Détection d’une nouvelle vulnérabilité chez Microsoft
Des experts en informatique signalent une vulnérabilité de sécurité jusqu’alors inconnue au sein des serveurs Microsoft, notamment dans le programme SharePoint, utilisé mondialement par des entreprises, administrations et universités pour l’échange de données. Le FBI a ouvert une enquête.
À la suite d’un piratage touchant un logiciel largement utilisé de Microsoft, le FBI a annoncé qu’il collaborait étroitement avec diverses agences et entreprises pour faire la lumière sur les attaques. Les détails concernant les enquêtes n’ont pas été divulgués dans l’immédiat.
Microsoft a prévenu ses utilisateurs des attaques actives ciblant sa plateforme SharePoint, qui permet le partage de documents. L’entreprise a recommandé à tous ses clients de procéder sans délai à l’installation de mises à jour de sécurité . Selon Microsoft, la faille permettrait des attaques par “spoofing” , habilitant un attaquant à masquer son identité pour se présenter comme un individu de confiance.
Microsoft a précisé que seule la version SharePoint installée sur des serveurs locaux, gérés par les organisations elles-mêmes, est concernée. La version en ligne, SharePoint Online de Microsoft 365, demeure protégée. La société coordonne ses réactions avec plusieurs agences américaines, y compris le cyber-commandement du ministère de la Défense.
Dutzendes d’entreprises et agences ciblées
Des hackers auraient déjà exploité cette vulnérabilité au cours des derniers jours, réussissant à accéder aux serveurs de “dizaines” d’entreprises et d’agences gouvernementales. Un responsable de la société de cybersécurité Palo Alto Networks a affirmé que deux agences fédérales des États-Unis avaient également été touchées. Des dizaines de milliers de serveurs seraient ainsi en péril.
L’accès à ces serveurs pourrait potentiellement permettre le vol de données et le détournement de mots de passe, prévient l’entreprise néerlandaise Eye Security. Pire encore, selon des experts, les cybercriminels pourraient également s’emparer de clés numériques, leur offrant un accès ultérieur à des systèmes informatiques déjà compromis, même une fois la vulnérabilité résolue.
Quiconque gérant un serveur SharePoint doit prendre très au sérieux cette situation, a déclaré un représentant de Crowdstrike, une autre société spécialisée en cybersécurité. “C’est une vulnérabilité significative”. Eye Security conseille aux utilisateurs touchés de isoler ou de désactiver leurs serveurs face à ces menaces qui pèsent sur des milliers de systèmes.
Une mise à jour logicielle pour contrer la menace
Microsoft a reconnu le problème dans un article de blog, appelant les utilisateurs concernés à mettre à jour leur logiciel dans les plus brefs délais afin de corriger cette vulnérabilité. Ceux qui ne peuvent pas activer la protection recommandée contre les logiciels malveillants devraient déconnecter leurs serveurs d’Internet jusqu’à ce qu’un correctif soit disponible.
Récemment, Microsoft avait déjà publié une mise à jour pour corriger plusieurs vulnérabilités. Toutefois, les attaquants ont découvert une faille semblable ailleurs peu après. L’agence de sécurité informatique des États-Unis, la CISA, a exhorté les agences gouvernementales et les entreprises affectées à agir rapidement.
En 2023, des hackers, supposés être liés à la Chine, avaient déjà parvenu à accéder à des e-mails de certaines agences américaines via une vulnérabilité similaire dans des logiciels Microsoft.
Avec des informations de Nils Dampz, ARD-Studio Los Angeles
