Une faille du connecteur Microsoft SharePoint aurait pu permettre le vol d’informations d’identification sur Power Platform

Des chercheurs en cybersécurité ont divulgué les détails d’une vulnérabilité désormais corrigée affectant le connecteur Microsoft SharePoint sur Power Platform qui, si elle était exploitée avec succès, pourrait permettre aux acteurs de la menace de récolter les informations d’identification d’un utilisateur et d’organiser des attaques ultérieures.

Cela pourrait se manifester sous la forme d’actions de post-exploitation qui permettent à l’attaquant d’envoyer des requêtes à l’API SharePoint au nom de l’utilisateur usurpé, permettant ainsi un accès non autorisé à des données sensibles, a déclaré Zenity Labs dans un rapport partagé avec The Hacker News avant sa publication.

« Cette vulnérabilité peut être exploitée dans Power Automate, Power Apps, Copilot Studio et Copilot 365, ce qui élargit considérablement la portée des dommages potentiels », a déclaré Dmitry Lozovoy, chercheur senior en sécurité.

 

What do you think?

Thématiques associées

GFCE Africa Hub lance Cyber Capability Building Enhancement Webinar Series

Le GFCE Africa Hub a annoncé jeudi 27 février 2025 le lancement d’une série de webinaires destinée à renforcer les compétences en cybersécurité sur le continent. Baptisée « Cyber Capability Building Enhancement Webinar Series », cette initiative est ouverte à la communauté Africa Cyber Expert (ACE) et aux partenaires du Global Forum on Cyber Expertise (GFCE).

Lire plus
NOUS CONTACTER

Nous sommes à votre disposition et à votre écoute.

Nous serons heureux de répondre à toutes vos questions et de vous aider à déterminer lequel de nos services correspond le mieux à vos besoins.

Vos avantages:
Que se passe-t-il ensuite ?​
1

Nous planifions un appel à votre convenance

2

Nous faisons une rencontre de découverte et de conseil

3

Nous préparons une proposition

Planifiez une consultation gratuite​