{"schema_version":"1.0","service":"Publicasta","type":"article","id":722,"slug":"sharepoint_cve_2026_65660_active_exploitation_response","title":"La CVE-2026-65660 visant Microsoft SharePoint est activement exploitée : plan de réponse pour les équipes on-premises","excerpt":"La CVE-2026-65660 n’est plus seulement un sujet de mise à jour : elle impose une vérification d’incident. Voici comment délimiter les environnements SharePoint Server exposés, appliquer le correctif et distinguer un serveur réparé d’un environnement réellement sain.","language":"fr","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","image":{"url":"https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp","alt":"Salle de serveurs d’entreprise avec des écrans de sécurité affichant l’état des correctifs et des alertes de réponse aux incidents"},"publisher":{"id":17,"slug":"it_today_news","name":"IT Today","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-09-28T13:54:40+00:00","updated_at":"2026-09-28T13:54:40+00:00","content_markdown":"Les administrateurs Microsoft SharePoint ont une tâche étroite, mais importante, à accomplir : déterminer si des systèmes SharePoint Server on-premises restent exposés à la CVE-2026-65660, puis décider s’ils doivent être considérés comme simplement non corrigés ou comme potentiellement compromis. Cette distinction compte, car la vulnérabilité n’est plus une simple ligne dans le calendrier mensuel des mises à jour. Les autorités canadiennes indiquent avoir connaissance d’une exploitation active, et les informations de sécurité placent désormais le problème dans le contexte des vulnérabilités exploitées connues.\n\n ![Salle de serveurs d’entreprise avec des écrans de sécurité affichant l’état des correctifs et des alertes de réponse aux incidents](https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp)\n\n Le produit concerné est SharePoint Server, et non SharePoint Online dans Microsoft 365. Cette distinction permet d’éviter deux erreurs fréquentes. Un locataire Microsoft 365 ne doit pas supposer que tout service portant la marque SharePoint est vulnérable au même problème côté serveur. À l’inverse, une organisation qui exploite une ferme SharePoint accessible depuis Internet ou depuis son réseau interne ne doit pas croire qu’une migration vers le cloud d’autres services suffit à éliminer le problème de son environnement. La première étape consiste à disposer d’un inventaire fiable. La seconde est de décider si l’installation du correctif doit aussi déclencher une recherche de compromission.\n\n ## Ce qui est confirmé\n\n La CVE-2026-65660 est décrite par le Centre canadien pour la cybersécurité comme un contrôle incorrect de la génération de code, classé dans la catégorie CWE-94. Le Centre indique que la faille touche plusieurs versions de Microsoft SharePoint Server et qu’elle pourrait permettre à un attaquant authentifié d’exécuter du code arbitraire sur un serveur vulnérable. Son alerte du 24 septembre précise qu’il avait connaissance d’une exploitation active et renvoie vers un avis de sécurité Microsoft publié le 11 août 2026.\n\n Cette formulation est plus utile aux défenseurs qu’un simple score de gravité affiché dans un titre. Selon l’alerte canadienne, la vulnérabilité nécessite un attaquant authentifié, mais « authentifié » ne signifie pas « administrateur de confiance ». Dans une entreprise, un attaquant peut obtenir ou détourner un compte ordinaire, une identité de service, un identifiant ancien ou un compte disposant d’un accès à une plateforme collaborative sans jamais avoir été censé exécuter du code côté serveur. Le risque dépend donc des contrôles d’identité, de l’exposition, des limites de privilèges et de l’état de la ferme, pas seulement de l’autorisation ou non du trafic anonyme.\n\n Les documents Microsoft consacrés aux mises à jour de sécurité de septembre 2026 listent SharePoint parmi les produits recevant des correctifs et renvoient les administrateurs vers la documentation de mise à jour de SharePoint. Les notes de version SharePoint de Microsoft identifient la mise à jour du 8 septembre pour SharePoint Server Subscription Edition comme KB5002908, en version 16.0.20326.20136. Microsoft précise également que les mises à jour SharePoint sont cumulatives : la dernière mise à jour applicable comprend les correctifs précédemment publiés pour la même gamme de produits.