Référence
Server room displaying SharePoint Server 2016 administration interfaces on multiple monitors
KB5002841Microsoft OfficeMicrosoft Office

KB5002841 — Mise à jour de sécurité pour SharePoint Server 2016

KB5002841 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5002841 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

Résumé

KB5002841 est une mise à jour de sécurité du 10 février 2026 pour SharePoint Server 2016 qui corrige des vulnérabilités critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour est essentielle pour maintenir la conformité en matière de sécurité dans les environnements SharePoint Enterprise Server 2016.

S'applique à

Microsoft SharePoint Enterprise Server 2016

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server 2016 qui pourraient permettre aux attaquants d'exécuter du code arbitraire ou d'obtenir des privilèges élevés sur les systèmes affectés. Les vulnérabilités affectent divers composants de SharePoint, notamment :

  • Le traitement des applications web SharePoint pouvant conduire à l'exécution de code à distance
  • Les mécanismes d'authentification SharePoint vulnérables aux attaques d'élévation de privilèges
  • Les routines de gestion des fichiers SharePoint susceptibles de corruption de mémoire
  • Les composants de traitement des flux de travail SharePoint avec des défauts de validation des entrées

Sans cette mise à jour, les installations de SharePoint Server 2016 restent vulnérables à des exploits de sécurité potentiels qui pourraient compromettre l'intégrité du serveur et la confidentialité des données.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants de SharePoint Server 2016, d'une gestion incorrecte de la mémoire dans les routines de traitement des fichiers, et de vérifications d'authentification inadéquates dans certains services SharePoint. Ces problèmes permettent à des acteurs malveillants d'exploiter le cadre d'application web de SharePoint et le moteur de traitement des flux de travail.

1

Corrige la vulnérabilité d'exécution de code à distance dans les applications web SharePoint

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le moteur de traitement des applications web de SharePoint. La correction renforce la validation des entrées pour les données fournies par l'utilisateur et implémente des vérifications de sécurité supplémentaires pour empêcher l'injection de code malveillant. Les composants web de SharePoint et les applications personnalisées qui traitent les entrées utilisateur sont désormais protégés contre les tentatives d'exécution de code arbitraire.

2

Résout une vulnérabilité d'élévation de privilèges dans l'authentification SharePoint

La mise à jour corrige une vulnérabilité d'élévation de privilèges dans le sous-système d'authentification de SharePoint. Une validation améliorée des autorisations garantit que les utilisateurs ne peuvent pas contourner les limites de sécurité pour accéder de manière non autorisée aux ressources SharePoint restreintes. La correction s'applique aux scénarios d'authentification Windows et d'authentification basée sur des formulaires.

3

Corrige les problèmes de corruption de mémoire dans la gestion des fichiers SharePoint

Cette correction de sécurité résout des vulnérabilités de corruption de mémoire dans les composants de traitement de documents de SharePoint. L'amélioration des vérifications des limites et des routines d'allocation de mémoire empêche les attaques par dépassement de tampon lors du traitement de documents malformés. La mise à jour affecte les bibliothèques de documents de SharePoint, les mécanismes de téléchargement de fichiers et les services de conversion de documents.

4

Renforce la sécurité du traitement des flux de travail SharePoint

La mise à jour améliore la sécurité dans le moteur de traitement des flux de travail de SharePoint en mettant en œuvre une validation plus stricte des définitions de flux de travail et des contextes d'exécution. Cela empêche les flux de travail malveillants d'exécuter des opérations non autorisées ou d'accéder à des ressources système restreintes. Les flux de travail de SharePoint Designer et les solutions de flux de travail personnalisées bénéficient de ces améliorations de sécurité.

Installation

Installation

KB5002841 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2016 :

Catalogue Microsoft Update

Téléchargez le package autonome directement depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 85 Mo et nécessite des privilèges d'administrateur local pour l'installation.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer KB5002841 via l'infrastructure WSUS. La mise à jour apparaît dans la classification des produits Microsoft Office et nécessite une approbation avant le déploiement sur les serveurs SharePoint.

Microsoft System Center Configuration Manager (SCCM)

Les administrateurs SCCM peuvent déployer cette mise à jour en utilisant les flux de gestion des mises à jour logicielles. Créez un package de déploiement ciblant les systèmes SharePoint Server 2016 et planifiez l'installation pendant les fenêtres de maintenance.

Prérequis

  • SharePoint Server 2016 avec Service Pack 1 ou ultérieur
  • Minimum 500 Mo d'espace disque libre sur le lecteur système
  • Privilèges d'administrateur local pour l'installation
  • Tous les services SharePoint doivent être en cours d'exécution pendant l'installation

Processus d'installation

La mise à jour nécessite un redémarrage du système pour terminer l'installation. Les services SharePoint sont automatiquement arrêtés et redémarrés pendant le processus de mise à jour. Prévoyez environ 15 à 30 minutes d'indisponibilité selon la configuration du serveur et la taille de la ferme.

