Failles de sécurité critiques dans Microsoft SharePoint
Dans le cadre de la procédure AlerteCyber, le Mouvement des entreprises de France nous transmet l'alerte ci-dessous.
Date de l'alerte : 28 juillet 2026
Risques
Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.
Description
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.
L'exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l'espionnage, le vol, voire la destruction, d'informations confidentielles.
Ces failles de sécurité sont activement exploitées par des cyber-attaquants contre les systèmes vulnérables.
Microsoft a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.
Systèmes concernés
-
Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005 ;
-
Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001 ;
-
Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153 ;
-
Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175 ;
-
Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384 ;
-
Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434.
Mesures à prendre
Mettre à jour au plus vite les équipements et logiciels concernés avec les correctifs de sécurité mis à disposition par l'éditeur.
En cas de soupçons de compromission, il est fortement recommandé de changer également les mots de passe de l'ensemble des comptes utilisés sur les équipements compromis. En effet, la compromission des mots de passe peut permettre à l'attaquant de revenir après l'application des mises à jour.
Procédure
Se référer aux bulletins de sécurité de l'éditeur pour obtenir les correctifs :
Besoin d'assistance ?
Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.
Référence(s)
- ANSSI / CERT-FR : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-008/
- CVE-2026-50522
- CVE-2026-58644
Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?