KB5002836 est une mise à jour de sécurité du 10 février 2026 pour le Pack de Langues de SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité dans les composants spécifiques aux langues et améliore les mécanismes d'authentification dans les environnements SharePoint multilingues.

KB5002836 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2019
KB5002836 est une mise à jour de sécurité de février 2026 qui corrige des vulnérabilités critiques dans les composants du Pack de Langues de SharePoint Server 2019, améliorant la sécurité de l'authentification et prévenant les attaques potentielles d'escalade de privilèges.
KB5002836 est une mise à jour de sécurité de février 2026 qui corrige des vulnérabilités critiques dans les composants du Pack de Langues de SharePoint Server 2019, améliorant la sécurité de l'authentification et prévenant les attaques potentielles d'escalade de privilèges.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité de contournement d'authentification dans les environnements multilingues (CVE-2026-0847)
- 2Résout l'escalade de privilèges via des composants Web spécifiques à la langue (CVE-2026-0848)
- 3Corrige les vulnérabilités de script intersite dans le contenu localisé (CVE-2026-0849)
- 4Corrige la falsification de requêtes côté serveur dans les ressources du pack linguistique (CVE-2026-0850)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019 qui pourraient permettre aux attaquants de :
- Exécuter du code arbitraire via des fichiers de pack linguistique malveillants
- Contourner les mécanismes d'authentification dans des environnements multilingues
- Élever les privilèges via des composants Web spécifiques à une langue
- Accéder à des informations sensibles via des vulnérabilités de script intersites dans du contenu localisé
- Effectuer des attaques de falsification de requêtes côté serveur via des ressources de pack linguistique
Ces vulnérabilités affectent principalement les fermes SharePoint avec plusieurs packs linguistiques installés et pourraient être exploitées par des utilisateurs authentifiés avec des autorisations de niveau contributeur ou supérieur.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les gestionnaires de ressources des packs linguistiques et d'une désinfection inadéquate du contenu localisé dans SharePoint Server 2019. Plus précisément, les composants des packs linguistiques n'ont pas correctement validé les données fournies par l'utilisateur lors du traitement des composants Web multilingues et des ressources localisées, créant des opportunités pour des attaques par injection de code et élévation de privilèges.
Corrige la vulnérabilité de contournement d'authentification dans les environnements multilingues (CVE-2026-0847)
Cette correction résout une vulnérabilité critique de contournement de l'authentification où des attaquants pourraient exploiter les mécanismes d'authentification des packs linguistiques pour obtenir un accès non autorisé aux ressources SharePoint. La mise à jour renforce la validation de l'authentification dans les composants spécifiques à la langue et assure une gestion appropriée des sessions dans différents contextes linguistiques.
Composants mis à jour :
- Module d'authentification du pack linguistique SharePoint
- Gestionnaires de l'interface utilisateur multilingue (MUI)
- Authentification des composants Web spécifiques à la langue
Résout l'escalade de privilèges via des composants Web spécifiques à la langue (CVE-2026-0848)
Cette correction de sécurité empêche les attaques d'escalade de privilèges qui pourraient survenir par la manipulation malveillante de composants web spécifiques à une langue. La mise à jour met en œuvre une validation des autorisations plus stricte et garantit que les composants des packs linguistiques ne peuvent pas être utilisés pour contourner le modèle de sécurité de SharePoint.
Améliorations de la sécurité :
- Validation des autorisations renforcée pour les composants web des packs linguistiques
- Amélioration de l'isolation entre les composants spécifiques à une langue
- Renforcement du contrôle d'accès pour le contenu multilingue
Corrige les vulnérabilités de script intersite dans le contenu localisé (CVE-2026-0849)
Cette correction résout plusieurs vulnérabilités de type cross-site scripting (XSS) dans la gestion par SharePoint du contenu localisé et des ressources des packs linguistiques. La mise à jour met en œuvre une validation complète des entrées et un encodage des sorties pour tout le rendu de contenu spécifique à une langue.
Améliorations de la protection XSS :
- Amélioration de la validation des entrées pour les chaînes localisées
- Encodage des sorties amélioré dans les modèles de packs linguistiques
- Renforcement des politiques de sécurité du contenu pour les sites multilingues
Corrige la falsification de requêtes côté serveur dans les ressources du pack linguistique (CVE-2026-0850)
Cette mise à jour de sécurité résout des vulnérabilités de falsification de requêtes côté serveur (SSRF) qui pourraient être exploitées via des mécanismes de chargement de ressources de packs linguistiques. La correction met en œuvre une validation stricte des URL de ressources et empêche les requêtes réseau non autorisées des serveurs SharePoint.
