Les agences américaines Cybersecurity and Infrastructure Security Agency (CISA) et National Security Agency (NSA), avec leurs homologues du Canada et d’Australie, publient un guide urgent pour sécuriser les serveurs Microsoft Exchange Server et Windows Server Update Services (WSUS) on-premise.
Elles alertent sur des attaques en cours visant des serveurs non patchés ou mal configurés : la faille CVE‑2025‑59287 dans WSUS permet l’exécution de code à distance.
Leurs recommandations clés : maintenir une cadence de mises à jour stricte, migrer les serveurs Exchange en fin de vie, restreindre les accès administrateurs, activer l’authentification à facteurs multiples, appliquer des principes Zero Trust, renforcer TLS/HSTS et bloquer l’accès PowerShell distant non contrôlé.
Les organisations utilisant ces technologies critiques doivent agir immédiatement pour éviter qu’un serveur compromis ne devienne la porte d’entrée d’un attaquant.


