[{"data":1,"prerenderedAt":81},["ShallowReactive",2],{"sujet-tech-cyberattaques-521b1d5a9367566f":3},{"sujet":4,"aJournal":29,"liesSujets":30,"voisins":54},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"publieLe":12,"nbSources":13,"articles":14,"extraitOfficiel":18,"attribution":26,"extraitUrl":17,"faitsCles":27},"tech-cyberattaques-521b1d5a9367566f","tech","cyberattaques",null,"[Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026)","Le 9 juin 2026, Microsoft a publié des versions correctives. Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server.","2026-05-15","2026-05-15T00:00:00.000Z",1,[15],{"titre":9,"editeur":16,"url":17,"date":11,"publieLe":12},"CERT-FR — Alertes de sécurité","https:\u002F\u002Fwww.cert.ssi.gouv.fr\u002Falerte\u002FCERTFR-2026-ALE-005\u002F",[19,20,21,22,23,24,25],"Le 9 juin 2026, Microsoft a publié des versions correctives.","Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server. Elle permet à un attaquant non authentifié de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité lorsqu'un utilisateur ouvre un courriel piégé dans Outlook Web Access.","Microsoft indique que la vulnérabilité CVE-2026-42897 est activement exploitée.","## Contournement provisoire","Le service de contournement d'urgence pour Exchange ( Exchange Emergency Mitigation Service ) [1] est activé par défaut et fonctionne automatiquement. Pour les environnements déconnectés, l'éditeur a mis à disposition un billet de blogue [2] détaillant une procédure pour appliquer le contournement provisoire.","## Solutions","Microsoft a annoncé qu'un correctif sera publié prochainement. Le CERT-FR recommande de consulter régulièrement les annonces de l'éditeur pour la mise à disposition des correctifs.","Texte officiel reproduit — ANSSI, Licence Ouverte \u002F Etalab 2.0",[19,28],"Le 14 mai 2026, Microsoft a publié un avis de sécurité concernant la vulnérabilité CVE-2026-42897 affectant Exchange Server.",true,[31,34,39,42,46,50],{"id":32,"rubrique":6,"titre":33,"date":11,"nbSources":13},"tech-cyberattaques-24ffafb3094f78ae","Vulnérabilité dans Microsoft Exchange Server",{"id":35,"rubrique":6,"titre":36,"date":37,"nbSources":38},"tech-cyberattaques-c7cefb778e0d79e4","Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026)","2026-10-02",2,{"id":40,"rubrique":6,"titre":41,"date":37,"nbSources":13},"tech-cyberattaques-8f84fc91b835d7e4","Vulnérabilité dans Fortinet FortiMail (02 octobre 2026)",{"id":43,"rubrique":6,"titre":44,"date":45,"nbSources":13},"tech-cyberattaques-b13afccb7820596a","Vulnérabilité dans Cisco Catalyst SD-WAN (01 octobre 2026)","2026-10-01",{"id":47,"rubrique":6,"titre":48,"date":49,"nbSources":38},"tech-cyberattaques-7736d2482fb0962d","Vulnérabilité dans Metabase (10 septembre 2026)","2026-09-30",{"id":51,"rubrique":6,"titre":52,"date":53,"nbSources":13},"tech-cyberattaques-0f4a9d722901b046","Vulnérabilité dans OpenSSL (14 août 2026)","2026-08-19",[55,57,60,63,66,68,70,73,75,78],{"nom":36,"path":56},"\u002Fsujet\u002Ftech-cyberattaques-c7cefb778e0d79e4",{"nom":58,"path":59},"Multiples vulnérabilités dans les produits IBM (25 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-3ef18b5f44e9dd37",{"nom":61,"path":62},"Multiples vulnérabilités dans CPython (01 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c31045fa0bfba673",{"nom":64,"path":65},"Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)","\u002Fsujet\u002Ftech-cyberattaques-705de23f4ef2d2bc",{"nom":41,"path":67},"\u002Fsujet\u002Ftech-cyberattaques-8f84fc91b835d7e4",{"nom":44,"path":69},"\u002Fsujet\u002Ftech-cyberattaques-b13afccb7820596a",{"nom":71,"path":72},"Cybermois 2026 : la CNIL et Cybermalveillance.gouv.fr publient une nouvelle ressource pour adopter les bons réflexes face à une violation de données","\u002Fsujet\u002Ftech-cyberattaques-42b7525feb707844",{"nom":48,"path":74},"\u002Fsujet\u002Ftech-cyberattaques-7736d2482fb0962d",{"nom":76,"path":77},"Multiples vulnérabilités dans HPE Aruba Networking Instant On (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-003834c356ca8979",{"nom":79,"path":80},"Point de situation de l’opération REACTIV – septembre 2026 (30 septembre 2026)","\u002Fsujet\u002Ftech-cyberattaques-c6ad0bf2efe26a1b",1791137625845]