Qu’est-ce qui se passe ?
Microsoft a récemment publié des correctifs pour des vulnérabilités affectant plusieurs versions de SharePoint, notamment SharePoint Enterprise Server 2016 et SharePoint Server 2019. Ces failles, qualifiées de type *path traversal*, peuvent permettre à un attaquant d’accéder à des fichiers ou répertoires sensibles sur le serveur.
Pourquoi est-ce important ?
Les vulnérabilités de type *path traversal* sont particulièrement préoccupantes car elles peuvent compromettre la sécurité des données d’une entreprise. Un attaquant pourrait exploiter ces failles pour accéder à des informations confidentielles, ce qui pourrait avoir des conséquences graves pour la confidentialité et l’intégrité des données.
Que devez-vous faire ?
- Assurez-vous que vos systèmes SharePoint sont à jour avec les derniers correctifs publiés par Microsoft.
- Évaluez les configurations de sécurité de vos serveurs SharePoint pour limiter les risques d’exploitation de ces vulnérabilités.
- Formez vos équipes à la détection des comportements suspects pouvant indiquer une tentative d’exploitation.
D’après ANSSI, publié le 9 juillet 2026. Contenu réutilisé sous Licence Ouverte 2.0, reformulé pour en faciliter la lecture.

