Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Microsoft SharePoint
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Dans le cadre de sa mise à jour mensuelle du 14 juillet, Microsoft a corrigé deux vulnérabilités critiques impactant Microsoft SharePoint. Ces failles, référencées CVE-2026-50522 et CVE-2026-58644, exposent les systèmes non patchés à une exécution de code arbitraire à distance par des attaquants non authentifiés.
Le CERT-FR souligne que la vulnérabilité CVE-2026-58644 fait l'objet d'exploitations actives en environnement réel. Par ailleurs, des preuves de concept publiques et des attaques exploitant la CVE-2026-50522 ont été signalées, renforçant l'urgence de la situation.
Systèmes concernés et recommandations
Les versions vulnérables de Microsoft SharePoint incluent :
- Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5556.1005 et 16.0.5561.1001)
- Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20153 et 16.0.10417.20175)
- Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20384 et 16.0.19725.20434)
Le CERT-FR recommande l'application immédiate des correctifs publiés par Microsoft. En cas de suspicion de compromission, il est également conseillé de procéder à la rotation des secrets, notamment des clés de machine ASP.NET du SharePoint Server, afin d'éviter une réinfection post-mise à jour.
Sources et documentation
Les correctifs sont disponibles via les bulletins de sécurité de l'éditeur :
- Bulletin de sécurité Microsoft CVE-2026-50522
- Bulletin de sécurité Microsoft CVE-2026-58644
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.