[{"data":1,"prerenderedAt":112},["ShallowReactive",2],{"actualite-sharepoint-deux-failles-exploitees-alerte-du-cert-fr":3},{"article":4,"voisines":73},{"slug":5,"titre":6,"rubrique":7,"sousTheme":8,"chapo":9,"publieLe":10,"corps":11,"sources":48,"sujetsLies":66,"nbMots":69,"nbEditeurs":70,"origine":71,"attribution":72},"sharepoint-deux-failles-exploitees-alerte-du-cert-fr","SharePoint : deux exécutions de code à distance exploitées depuis juillet","tech","cyberattaques","Le CERT-FR a placé Microsoft SharePoint sous alerte le 22 juillet 2026, après la publication de correctifs pour deux vulnérabilités permettant l'exécution de code à distance sans authentification. Les deux sont exploitées. L'agence demande d'appliquer les mises à jour sans délai et, en cas de soupçon de compromission, de changer les secrets du serveur.","2026-08-19T11:53:00+02:00",[12,15,17,20,22,28,30,32,34,36,38,40,42,44],{"type":13,"texte":14},"p","Deux vulnérabilités de Microsoft SharePoint permettent à un attaquant non authentifié d'exécuter du code à distance sur le serveur, et toutes deux sont exploitées. Le CERT-FR, centre gouvernemental de veille et de réponse aux attaques informatiques, a publié le 22 juillet 2026 un bulletin d'alerte à ce sujet, référencé CERTFR-2026-ALE-008. Le document n'a fait l'objet d'aucune nouvelle version depuis.",{"type":13,"texte":16},"Les correctifs, eux, existent depuis le 14 juillet 2026, date de la mise à jour mensuelle de Microsoft. Les deux failles portent les identifiants CVE-2026-50522 et CVE-2026-58644. Dans son avis du même jour, l'éditeur a indiqué que la seconde faisait l'objet d'attaques. Une semaine plus tard, le 21 juillet, l'entreprise de sécurité informatique watchTowr a fait état d'une preuve de concept publique et d'exploitations en cours pour la première.",{"type":18,"texte":19},"h2","Les numéros de version qui marquent la limite",{"type":13,"texte":21},"Trois lignes de produits sont concernées. Le CERT-FR liste pour chacune les numéros de version en deçà desquels le serveur reste vulnérable.",{"type":23,"items":24},"liste",[25,26,27],"SharePoint Enterprise Server 2016 : versions antérieures à 16.0.5556.1005 et à 16.0.5561.1001 ;","SharePoint Server 2019 : versions antérieures à 16.0.10417.20153 et à 16.0.10417.20175 ;","SharePoint Server Subscription Edition : versions antérieures à 16.0.19725.20384 et à 16.0.19725.20434.",{"type":18,"texte":29},"Pourquoi le correctif seul peut ne pas suffire",{"type":13,"texte":31},"L'agence ajoute une consigne qui dépasse la mise à jour. Un administrateur qui soupçonne une compromission doit changer les secrets de son installation, et notamment procéder à la rotation des clés de machine ASP.NET du serveur SharePoint. La raison tient au fonctionnement de ces clés : leur vol permet à un attaquant de revenir sur le système une fois le correctif installé. Appliquer la mise à jour ferme la porte d'entrée, pas celle que l'intrus s'est ménagée.",{"type":13,"texte":33},"Le bulletin renvoie aux deux avis de sécurité de Microsoft publiés le 14 juillet, ainsi qu'à une alerte antérieure du CERT-FR, datée du 21 juillet 2025, qui portait déjà sur SharePoint.",{"type":18,"texte":35},"Une troisième faille SharePoint dans le bulletin du 17 août",{"type":13,"texte":37},"Le tour d'horizon hebdomadaire publié par le CERT-FR le 17 août 2026 signale une autre vulnérabilité du même produit, référencée CVE-2026-55040. Elle est notée 9,1 sur l'échelle CVSS, permet un contournement de la politique de sécurité et est exploitée. Sa date de publication est le 15 juillet 2026. Elle affecte les trois mêmes lignes : SharePoint Server 2019, SharePoint Server Subscription Edition et SharePoint Enterprise Server 2016.",{"type":18,"texte":39},"Edge et PowerShell mis à jour le 17 août",{"type":13,"texte":41},"Le même jour, le CERT-FR a diffusé deux avis distincts sur d'autres logiciels de l'éditeur. Le premier concerne le navigateur Microsoft Edge : six vulnérabilités publiées le 14 août, dont l'une permet une exécution de code arbitraire à distance, l'autre étant qualifiée par l'éditeur de problème de sécurité non spécifié. Les versions antérieures à 151.0.4129.86 sont vulnérables.",{"type":13,"texte":43},"Le second avis vise le moteur antimalware Microsoft Malware Protection Engine et l'interpréteur de commandes PowerShell. Deux vulnérabilités sont en cause, publiées les 11 et 14 août, l'une conduisant à une exécution de code arbitraire à distance, l'autre à une élévation de privilèges. Les versions à corriger sont PowerShell 7.4 antérieur à 7.4.19.0, PowerShell 7.5 antérieur à 7.5.10.0 et PowerShell 7.6 antérieur à 7.6.5.",{"type":45,"titre":46,"texte":47},"encadre","Trois choses à faire pour un serveur SharePoint","Vérifier le numéro de version de l'installation et le comparer aux seuils listés par le CERT-FR. Récupérer