28 juillet 2026
Actualités générales, Numérique

Failles de sécurité critiques dans Microsoft SharePoint

Dans le cadre de la procédure AlerteCyber, le Mouvement des entreprises de France nous transmet l'alerte ci-dessous.

Date de l'alerte : 28 juillet 2026

Risques

Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Description

Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.

L'exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l'espionnage, le vol, voire la destruction, d'informations confidentielles.

Ces failles de sécurité sont activement exploitées par des cyber-attaquants contre les systèmes vulnérables.

Microsoft a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.

Systèmes concernés

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005 ;

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001 ;

  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153 ;

  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175 ;

  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384 ;

  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434.

Mesures à prendre

Mettre à jour au plus vite les équipements et logiciels concernés avec les correctifs de sécurité mis à disposition par l'éditeur.

En cas de soupçons de compromission, il est fortement recommandé de changer également les mots de passe de l'ensemble des comptes utilisés sur les équipements compromis. En effet, la compromission des mots de passe peut permettre à l'attaquant de revenir après l'application des mises à jour.

Procédure

Se référer aux bulletins de sécurité de l'éditeur pour obtenir les correctifs :

Besoin d'assistance ?

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.

Référence(s)

   

Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?

Nos actualités
Publication et entrée en vigueur de l’Omnibus IA

Publication et entrée en vigueur de l’Omnibus IA

Fermeture du réseau cuivre

Fermeture du réseau cuivre

Bilan action nationale ICPE 2025 dédiée aux travaux par points chauds

Bilan action nationale ICPE 2025 dédiée aux travaux par points chauds