AlerteCyber : Failles de sécurité critiques dans Microsoft SharePoint
- Publié le 28/07/2026
- 2 minutes de lecture
Failles de sécurité critiques dans Microsoft SharePoint
Risques
Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.
Description
Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.
L’exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l’espionnage, le vol, voire la destruction, d’informations confidentielles.
Ces failles de sécurité sont activement exploitées par des cyber-attaquants contre les systèmes vulnérables.
Microsoft a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.
Systèmes concernés
- Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005
- Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001
- Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153
- Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175
- Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384
- Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434
Mesures à prendre
Mettre à jour au plus vite les équipements et logiciels concernés avec les correctifs de sécurité mis à disposition par l’éditeur.
En cas de soupçons de compromission, il est fortement recommandé de changer également les mots de passe de l’ensemble des comptes utilisés sur les équipements compromis. En effet, la compromission des mots de passe peut permettre à l’attaquant de revenir après l’application des mises à jour.
Procédure
Se référer aux bulletins de sécurité de l’éditeur pour obtenir les correctifs :
CVE-2026-58644 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
CVE-2026-50522 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522
Besoin d’assistance ?
Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.
Références
- ANSSI / CERT-FR : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-008/
- CVE-2026-50522
- CVE-2026-58644
Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?