Une vulnérabilité de type "zero-day" récemment découverte dans Microsoft Sharepoint

Adam Maurer, COO, parle au magazine Redmond du piratage massif du SharePoint.

Télécharger le PDF
Article original

Connecting Software COO, Adam Maurer s'adresse à Magazine Redmond sur l'important piratage SharePoint qui s'est produite au cours du week-endElle rappelle l'importance d'une architecture de serveur sécurisée et sans confiance.

Il a souligné l'importance de la technologie matérielle des diodes de données dans les espaces serveurs, qui assure une communication unidirectionnelle entre les réseaux critiques et le réseau plus large.

“ S'ils avaient été utilisés dans ce cas précis, cela aurait pu empêcher l'exfiltration d'informations sensibles clés via le réseau, étant donné que le serveur SharePoint lui-même n'aurait eu aucune connexion réseau directe avec des réseaux externes non fiables tels qu'Internet. ”

Il a ajouté que même si ces solutions ne sont pas parfaites en soi, elles auraient réduit la capacité des pirates à se déplacer sans entrave dans les réseaux hautement sécurisés. Adam a conclu que :

“ Les gouvernements et autres organisations disposant de réseaux hautement sécurisés doivent considérer cette dernière attaque comme un signe positif pour envisager des mesures physiques telles que les diodes de données et comprendre les risques auxquels sont exposés les serveurs contenant des données importantes connectés à Internet. ”

Pour en savoir plus sur ce piratage et sur la manière dont les agences gouvernementales auraient pu l'éviter, lisez notre blog ici :

https://www.connecting-software.com/blog/sharepoint-hack-highlights-server-security/