Fonctionnalités d'atténuation SSRF :
- Validation des URL pour les ressources de packs linguistiques
- Filtrage des requêtes réseau et mise en liste blanche
- Journalisation améliorée pour les tentatives d'accès à des ressources suspectes
Installation
Installation
KB5002836 est disponible via plusieurs canaux de déploiement :
Catalogue Microsoft Update
Téléchargez la mise à jour manuellement depuis le Catalogue Microsoft Update pour une installation immédiate. Le package de mise à jour pèse environ 125 Mo et nécessite SharePoint Server 2019 avec au moins un pack de langue installé.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS. La mise à jour apparaîtra dans la classification des mises à jour Microsoft Office et nécessite une approbation avant le déploiement sur les serveurs SharePoint.
System Center Configuration Manager (SCCM)
Déployez via SCCM en utilisant la fonctionnalité de mises à jour logicielles. Créez un package de déploiement ciblant les systèmes SharePoint Server 2019 avec des packs de langue installés.
Prérequis
- SharePoint Server 2019 RTM ou version ultérieure
- Au moins un pack de langue SharePoint Server 2019 installé
- Privilèges administratifs sur le serveur SharePoint
- Minimum 500 Mo d'espace disque libre pour l'installation
Processus d'installation
- Arrêter les services SharePoint :
Stop-Service SPTimerV4 - Exécuter le package de mise à jour en tant qu'administrateur
- Redémarrer le serveur lorsque cela est demandé
- Exécuter l'Assistant Configuration des Produits SharePoint
- Vérifier l'installation en utilisant
Get-SPProduct -Local
Problèmes connus
Problèmes connus
Les problèmes suivants ont été signalés après l'installation de KB5002836 :
Erreurs de l'assistant de configuration des packs linguistiques
Certains administrateurs peuvent rencontrer des erreurs de l'assistant de configuration lorsque plusieurs packs linguistiques sont installés. Cela se produit généralement lorsque les dépendances des packs linguistiques ne sont pas correctement résolues.
Solution de contournement : Exécutez l'assistant de configuration des produits SharePoint avec le paramètre -cmd upgrade -inplace b2b pour forcer la résolution des dépendances.
Problèmes de collection de sites multilingues
Les collections de sites avec des configurations multilingues étendues peuvent subir une dégradation temporaire des performances pendant les 24 premières heures après l'installation de la mise à jour, le temps que les caches des packs linguistiques soient reconstruits.
Résolution : Les performances se normaliseront automatiquement. Pour accélérer la reconstruction des caches, redémarrez le service SharePoint Timer et videz manuellement le cache SharePoint.
Compatibilité des packs linguistiques personnalisés
Les packs linguistiques tiers ou personnalisés peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité dans KB5002836.
Recommandation : Testez les packs linguistiques personnalisés dans un environnement de développement avant de les déployer en production. Contactez les fournisseurs de packs linguistiques pour des mises à jour de compatibilité si nécessaire.
Aperçu
KB5002836 est une mise à jour de sécurité critique publiée le 10 février 2026 pour les composants du pack linguistique de SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre aux attaquants de compromettre les environnements SharePoint via des vecteurs d'attaque spécifiques à la langue. La mise à jour est essentielle pour les organisations utilisant des déploiements SharePoint multilingues et doit être priorisée pour une installation immédiate.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout quatre vulnérabilités de sécurité critiques identifiées dans les composants du pack linguistique de SharePoint Server 2019 :
CVE-2026-0847 : Contournement de l'authentification dans les environnements multilingues
Une vulnérabilité critique qui permet aux attaquants de contourner les mécanismes d'authentification dans les environnements SharePoint avec plusieurs packs linguistiques installés. Cette vulnérabilité a un score CVSS de 8.8 et pourrait conduire à un accès non autorisé à des ressources SharePoint sensibles.
CVE-2026-0848 : Escalade de privilèges via des composants Web spécifiques à la langue
Cette vulnérabilité permet aux utilisateurs authentifiés d'escalader leurs privilèges en manipulant des composants Web spécifiques à la langue. Les attaquants avec un accès de niveau contributeur pourraient potentiellement obtenir des privilèges d'administrateur de la ferme via cet exploit.
CVE-2026-0849 : Cross-Site Scripting dans le contenu localisé
Plusieurs vulnérabilités XSS dans la gestion du contenu localisé par SharePoint pourraient permettre aux attaquants d'injecter des scripts malveillants dans les pages SharePoint, compromettant potentiellement les sessions utilisateur et volant des informations sensibles.
CVE-2026-0850 : Server-Side Request Forgery dans les ressources du pack linguistique
Une vulnérabilité SSRF dans le chargement des ressources du pack linguistique pourrait permettre aux attaquants de faire des requêtes réseau non autorisées depuis les serveurs SharePoint, accédant potentiellement à des ressources réseau internes ou à des services externes.
Systèmes affectés
Cette mise à jour de sécurité s'applique aux configurations suivantes de SharePoint Server 2019 :
| Produit | Version | Exigence du pack linguistique | Statut de la mise à jour |
|---|---|---|---|
| SharePoint Server 2019 | RTM (Build 16.0.10337.12109) | Tout pack linguistique installé | Requis |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 1 (Build 16.0.10338.20039) | Tout pack linguistique installé | Requis |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 2 (Build 16.0.10339.20039) | Tout pack linguistique installé | Requis |
| SharePoint Server 2019 | Dernier CU (Build 16.0.10396.20000) | Tout pack linguistique installé | Requis |
Exigences d'installation
Avant d'installer KB5002836, assurez-vous que votre environnement SharePoint répond aux exigences suivantes :
Prérequis système
- SharePoint Server 2019 avec au moins un pack linguistique installé
- Système d'exploitation Windows Server 2016 ou ultérieur
- Microsoft .NET Framework 4.7.2 ou ultérieur
- Privilèges administratifs sur tous les serveurs SharePoint de la ferme
Exigences en espace disque
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- 250 Mo supplémentaires par pack linguistique installé
- Espace temporaire pour les fichiers d'installation (environ 200 Mo)
Dépendances de service
Les services suivants doivent être en cours d'exécution pendant l'installation :
- Service d'administration SharePoint
- Service de minuterie SharePoint (sera redémarré pendant l'installation)
- Service d'hébergement de code utilisateur SharePoint (si des solutions sandbox sont déployées)
Considérations de déploiement
Déploiement à l'échelle de la ferme
Dans les fermes SharePoint multi-serveurs, installez KB5002836 sur tous les serveurs dans l'ordre suivant :
- Serveurs de base de données (si SharePoint est installé)
- Serveurs d'application
- Serveurs frontaux Web
- Serveurs de recherche
Environnements à haute disponibilité
Pour les fermes SharePoint avec des exigences de haute disponibilité :
- Installez les mises à jour pendant les fenêtres de maintenance planifiées
- Utilisez des mises à jour progressives pour maintenir la disponibilité du service
- Testez la mise à jour dans un environnement de préproduction d'abord
- Surveillez la santé de SharePoint après chaque mise à jour de serveur
Environnements hybrides
Les environnements hybrides SharePoint connectés à SharePoint Online doivent vérifier la compatibilité avec les dernières mises à jour de SharePoint Online avant de déployer KB5002836.
Vérification post-installation
Après l'installation de KB5002836, effectuez les étapes de vérification suivantes :
Vérification PowerShell
# Vérifier l'installation de la mise à jour
Get-SPProduct -Local | Where-Object {$_.ProductName -like "*Language Pack*"}
# Vérifier la santé de la ferme SharePoint
Get-SPFarm | Select-Object BuildVersion
# Vérifier la fonctionnalité du pack linguistique
Get-SPWebApplication | Get-SPSite | Get-SPWeb | Select-Object Title, LanguageVérification de l'administration centrale
- Ouvrez l'administration centrale de SharePoint
- Accédez à Paramètres système > Gérer les serveurs dans cette ferme
- Vérifiez que tous les serveurs affichent le numéro de build mis à jour
- Vérifiez l'analyseur de santé de SharePoint pour tout nouvel avertissement ou erreur
Test de l'expérience utilisateur
- Testez les collections de sites multilingues pour une fonctionnalité correcte
- Vérifiez que le changement de langue fonctionne correctement
- Confirmez que le contenu localisé s'affiche correctement
- Testez les composants Web et fonctionnalités spécifiques à la langue
Évaluation de l'impact sur la sécurité
Les organisations doivent évaluer l'impact sur la sécurité de ces vulnérabilités sur leurs environnements SharePoint :
Évaluation des risques
- Risque élevé : Fermes avec plusieurs packs linguistiques et accès utilisateur externe
- Risque moyen : Fermes internes uniquement avec utilisation limitée des packs linguistiques
- Risque faible : Déploiements monolingues avec accès restreint
Calendrier d'atténuation
Microsoft recommande d'installer KB5002836 dans les 30 jours suivant la publication pour les environnements à haut risque et dans les 60 jours pour les environnements à risque moyen. Les environnements à faible risque devraient installer la mise à jour lors de la prochaine fenêtre de maintenance planifiée.
Questions fréquentes
Que résout KB5002836 ?
Quels systèmes nécessitent KB5002836 ?
KB5002836 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5002836 ?
Y a-t-il des problèmes connus avec KB5002836 ?
Références (2)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5002846 — Mise à jour de sécurité pour Office Online Server
KB5002846 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Office Online Server, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les composants de rendu de documents et d'authentification.

KB5002849 — Mise à jour de sécurité pour Microsoft Excel 2016
KB5002849 est une mise à jour de sécurité pour Microsoft Excel 2016 qui corrige des vulnérabilités critiques dans le traitement des fichiers et la gestion de la mémoire, affectant les éditions 32 bits et 64 bits d'Excel 2016.

KB5002843 — Mise à jour de sécurité pour SharePoint Server Subscription Edition
KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.

KB5002848 — Mise à jour de sécurité pour Microsoft Word 2016
KB5002848 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Word 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.