\n\n Le message opérationnel est simple : identifier l’édition et le build du serveur, installer la mise à jour cumulative actuellement prise en charge ou la remédiation recommandée par l’éditeur pour cette édition, puis vérifier le build obtenu. Un résultat générique indiquant que « Windows est à jour » ne constitue pas une preuve que SharePoint est corrigé. SharePoint possède son propre cycle de maintenance, et une ferme peut contenir plusieurs rôles de serveur ou plusieurs versions, ce qui rend trompeuse une vérification effectuée depuis une seule console.\n\n ## Pourquoi il s’agit d’un problème de réponse à incident, et pas seulement d’un ticket de correctif\n\n Un ticket de mise à jour classique cherche à savoir si le correctif a été installé. Une vulnérabilité exploitée activement ajoute une deuxième question : le service vulnérable a-t-il été utilisé avant l’arrivée de la mise à jour ? Une installation réussie ferme le défaut logiciel connu ; elle ne supprime pas un web shell, une tâche planifiée, un identifiant volé, une configuration modifiée ou un mécanisme de persistance que l’attaquant aurait pu créer auparavant.\n\n La distinction est particulièrement importante pour SharePoint, car le produit se trouve à proximité de données métier et de systèmes d’identité précieux. Un serveur peut héberger des documents de projet, des index de recherche, des données de workflow, des intégrations applicatives ainsi que des connexions à des bases de données ou à des espaces de fichiers. Dans de nombreuses organisations, il dispose aussi d’une large portée réseau parce que la plateforme collaborative a été déployée comme service interne central. Un attaquant qui obtient l’exécution de code sur le serveur n’a pas nécessairement besoin de voler immédiatement tous les documents. Le serveur peut servir de point d’appui pour la reconnaissance, la collecte d’identifiants, les déplacements latéraux ou une opération plus lente d’accès aux données.\n\n Les informations précédemment publiées par Microsoft sur l’exploitation active de vulnérabilités SharePoint on-premises fournissent un contexte utile, sans prouver que les mêmes acteurs ou techniques sont impliqués dans la CVE-2026-65660. Dans ce cas de 2025, Microsoft décrivait des attaquants passant de l’exploitation de SharePoint exposé sur Internet au déploiement de web shells, à la reconnaissance, à l’accès aux identifiants, aux déplacements latéraux et à des activités de rançongiciel. Cet historique justifie un examen de l’environnement après la remédiation ; il ne permet pas d’affirmer que la campagne de 2026 suit exactement la même chaîne.\n\n Les défenseurs doivent séparer les faits confirmés des hypothèses raisonnables. Faits confirmés : le Centre canadien pour la cybersécurité fait état d’une exploitation active de la CVE-2026-65660 ; le problème touche plusieurs versions de SharePoint Server ; l’impact indiqué comprend l’exécution de code arbitraire par un attaquant authentifié ; et Microsoft a publié des mises à jour de sécurité pour SharePoint. Ce qui n’est pas confirmé par ces sources : l’identité des attaquants, l’existence d’une charge utile universelle après exploitation, le nombre d’organisations compromises ou l’affirmation selon laquelle chaque serveur exposé a été piraté.\n\n ## Quels environnements doivent être traités immédiatement\n\n Commencez par l’ensemble des instances SharePoint Server auto-hébergées, y compris les systèmes que l’équipe applicative ne considère pas comme « de production ». Les fermes de développement, de test, de reprise après sinistre, de reporting ou destinées à des partenaires conservent souvent de vrais identifiants, des copies de données ou des routes réseau qui en font des tremplins intéressants. Un inventaire qui ne liste que la ferme principale ne suffit pas.\n\n Incluez les serveurs situés derrière des reverse proxies, des répartiteurs de charge, des passerelles VPN et des courtiers d’accès privé. Une instance ne devient pas négligeable parce qu’elle n’est pas indexée par un moteur de recherche public. Un attaquant peut arriver via un compte d’entreprise compromis, un autre système interne déjà piraté, une connexion partenaire ou un chemin d’administration. Inversement, la présence d’un écouteur exposé sur Internet ne prouve pas à elle seule l’exposition à cette CVE précise ; il faut vérifier le produit, la version, la configuration et les recommandations de l’éditeur.