les correctifs auprès de Microsoft, l'agence ne les distribuant pas elle-même. En cas de doute sur une compromission antérieure à la mise à jour, changer les secrets du serveur, dont les clés de machine ASP.NET, faute de quoi le correctif ne suffit pas à écarter un attaquant déjà entré.",[49,54,59,62],{"editeur":50,"titre":51,"url":52,"date":53},"CERT-FR — Alertes de sécurité","Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-008\u002F","2026-07-22",{"editeur":55,"titre":56,"url":57,"date":58},"CERT-FR — ANSSI","Multiples vulnérabilités dans Microsoft Edge (17 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1034\u002F","2026-08-17",{"editeur":55,"titre":60,"url":61,"date":58},"Multiples vulnérabilités dans les produits Microsoft (17 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Favis\u002FCERTFR-2026-AVI-1035\u002F",{"editeur":63,"titre":64,"url":65,"date":58},"CERT-FR — Bulletins d'actualité","Bulletin d'actualité CERTFR-2026-ACT-035 (17 août 2026)","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Factualite\u002FCERTFR-2026-ACT-035\u002F",[67,68],"tech-cyberattaques-c7cefb778e0d79e4","tech-cyberattaques-6f5fe1f9565cb48c",584,3,"source-primaire","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[74,81,87,94,100,106],{"slug":75,"titre":76,"rubrique":7,"chapo":77,"publieLe":78,"nbMots":79,"nbSources":80},"cnil-deux-seances-plenieres-juillet-2026-neuf-textes-examines","La CNIL a examiné neuf textes en deux séances plénières de juillet","La formation plénière de la CNIL s'est réunie les 16 et 21 juillet 2026. Ses deux ordres du jour, publiés par la commission, recensent neuf projets de délibération. Quatre portent sur des traitements de données de santé, de l'hébergement certifié au dossier médical partagé, deux autres sur des données d'entreprises et de transport.","2026-08-19T16:10:00+02:00",615,2,{"slug":82,"titre":83,"rubrique":7,"chapo":84,"publieLe":85,"nbMots":86,"nbSources":80},"tnt-arcep-projet-de-decision-tdf-operateur-puissant-2027-2032","TNT : l'Arcep propose de réguler TDF cinq ans de plus à partir de 2027","L'Arcep a mis en consultation le 23 juillet 2026 un projet de décision qui reconduit TDF comme opérateur exerçant une influence significative sur la diffusion de la télévision numérique terrestre. Le texte s'appliquerait cinq ans à compter du 18 mai 2027. TDF diffuse 69,9 % des points de service, towerCast 30,1 %.","2026-08-19T16:09:00+02:00",634,{"slug":88,"titre":89,"rubrique":7,"chapo":90,"publieLe":91,"nbMots":92,"nbSources":93},"arcep-taux-de-remuneration-du-capital-5-2-pourcent-en-2027","Télécoms fixes : l'Arcep propose un coût du capital de 5,2 % pour 2027","L'Arcep a soumis à consultation publique, le 17 juillet 2026, un projet de décision fixant à 5,2 % le coût moyen pondéré du capital nominal avant impôt applicable à ses activités fixes régulées à compter de 2027, soit 3,1 % en termes réels. Les contributions sont reçues jusqu'au 11 septembre.","2026-08-19T16:06:00+02:00",598,1,{"slug":95,"titre":96,"rubrique":7,"chapo":97,"publieLe":98,"nbMots":99,"nbSources":80},"bande-l-satellite-arcep-alignement-des-autorisations-en-2030","Satellite : l'Arcep veut aligner quatre autorisations sur novembre 2030","L'Arcep a ouvert le 20 juillet 2026 une consultation publique sur la prolongation des autorisations de fréquences en bande L utilisées par le service mobile par satellite. Le régulateur propose de reporter au 22 novembre 2030 les échéances des quatre titulaires, dont la plus proche tombe en décembre 2027. Les contributions sont attendues jusqu'au 30 septembre.","2026-08-19T16:03:00+02:00",686,{"slug":101,"titre":102,"rubrique":7,"chapo":103,"publieLe":104,"nbMots":105,"nbSources":70},"frequences-mobiles-arcep-alignement-echeances-7-decembre-2035","Fréquences mobiles : l'Arcep propose d'aligner les échéances sur 2035","L'Arcep a ouvert le 23 juillet 2026 une consultation publique sur les modalités de réattribution des fréquences mobiles en France hexagonale. Le régulateur propose d'aligner sur le 7 décembre 2035 des autorisations qui expirent aujourd'hui entre le 11 janvier 2030 et cette date, avant une procédure de sélection groupée. Les contributions sont reçues jusqu'au 23 septembre 2026 à 18 heures.","2026-08-19T16:01:00+02:00",774,{"slug":107,"titre":108,"rubrique":7,"chapo":109,"publieLe":110,"nbMots":111,"nbSources":70},"cartes-sim-84-7-millions-en-france-fin-juin-2026","Cartes SIM : 84,7 millions en France fin juin, en recul sur le trimestre","L'Arcep a publié le 30 juillet 2026 son observatoire des services mobiles du deuxième trimestre. La France comptait 84,7 millions de cartes SIM en service hors machine à machine au 30 juin, soit 170 000 de moins qu'au 31 mars, mais 100 000 de plus qu'un an plus tôt. Le repli tient aux cartes prépayées.","2026-08-19T16:00:00+02:00",633,1787303203660]