Comment atténuer l'exploitation active des vulnérabilités de Microsoft SharePoint

Silverfort Image(s)
Capture d'écran 2025-07-31 sur 12.17.25

Une Article de blog sur la sécurité de Microsoft met en évidence l'exploitation active des vulnérabilités SharePoint sur site, où les attaquants sont :   

  • Vol d'informations d'identification via des exploits SharePoint   
  • Déplacement latéral à l'aide de protocoles hérités (NTLM, SMB)   
  • Passer d'environnements sur site à des environnements hybrides   

Le patch n'est pas toujours immédiat, alors comment faire ? Silverfort Les clients atténuent-ils les risques sans attendre les mises à jour ?   

SilverfortLa plateforme de sécurité centrée sur l'identité de offre une défense multicouche. Dans cet article de blog, nous expliquerons comment nos clients peuvent protéger leur environnement en cinq étapes.   

Façons 5 Silverfort protège contre les vulnérabilités SharePoint exploitées

Empêcher les mouvements latéraux via des protocoles hérités

Les attaquants utilisent identifiants volés pour se déplacer latéralement via NTLM, SMB, RDP, PsExec, des protocoles où l'authentification multifacteur traditionnelle échoue.   

SilverfortLa solution de :   

  • applique authentification multi-facteur et les politiques d'accès pour l'authentification héritée   
  • Empêche les informations d'identification volées de s'authentifier auprès des partages de fichiers, des bases de données et des contrôleurs de domaine 

Configuration de la politique MFA

Protection sans agent pour les systèmes non corrigibles

De nombreux serveurs SharePoint ne peuvent pas tolérer les agents ou les correctifs immédiats.   

SilverfortLa solution de :   

  • Aucun agent requis : s'intègre au niveau du contrôleur de domaine
  • Fournit une visibilité et une application en temps réel sans modifications côté serveur 

Accès conditionnel pour les identités sur site

Les attaquants abusent des comptes AD sur site pour pivoter vers des environnements hybrides.   

SilverfortLa solution de :   

  • Étend l'accès conditionnel de type Microsoft Entra AD à AD sur site   
  • Bloque ou nécessite l'authentification multifacteur en fonction du risque, de l'emplacement, de l'heure ou protocoles d'authentification méthode

Politique d'accès en Silverfort

Protection

SharePoint s’appuie sur des comptes de service privilégiés, que les attaquants ciblent.   

SilverfortLa solution de :   

  • Détecte l'utilisation anormale du compte de service (par exemple, les connexions à partir de nouveaux hôtes)   
  • Applique une approche basée sur les risques MFA pour les comptes de service

Obtenir une visibilité sur les comptes de services sur site à l'aide de Silverfort Sécurité d'identité Plateforme complète

Confinement instantané des incidents

Microsoft met en garde contre une exploitation en temps réel, nécessitant une réponse rapide.   

SilverfortLa solution de :   

  • Blocs comptes compromis instantanément sur tous les systèmes dépendants d'AD   
  • Applique les politiques de quarantaine sans modifications du système

Afficher les incidents par type, gravité et autres filtres

Silverfort vs. Exploitation SharePoint : principaux cas d'utilisation

Vecteur de menaceSilverfortatténuation de
Mouvement latéral (NTLM, PME)MFA et politiques d'accès pour les protocoles hérités
Abus de compte de serviceDétection d'anomalies et application de l'AMF basée sur les risques
Abus d'identité sur siteAccès conditionnel pour AD
Une défense sans agent est nécessaireApplication au niveau du contrôleur de domaine, aucun agent de serveur requis
Confinement rapide des exploitsBlocage en temps réel au niveau de la couche d'authentification

Prochaines étapes pour les organisations à risque

  1. Auditez les comptes de service et les connexions d’administrateur liés à SharePoint.   
  2. Appliquez des politiques basées sur les risques pour les protocoles hérités et les comptes sensibles.   
  3. Isolez les identités compromises avec application du principe de confiance zéro.   
  4. Tirez parti d'une protection sans agent pour réduire le rayon d'explosion, même avant l'application du patch.   

Plan d'action spécifique

Immédiat (premières 24 heures) :

  1. Identifier tous les serveurs SharePoint et les systèmes dépendants 
  2. Désactiver les protocoles hérités inutiles (NTLMv1, WDigest) 
  3. Permettre Silverfort surveillance des comptes liés à SharePoint 

Court terme (première semaine) :

  1. Implémenter MFA pour tous les comptes SharePoint privilégiés 
  2. Restreindre les autorisations du compte de service 
  3. Configurer le géorepérage pour l'accès administratif 

En cours:

  1. Effectuer des examens d'accès réguliers 
  2. Test manuels de réponse aux incidents 
  3. Surveiller les nouveaux IOC liés aux exploits SharePoint

Si votre équipe utilise Microsoft SharePoint et souhaite en savoir plus sur la manière dont les fonctionnalités mentionnées dans cet article peuvent protéger votre organisation, demander une démo aujourd'hui.

Nous avons osé aller plus loin dans la protection de l’identité.

Découvrez les possibilités qui s’offrent à vous.

Demandez une démo pour voir le Silverfort Plateforme de sécurité des identités en action.

new hero (1)

Silverfort acquiert Fabrix Security

Fournir une sécurité d'identité autonome en temps réel

Pionnier du premier moteur de contrôle d'accès autonome en temps réel, conçu pour protéger toutes les identités humaines, machines et agents grâce à un contexte approfondi et à la rapidité de l'IA.