\n\n Séparez SharePoint Server de SharePoint Online pendant le triage. Les recommandations Microsoft de 2025 sur des vulnérabilités on-premises antérieures distinguaient explicitement SharePoint Server de SharePoint Online. Cette frontière produit reste une vérification administrative essentielle, même si les équipes doivent utiliser l’avis 2026 en vigueur et les consignes de maintenance de Microsoft pour déterminer précisément l’applicabilité de la CVE-2026-65660. Une organisation utilisant uniquement un locataire cloud peut tout de même devoir examiner l’activité des identités ou des applications, mais elle ne doit pas appliquer un plan de remédiation destiné à un serveur on-premises à un service qu’elle n’exploite pas.\n\n Les champs d’inventaire les plus utiles sont simples : nom de la ferme, noms des serveurs, édition du produit, numéro de build, exposition Internet et interne, chemin d’authentification, responsable, état des sauvegardes, dernière mise à jour réussie et systèmes auxquels la ferme peut se connecter. Ajoutez les comptes d’identité utilisés par les services SharePoint et les intégrations. Cette liste transforme une alerte de sécurité générale en un ensemble limité de décisions.\n\n ## Une réponse pratique pour le premier jour\n\n ### 1. Délimiter le périmètre\n\n Demandez aux responsables de l’infrastructure et des applications la liste de référence des fermes SharePoint Server. Rapprochez-la des outils de gestion des terminaux, de l’analyse de vulnérabilités, du DNS, des certificats, de la configuration des reverse proxies, des inventaires de virtualisation et des inventaires cloud ou de colocation. Recherchez les anciens noms de fermes et les hôtes qui semblent retirés mais répondent encore sur le réseau. Si un actif ne peut pas être classé, considérez-le comme non résolu plutôt que automatiquement sûr.\n\n Consignez le build de chaque serveur concerné. La documentation Microsoft indique que les mises à jour sont cumulatives, mais le package exact et le chemin de maintenance pris en charge dépendent de l’édition du produit. Documentez les éléments de preuve pour chaque ferme : mise à jour installée, build obtenu, heure d’installation, état du redémarrage ou du redémarrage des services et contrôle de santé après mise à jour. Ce sont également les informations dont un intervenant aura besoin si le serveur doit ensuite être isolé ou restauré.\n\n ### 2. Appliquer la remédiation de l’éditeur\n\n Utilisez les recommandations de sécurité actuelles de Microsoft et la page de mise à jour SharePoint pour sélectionner le correctif applicable. Pour SharePoint Server Subscription Edition, Microsoft liste KB5002908 comme mise à jour du 8 septembre 2026, avec le build 16.0.20326.20136. Cette référence est utile, mais les administrateurs doivent vérifier l’édition du produit, les éventuelles mises à jour ultérieures qui la remplacent et les recommandations Microsoft en vigueur avant le déploiement.\n\n Testez la mise à jour selon la procédure habituelle de l’organisation si cela est possible sans prolonger une exposition dangereuse. Une fenêtre de changement normale ne doit pas devenir une raison de laisser un serveur vulnérable et accessible depuis Internet pendant plusieurs jours. Si le système ne peut pas être corrigé immédiatement, réduisez l’exposition au moyen des mesures d’atténuation de l’éditeur et de contrôles réseau, limitez l’accès aux chemins d’administration de confiance et désignez un responsable ainsi qu’une échéance précise. Les contrôles compensatoires réduisent les possibilités d’attaque ; ils ne font pas disparaître une vulnérabilité déjà exploitée.\n\n ### 3. Préserver les preuves avant d’effectuer des changements inutiles\n\n Si un indice laisse penser qu’une exploitation a pu avoir lieu, coordonnez-vous avec l’équipe de sécurité ou de réponse à incident avant de supprimer des fichiers, de reconstruire les serveurs, de faire tourner les journaux ou de restaurer une sauvegarde. Préservez les données pertinentes du système d’exploitation, d’IIS, de SharePoint, de l’authentification, des proxies, des terminaux et du réseau, conformément aux règles de conservation et aux exigences juridiques de l’organisation. Capturez l’état actuel du serveur et les éléments prouvant la mise à jour.