GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans Microsoft SharePoint

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Dans le cadre de sa mise à jour mensuelle du 14 juillet, Microsoft a corrigé deux vulnérabilités critiques impactant Microsoft SharePoint. Ces failles, référencées CVE-2026-50522 et CVE-2026-58644, exposent les systèmes non patchés à une exécution de code arbitraire à distance par des attaquants non authentifiés.

Le CERT-FR souligne que la vulnérabilité CVE-2026-58644 fait l'objet d'exploitations actives en environnement réel. Par ailleurs, des preuves de concept publiques et des attaques exploitant la CVE-2026-50522 ont été signalées, renforçant l'urgence de la situation.

Systèmes concernés et recommandations

Les versions vulnérables de Microsoft SharePoint incluent :

  • Microsoft SharePoint Enterprise Server 2016 (versions antérieures à 16.0.5556.1005 et 16.0.5561.1001)
  • Microsoft SharePoint Server 2019 (versions antérieures à 16.0.10417.20153 et 16.0.10417.20175)
  • Microsoft SharePoint Server Subscription Edition (versions antérieures à 16.0.19725.20384 et 16.0.19725.20434)

Le CERT-FR recommande l'application immédiate des correctifs publiés par Microsoft. En cas de suspicion de compromission, il est également conseillé de procéder à la rotation des secrets, notamment des clés de machine ASP.NET du SharePoint Server, afin d'éviter une réinfection post-mise à jour.

Sources et documentation

Les correctifs sont disponibles via les bulletins de sécurité de l'éditeur :

  • Bulletin de sécurité Microsoft CVE-2026-50522
  • Bulletin de sécurité Microsoft CVE-2026-58644

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres