🛡️ Qu’est-ce que ToolShell ?

En juillet 2025, Microsoft et la CISA (agence américaine de cybersécurité) ont confirmé qu’un groupe de pirates exploite activement une faille critique appelée ToolShell. Cette faille touche uniquement les serveurs SharePoint installés localement (et non SharePoint Online).


🔍 Détails des failles :

CVEType de failleRisque
CVE-2025-49704Exécution de code à distancePermet d’exécuter du code sans accès
CVE-2025-49706Usurpation d’identité réseauPermet de contourner les sécurités
CVE-2025-53770Contournement du correctif précédentRéactive la faille initiale
CVE-2025-53771Contournement du correctif précédentAffaiblit les protections réseau

📌 Systèmes concernés :


⚠️ Pourquoi c’est important

Cette attaque permet aux pirates de :

Les attaques utilisent :


✅ Ce que vous devez faire tout de suite

  1. Installer les mises à jour de sécurité Microsoft (publiées le 8 juillet 2025)
  2. Changer les clés de sécurité ASP.NET
  3. Redémarrer IIS (utiliser la commande iisreset)
  4. Activer la protection antivirus avec AMSI + Microsoft Defender
  5. Vérifier les journaux d’accès (logs) pour détecter les signes d’attaque
  6. Chercher les fichiers suspects (.aspx, .dll ou .exe) dans SharePoint
  7. Bloquer les adresses IP malveillantes dans votre pare-feu
  8. Déconnecter les anciens serveurs non supportés (comme SharePoint 2013)

🆘 Soutien d’urgence offert par Technov8

Pour aider les entreprises à réagir rapidement, Technov8 offre un service d’urgence jusqu’au dimanche 27 juillet 2025 à 23h59 (heure de l’Est).

✅ Services disponibles :

🔐 Services avancés (en option) :


📬 Contactez-nous dès maintenant


❓ Questions fréquentes (FAQ)

SharePoint Online est-il concerné ?
Non. Cette attaque vise uniquement les serveurs installés localement.

J’ai déjà fait les mises à jour — suis-je protégé ?
Pas forcément. Des contournements de patch existent. Il faut vérifier vos versions et changer les clés de sécurité.

J’utilise encore SharePoint 2013 — est-ce risqué ?
Oui. Ce système n’est plus mis à jour. Il faut le déconnecter d’internet immédiatement.

Que faire si je trouve des fichiers ou activités suspectes ?
Contactez-nous dès que possible. Chaque minute compte.


📎 Liens utiles