\n\n Cela ne signifie pas qu’il faut retarder un confinement urgent. Il s’agit de choisir des actions de confinement qui conservent la possibilité de comprendre ce qui s’est passé. Si une ferme présente activement un comportement suspect, isolez-la conformément au plan d’incident tout en conservant une trace documentée des décisions. Un nettoyage précipité qui détruit les seules preuves de l’accès initial peut empêcher l’organisation de déterminer si l’attaquant a atteint d’autres systèmes.\n\n ### 4. Rechercher les signes d’une utilisation non autorisée\n\n Examinez les événements d’authentification à la recherche de comptes inhabituels, de localisations d’origine inattendues, de déplacements impossibles, d’une activité nouvelle de comptes de service, d’une élévation administrative inattendue et d’accès intervenant à des heures incompatibles avec le fonctionnement habituel de la ferme. Corrélez ces événements avec l’activité SharePoint et IIS, les détections sur les terminaux, les journaux des reverse proxies et les connexions réseau. Un seul user-agent ou une seule requête inhabituelle ne suffit pas à déclarer une compromission ; un motif cohérent dans les données d’identité, du Web, des processus et du réseau est beaucoup plus probant.\n\n Recherchez les fichiers inattendus, les modifications du contenu des applications Web, les assemblies inconnues, les nouvelles tâches planifiées, les services, les entrées de démarrage, les configurations altérées et les processus qui ne correspondent pas au rôle du serveur. Inspectez les connexions sortantes de la ferme, notamment vers des destinations qui ne figurent pas dans les intégrations documentées. Examinez les comptes privilégiés et les identifiants de service présents sur le serveur pendant la période d’exposition.\n\n Évitez de publier des détails d’exploitation ou de copier des indicateurs non vérifiés dans des règles de détection en production. Utilisez les indicateurs fournis par Microsoft, la CISA, les agences nationales de cybersécurité, votre fournisseur de sécurité ou un partenaire de réponse à incident de confiance, puis validez-les dans l’environnement local. Une règle trop large peut perturber un service collaboratif ; une règle trop étroite peut donner une fausse impression de sécurité.\n\n ### 5. Faire tourner les identifiants selon l’exposition, pas par automatisme\n\n Si l’enquête montre que le serveur a pu être compromis, considérez que les identifiants accessibles au processus ou à l’hôte doivent être examinés. Donnez la priorité aux identités de service SharePoint, aux comptes de base de données, aux intégrations applicatives, aux comptes administrateurs, aux certificats, aux secrets présents dans la configuration et aux identifiants accessibles depuis le même serveur ou son chemin réseau. Coordonnez la rotation afin que la ferme reste exploitable et que les nouveaux secrets ne soient pas immédiatement exposés à un hôte toujours compromis.\n\n La rotation des identifiants ne constitue pas à elle seule une preuve de confinement. Si un web shell ou une autre persistance subsiste, l’attaquant peut intercepter le nouvel identifiant. La remédiation doit associer un état logiciel propre et pris en charge à une investigation du serveur et des terminaux, à des sauvegardes validées et à une décision entre reconstruction et restauration sur place.\n\n ## Comment vérifier que la remédiation a fonctionné\n\n Un dossier de vérification utile répond à quatre questions distinctes. Premièrement, chaque serveur concerné utilise-t-il un build pris en charge et corrigé ? Deuxièmement, le service vulnérable reste-t-il accessible depuis un chemin réseau non autorisé ? Troisièmement, existe-t-il des indices d’exploitation avant la mise à jour ? Quatrièmement, une identité, un secret ou un système en aval a-t-il été exposé pendant cette période ?