Problèmes connus

Problèmes connus

Les problèmes suivants ont été signalés après l'installation de KB5002841 :

Assistant de configuration SharePoint requis

Certaines installations peuvent nécessiter l'exécution de l'Assistant de configuration des produits SharePoint après l'application de la mise à jour. Ceci est un comportement normal pour les mises à jour de sécurité SharePoint qui modifient les composants principaux. Exécutez l'assistant sur tous les serveurs de la ferme SharePoint.

Compatibilité des Web Parts personnalisés

Les Web Parts personnalisés qui dépendent d'API obsolètes ou de pratiques de codage non sécurisées peuvent rencontrer des problèmes de compatibilité après l'installation de cette mise à jour de sécurité. Testez les solutions personnalisées dans un environnement de développement avant de les déployer en production.

Retards d'indexation du service de recherche

Le service de recherche SharePoint peut connaître des retards temporaires d'indexation immédiatement après l'installation de la mise à jour. La fonctionnalité de recherche revient généralement à la normale dans les 2 à 4 heures, le temps que l'index de recherche se reconstruise.

Erreurs d'exécution des flux de travail

Les flux de travail SharePoint hérités utilisant des contextes de sécurité obsolètes peuvent échouer à s'exécuter après la mise à jour. Vérifiez les autorisations des flux de travail et mettez à jour les définitions des flux de travail pour utiliser les modèles de sécurité actuels.

Important : Testez toujours cette mise à jour dans un environnement non productif avant de la déployer dans les fermes SharePoint de production. Créez des sauvegardes complètes de la ferme avant d'appliquer les mises à jour de sécurité.

Aperçu

KB5002841 est une mise à jour de sécurité critique publiée le 10 février 2026 pour Microsoft SharePoint Server 2016. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance et des attaques d'élévation de privilèges contre les installations de SharePoint Enterprise Server 2016. Les organisations utilisant SharePoint Server 2016 devraient prioriser le déploiement de cette mise à jour de sécurité pour maintenir la sécurité et la conformité du système.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques dans les composants de SharePoint Server 2016 :

Vulnérabilité d'exécution de code à distance

Une vulnérabilité critique dans le moteur de traitement des applications web de SharePoint permet aux attaquants d'exécuter du code arbitraire sur le serveur SharePoint. Cette vulnérabilité affecte la manière dont SharePoint traite les entrées fournies par l'utilisateur dans les web parts et les applications personnalisées. Une exploitation réussie pourrait entraîner une compromission complète du système.

Vulnérabilité d'élévation de privilèges

Le sous-système d'authentification de SharePoint contient une vulnérabilité qui permet aux utilisateurs authentifiés de contourner les frontières de sécurité et d'accéder sans autorisation à des ressources restreintes. Cela affecte à la fois l'authentification intégrée à Windows et les scénarios d'authentification basés sur des formulaires.

Vulnérabilités de corruption de mémoire

Plusieurs problèmes de corruption de mémoire existent dans les composants de traitement des documents de SharePoint. Ces vulnérabilités pourraient être exploitées via des documents spécialement conçus téléchargés dans les bibliothèques de documents SharePoint, pouvant potentiellement entraîner une instabilité du système ou l'exécution de code.

Failles de sécurité dans le traitement des workflows

Le moteur de traitement des workflows de SharePoint contient des failles de validation des entrées qui pourraient permettre à des workflows malveillants d'exécuter des opérations non autorisées ou d'accéder à des ressources système restreintes.

Systèmes affectés

Cette mise à jour de sécurité s'applique spécifiquement à :

ProduitVersionÉditionStatut
SharePoint Server 201616.0.4266.1001 et antérieuresEnterpriseAffecté
SharePoint Server 201616.0.4266.1001 et antérieuresStandardAffecté
Remarque : SharePoint Foundation 2016 et SharePoint Online ne sont pas affectés par ces vulnérabilités et ne nécessitent pas cette mise à jour.

Correctifs de sécurité inclus

Améliorations de la sécurité des applications web

La mise à jour implémente des améliorations complètes de la validation des entrées dans le cadre d'application web de SharePoint. Des routines de désinfection améliorées empêchent les tentatives d'injection de scripts malveillants et d'exécution de code via les web parts et les applications personnalisées. Ces changements renforcent la défense de SharePoint contre les attaques de type cross-site scripting (XSS) et d'exécution de code à distance.

Renforcement du système d'authentification

Les mécanismes d'authentification de SharePoint reçoivent des améliorations significatives de sécurité avec cette mise à jour. Une validation améliorée des permissions assure une application correcte des frontières de sécurité, empêchant l'accès non autorisé aux ressources SharePoint restreintes. Les correctifs s'appliquent à toutes les méthodes d'authentification prises en charge, y compris l'authentification Windows, l'authentification basée sur des formulaires et l'authentification basée sur SAML.

