nouvelles vulnérabilités et de mettre en place des mesures de sécurité robustes.
Quels sont vos points de vue sur cette mise à jour ? Partagez vos expériences et débattez des meilleures pratiques de sécurité en commentaires ! Lire la source originale.