\n\n La première réponse provient des preuves de build et de mise à jour. La deuxième vient de la validation du réseau et des contrôles d’accès, et non d’un scan réalisé uniquement contre l’interface publique. La troisième exige l’examen des journaux et de l’hôte. La quatrième nécessite une corrélation entre les identités, les bases de données, les espaces de fichiers, les API et les terminaux. Traiter la première réponse comme si elle prouvait les quatre est le mode d’échec le plus courant lors d’une réponse urgente à une vulnérabilité.\n\n Après la mise à jour, effectuez un contrôle de santé maîtrisé de la ferme : authentification, recherche, applications de service, workflows, intégrations, tâches planifiées, connectivité aux bases de données et accès aux documents. Comparez le comportement avec une référence connue comme saine. Surveillez les nouvelles erreurs, l’activité inattendue des processus, le trafic sortant et les échecs d’authentification répétés. Maintenez une surveillance renforcée pendant une durée adaptée à la couverture de journalisation de l’organisation et au temps pendant lequel le système a pu être exposé.\n\n Si l’enquête ne trouve aucune preuve de compromission, documentez pourquoi cette conclusion est crédible et quelles données de télémétrie étaient disponibles. « Aucune preuve trouvée » n’est pas la même chose que « preuve d’absence de compromission ». Si des journaux manquaient ou si leur conservation était trop courte, consignez cette limite et donnez la priorité à sa correction avant la prochaine vulnérabilité à fort impact.\n\n ## Ce que l’incident révèle de l’architecture SharePoint\n\n Le correctif immédiat est une mise à jour Microsoft. La leçon à plus long terme est architecturale : un serveur collaboratif ne doit pas accumuler une confiance inutile sous prétexte qu’il est central pour le travail documentaire. Cartographiez les identités, les bases de données, les systèmes de stockage, les API, les réseaux d’administration et les destinations de sauvegarde auxquels SharePoint peut accéder. Supprimez les routes et les permissions inutilisées. Séparez l’accès administratif de l’accès utilisateur courant. Accordez aux comptes de service les privilèges les plus limités possibles et utilisez une authentification forte pour les administrateurs.\n\n Examinez la rapidité avec laquelle l’organisation peut répondre à des questions élémentaires : où se trouvent toutes les fermes ? Quel build est installé ? Qui est responsable de chaque ferme ? Quels comptes peuvent l’administrer ? Pendant combien de temps les journaux pertinents sont-ils conservés ? Une ferme concernée peut-elle être isolée sans mettre hors ligne tous les workflows collaboratifs ? Si ces réponses nécessitent une semaine de réunions, l’exposition technique n’est qu’une partie du risque. Le processus de réponse lui-même est une dépendance.\n\n La campagne d’exploitation de SharePoint décrite par Microsoft en 2025 montre également pourquoi la mise à jour des serveurs Web, la protection des terminaux, la surveillance des identités et la segmentation réseau doivent fonctionner ensemble. Aucun contrôle unique ne doit être chargé de détecter toutes les étapes. Un correctif ferme le défaut de code initial. Les journaux applicatifs et des proxies aident à reconstituer les requêtes. La télémétrie des terminaux révèle les processus suspects et la persistance. Les journaux d’identité montrent les comptes volés ou détournés. Les contrôles réseau limitent le rayon d’action. Les sauvegardes offrent une possibilité de récupération, mais seulement si elles sont protégées contre les mêmes identifiants et chemins que la production.\n\n ## Les questions que la direction devrait poser aujourd’hui\n\n Les responsables de la sécurité et de l’infrastructure n’ont pas besoin d’un rapport dramatique ; ils ont besoin de réponses précises. L’organisation exploite-t-elle SharePoint Server, SharePoint Online ou les deux ? Combien de fermes on-premises existent, y compris les systèmes de non-production et de reprise après sinistre ? Quelles fermes étaient exposées pendant la période couverte par l’avis actuel ? Quelle mise à jour et quel build protègent chaque ferme ? Une autorité nationale de cybersécurité a-t-elle signalé une exploitation ? Quels éléments ont été examinés pour rechercher une compromission ? Quels identifiants et quels systèmes en aval seraient concernés si la ferme avait été contrôlée ?