GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Microsoft

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à plusieurs vulnérabilités critiques affectant des produits Microsoft. Ces failles, identifiées sous les références CVE-2026-56171 et CVE-2026-62826, exposent les systèmes concernés à des risques majeurs pour la sécurité des données et l’intégrité des infrastructures.

Risques identifiés et systèmes impactés

  • Atteinte à la confidentialité des données : exploitation possible des failles pour accéder à des informations sensibles.
  • Contournement des politiques de sécurité : possibilité de s’affranchir des mesures de protection mises en place.

Les produits concernés par ces vulnérabilités incluent :

  • Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5561.1001)
  • Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20175)
  • Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20434)
  • Remote Desktop Web Client (versions antérieures à 2.1.65.2)

Recommandations et actions prioritaires

Face à ces vulnérabilités, le CERT-FR recommande aux organisations concernées d’appliquer sans délai les correctifs publiés par Microsoft. Ces mises à jour, disponibles via les bulletins de sécurité de l’éditeur, permettent de corriger les failles identifiées et de renforcer la posture de cybersécurité.

Les administrateurs système et responsables de la sécurité des systèmes d’information sont invités à consulter les documents de référence pour identifier les versions impactées et procéder aux mises à jour nécessaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres