28 juillet 2026
Actualités générales, Numérique

Failles de sécurité critiques dans Microsoft SharePoint

Dans le cadre de la procédure AlerteCyber, le Mouvement des entreprises de France nous transmet l'alerte ci-dessous.

Date de l'alerte : 28 juillet 2026

Risques

Espionnage, vol, voire destruction de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Description

Deux failles de sécurité critiques ont été corrigées dans Microsoft SharePoint.

L'exploitation de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l'espionnage, le vol, voire la destruction, d'informations confidentielles.

Ces failles de sécurité sont activement exploitées par des cyber-attaquants contre les systèmes vulnérables.

Microsoft a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.

Systèmes concernés

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5556.1005 ;

  • Microsoft SharePoint Enterprise Server 2016, versions antérieures à 16.0.5561.1001 ;

  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20153 ;

  • Microsoft SharePoint Server 2019, versions antérieures à 16.0.10417.20175 ;

  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20384 ;

  • Microsoft SharePoint Server Subscription Edition, versions antérieures à 16.0.19725.20434.

Mesures à prendre

Mettre à jour au plus vite les équipements et logiciels concernés avec les correctifs de sécurité mis à disposition par l'éditeur.

En cas de soupçons de compromission, il est fortement recommandé de changer également les mots de passe de l'ensemble des comptes utilisés sur les équipements compromis. En effet, la compromission des mots de passe peut permettre à l'attaquant de revenir après l'application des mises à jour.

Procédure

Se référer aux bulletins de sécurité de l'éditeur pour obtenir les correctifs :

Besoin d'assistance ?

Vous pouvez trouver sur Cybermalveillance.gouv.fr des prestataires de proximité susceptibles de vous apporter leur soutien dans la mise en œuvre de ces mesures : ici.

Référence(s)

   

Aller plus loin avec Cybermalveillance.gouv.fr :
Pourquoi et comment bien gérer ses mises à jour ?

Nos actualités
Aide de 150 M€ pour la Chimie en France en 2026

Aide de 150 M€ pour la Chimie en France en 2026

Stages de 3e : entreprises de la Chimie, ouvrez vos portes aux étudiants dès la fin octobre !

Stages de 3e : entreprises de la Chimie, ouvrez vos portes aux étudiants dès la fin octobre !

Industrial Accelerator Act : le Parlement européen renforce la préférence européenne et ouvre une première porte pour la chimie

Industrial Accelerator Act : le Parlement européen renforce la préférence européenne et ouvre…