Faille critique Exchange exploitée par des hackers russes
Original : Max-severity Exchange server flaw under active exploitation by Kremlin hackers
Pourquoi c'est important
Les cyberattaques étatiques russes via Exchange menacent des infrastructures critiques mondiales.
Des hackers liés au Kremlin exploitent activement une faille de sévérité maximale dans Microsoft Exchange Server pour installer des backdoors sur des réseaux non corrigés, selon des rapports de sécurité publiés en juillet 2026.
Une vulnérabilité de sévérité maximale affectant Microsoft Exchange Server fait l'objet d'une exploitation active par des groupes de hackers affiliés au Kremlin. Ces acteurs malveillants ciblent des organisations dont les serveurs Exchange n'ont pas encore reçu les correctifs de sécurité nécessaires, dans le but d'y installer des backdoors permettant un accès persistant aux réseaux compromis. Ce type d'attaque, attribué à des groupes russes connus pour leurs opérations d'espionnage, vise généralement des entités gouvernementales, des entreprises stratégiques et des infrastructures critiques. Les failles de sévérité maximale (score CVSS de 9.0 ou supérieur) sur Exchange sont particulièrement dangereuses car elles peuvent permettre l'exécution de code à distance sans authentification préalable. Microsoft et les agences de cybersécurité recommandent l'application immédiate des correctifs disponibles pour contrer cette menace.