Accéder au contenu

Se connecter à mon espace

Accédez à tous les services en vous connectant avec votre compte Cybermalveillance.gouv.fr

AlerteCyber : Failles de sécurité critiques dans Microsoft SharePoint Plus de détails

  • Alerte cyber

  • Alerte de cybersécurité

  • Faille de sécurité

  • Microsoft

  • Sharepoint

  • Vulnérabilité

AlerteCyber : Failles de sécurité critiques dans Microsoft SharePoint


Failles de sécurité critiques dans Microsoft SharePoint

Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.

L’exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l’espionnage, le vol, voire la destruction, d’informations confidentielles.

Ces failles de sécurité sont activement exploitées par des cyber-attaquants contre les systèmes vulnérables.

Microsoft a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005
  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001
  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153
  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175
  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384
  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434

Mettre à jour au plus vite les équipements et logiciels concernés avec les correctifs de sécurité mis à disposition par l’éditeur.

En cas de soupçons de compromission, il est fortement recommandé de changer également les mots de passe de l’ensemble des comptes utilisés sur les équipements compromis. En effet, la compromission des mots de passe peut permettre à l’attaquant de revenir après l’application des mises à jour.

Se référer aux bulletins de sécurité de l’éditeur pour obtenir les correctifs :

CVE-2026-58644 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644

CVE-2026-50522 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.

Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?

AIDE RECOMMANDÉE

QUESTIONS RÉPONSES - Contextualisées

QUESTIONS GÉNÉRALES