La CISA publie un rapport d'an... Note

La CISA publie un rapport d'analyse de logiciels malveillants associé à des vulnérabilités Microsoft SharePoint

Le CISA (Cybersecurity and Infrastructure Security Agency) a publié un rapport d'analyse de malware (MAR) détaillant les vulnérabilités dans Microsoft SharePoint. Le rapport se concentre sur quatre CVE spécifiques : CVE-2025-49704, CVE-2025-49706, CVE-2025-53770 et CVE-2025-53771. Les acteurs de la menace combinent activement CVE-2025-49704 et CVE-2025-49706, une méthode connue sous le nom de "ToolShell", pour accéder aux serveurs SharePoint sur site sans autorisation. L'analyse du CISA a identifié six fichiers malveillants, notamment des DLL, un voleur de clés et des coquilles web. Ce malware peut être utilisé pour voler des clés cryptographiques et exfiltrer des données après avoir pris l'empreinte des systèmes hôtes. En conséquence, le CISA a ajouté ces CVE à son catalogue des vulnérabilités exploitées connues les 20 et 22 juillet 2025. Les organisations sont invitées à utiliser les indicateurs de compromis et les signatures de détection fournies pour identifier le malware. Les IOCs téléchargeables et les règles de détection SIGMA sont disponibles à cette fin. Vous trouverez plus de détails sur le malware et les règles YARA dans MAR-251132.c1.v1. Le CISA fournit ces informations à titre informatif, sans endosser des produits commerciaux spécifiques.