Cybersécurité 25/08/2026Ajouter aux favoris

Des attaquants exploitent activement des failles dans SharePoint Server on-premises pour obtenir des droits Farm Administrator, et volent les clés de machine IIS pour maintenir leur accès même après l'application d'un correctif.
La CISA (Cybersecurity and Infrastructure Security Agency) a émis une alerte sur l'exploitation active de vulnérabilités dans SharePoint Server on-premises - les installations locales, pas SharePoint Online (Microsoft 365). Les attaquants ciblent des CVE permettant d'obtenir des droits Farm Administrator, le niveau d'accès le plus élevé sur une ferme SharePoint.
La particularité documentée de cette campagne : les attaquants volent les clés de machine IIS (Internet Information Services) pour garantir leur persistance. Ces clés permettent de déchiffrer les tokens d'authentification Windows et de forger de nouveaux tokens valides - ce qui signifie que l'attaquant peut survivre à l'application d'un patch si les clés ne sont pas régénérées après la remédiation.
SharePoint Server on-premises uniquement. Sont exposées : les grandes entreprises, administrations et institutions qui maintiennent leur propre ferme SharePoint sans avoir migré vers Microsoft 365.
Faits :
Analyse : La technique de vol des clés IIS est particulièrement sournoise. Appliquer le patch ne suffit pas à expulser un attaquant qui les a déjà volées : il peut continuer à forger des tokens valides tant que les clés ne sont pas régénérées. C'est une persistance qui peut rester active des semaines après la remédiation si ce point est oublié.
1. Appliquer les patches CVE mentionnés dans l'advisory CISA sur vos serveurs SharePoint on-premises\n2. Régénérer les clés de machine IIS APRÈS le patch - étape obligatoire, souvent oubliée\n3. Auditer les journaux SharePoint pour détecter des connexions Farm Admin anormales\n4. Réévaluer le maintien on-premises : chaque mois sans migration maintient une surface d'attaque croissante
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.