Deux cybergangs soutenus par la Chine exploitent les failles zero day Sharepoint

Microsoft et Google ont attribué la responsabilité de l’exploitation des dernières failles zero day Sharepoint à des cybergangs chinois. La perspective d’une compromission à grande échelle n’est pas exclue.
Les dernières exploitations de failles de Sharepoint (2016, 2019 et Subscription Edition) ne sont vraiment pas à prendre à la légère. Depuis l’alerte de sécurité de Microsoft ce week-end, l’éditeur a avancé dans ses investigations et apporté des précisions sur cet incident majeur. « Microsoft a observé que deux acteurs étatiques chinois, Linen Typhoon et Violet Typhoon, exploitaient ces vulnérabilités en ciblant des serveurs Sharepoint ouverts sur Internet », a expliqué la…
Il vous reste 85% de l’article à lire
Vous devez posséder un compte pour poursuivre la lecture
Vous avez déjà un compte?