\n\n Les réponses doivent être reliées à des preuves et à des responsables. « Le scanner est au vert » ne suffit pas si le scanner a ignoré une ferme hors ligne. « Le correctif s’est installé correctement » ne suffit pas si le serveur présentait une activité suspecte avant l’installation. « Nous utilisons Microsoft 365 » ne suffit pas si un ancien SharePoint Server reste dans un centre de données pour un workflow historique.\n\n La CVE-2026-65660 exige une réaction rapide parce que les informations publiques sont passées de l’exposition théorique à la connaissance d’une exploitation active. La bonne réponse est rigoureuse, pas théâtrale : établir l’inventaire réel des serveurs, appliquer la remédiation Microsoft applicable, examiner la période d’exposition, protéger ou faire tourner les identifiants lorsque les éléments le justifient et conserver suffisamment de preuves pour distinguer une vulnérabilité corrigée d’un environnement sain. Cette séquence réduit le risque technique et la probabilité qu’un compte rendu de correctif précipité masque un incident plus vaste.\n\n ## Sources et base documentaire\n\n Cet article s’appuie sur la documentation de maintenance SharePoint de Microsoft et ses documents consacrés aux mises à jour de sécurité de septembre 2026, sur l’alerte du Centre canadien pour la cybersécurité concernant la CVE-2026-65660, sur le programme Known Exploited Vulnerabilities de la CISA et sur les informations publiées antérieurement par Microsoft au sujet de l’exploitation active de vulnérabilités SharePoint on-premises. Le rapport Microsoft de 2025 est utilisé comme contexte pour la planification de la réponse ; il ne constitue pas une preuve que l’activité de 2026 implique le même acteur, la même charge utile ou la même chaîne d’attaque.","available_translations":[{"language":"ar","title":"CVE-2026-65660 في Microsoft SharePoint قيد الاستغلال النشط: خطة الاستجابة للفرق التي تدير البيئات المحلية","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ar","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar"},{"language":"de","title":"Microsoft SharePoint CVE-2026-65660 wird aktiv ausgenutzt: Reaktionsplan für On-Premises-Teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=de","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=de","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=de"},{"language":"en","title":"Microsoft SharePoint CVE-2026-65660 is under active exploitation: the response plan for on-premises teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=en","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=en","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=en"},{"language":"es","title":"Microsoft SharePoint CVE-2026-65660 está siendo explotado activamente: plan de respuesta para equipos con infraestructura local","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=es","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=es","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=es"},{"language":"fr","title":"La CVE-2026-65660 visant Microsoft SharePoint est activement exploitée : plan de réponse pour les équipes on-premises","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=fr","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr"},{"language":"pl","title":"Microsoft SharePoint CVE-2026-65660 jest aktywnie wykorzystywany: plan działania dla zespołów korzystających z wdrożeń lokalnych","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=pl","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl"},{"language":"ru","title":"Microsoft SharePoint CVE-2026-65660 активно эксплуатируется: план реагирования для команд с локальными серверами","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ru","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru"},{"language":"zh","title":"Microsoft SharePoint CVE-2026-65660 正遭到积极利用：本地部署团队的响应方案","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=zh","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=fr","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","html":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","canonical":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","markdown":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=fr","json":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=fr","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}