Sécurité du traitement des documents

Des améliorations de sécurité critiques dans le moteur de traitement des documents de SharePoint empêchent les attaques de corruption de mémoire via des documents mal formés. Des vérifications des limites et des routines d'allocation de mémoire améliorées protègent contre les vulnérabilités de débordement de tampon dans les bibliothèques de documents et les mécanismes de téléchargement de fichiers.

Améliorations de la sécurité des workflows

Le moteur de traitement des workflows reçoit une validation de sécurité renforcée pour empêcher l'exécution de workflows malveillants. Une validation plus stricte des définitions de workflows et des contextes d'exécution garantit que les workflows ne peuvent pas effectuer d'opérations non autorisées ou accéder à des ressources système restreintes.

Exigences d'installation

Prérequis système

  • SharePoint Server 2016 avec Service Pack 1 (build 16.0.4351.1000) ou ultérieur
  • Windows Server 2012 R2 ou Windows Server 2016
  • Microsoft .NET Framework 4.6 ou ultérieur
  • Minimum 500 Mo d'espace disque libre sur le lecteur système
  • 8 Go de RAM minimum (16 Go recommandés pour les environnements de production)

Exigences de service

Tous les services SharePoint doivent être en cours d'exécution pendant l'installation de la mise à jour. Les services suivants sont automatiquement gérés pendant le processus de mise à jour :

  • Service d'administration SharePoint
  • Service de minuterie SharePoint
  • Service de contrôleur d'hôte de recherche SharePoint
  • Service de recherche SharePoint Server
  • Service d'hôte de code utilisateur SharePoint

Considérations de déploiement

Pour les fermes SharePoint avec plusieurs serveurs, installez la mise à jour sur tous les serveurs dans l'ordre suivant :

  1. Serveurs de base de données (si les binaires SharePoint sont installés)
  2. Serveurs d'application
  3. Serveurs frontaux web
  4. Serveur d'administration centrale (en dernier)

Exécutez l'assistant de configuration des produits SharePoint sur chaque serveur après l'installation de la mise à jour pour compléter les modifications de configuration.

Vérification post-installation

Après avoir installé KB5002841, vérifiez le déploiement réussi en utilisant les méthodes suivantes :

Vérification PowerShell

Get-SPProduct -Local | Where-Object {$_.ProductName -like "*SharePoint*"}

Cette commande affiche les produits SharePoint installés et leurs niveaux de correctifs actuels. Vérifiez que le numéro de build reflète la version mise à jour.

Vérification de l'administration centrale

Accédez à Administration centrale > Paramètres système > Gérer les serveurs dans cette ferme. Vérifiez que tous les serveurs affichent le numéro de build mis à jour et qu'aucun problème de configuration n'est signalé.

Vérification du journal des événements

Vérifiez le journal des événements d'application Windows pour les événements liés à SharePoint. Une installation réussie ne devrait pas générer d'événements d'erreur liés aux services ou composants SharePoint.

Considérations de retour en arrière

Cette mise à jour de sécurité ne peut pas être désinstallée une fois appliquée. Les organisations devraient créer des sauvegardes complètes des bases de données et de la configuration de SharePoint avant d'appliquer la mise à jour. En cas de problèmes, une restauration à partir de la sauvegarde peut être nécessaire.

Important : Les mises à jour de sécurité pour SharePoint Server 2016 sont cumulatives. Revenir en arrière sur cette mise à jour pourrait réintroduire des vulnérabilités précédemment corrigées.

Questions fréquentes

Que résout KB5002841 ?
KB5002841 résout plusieurs vulnérabilités de sécurité critiques dans SharePoint Server 2016, y compris des failles d'exécution de code à distance dans le traitement des applications web, des problèmes d'élévation de privilèges dans les systèmes d'authentification, des vulnérabilités de corruption de mémoire dans le traitement des documents, et des faiblesses de sécurité dans les composants de traitement des flux de travail.
Quels systèmes nécessitent KB5002841 ?
Cette mise à jour est requise pour toutes les installations de Microsoft SharePoint Server 2016, y compris les éditions Standard et Enterprise exécutant la version 16.0.4266.1001 ou antérieure. SharePoint Foundation 2016 et SharePoint Online ne sont pas affectés et ne nécessitent pas cette mise à jour.
KB5002841 est-il une mise à jour de sécurité ?
Oui, KB5002841 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans SharePoint Server 2016. Les organisations devraient donner la priorité au déploiement de cette mise à jour pour maintenir la conformité en matière de sécurité et se protéger contre l'exploitation potentielle des vulnérabilités corrigées.
Quelles sont les conditions préalables pour KB5002841 ?
Les prérequis incluent SharePoint Server 2016 avec Service Pack 1 ou ultérieur, Windows Server 2012 R2 ou 2016, .NET Framework 4.6 ou ultérieur, un minimum de 500 Mo d'espace disque libre, et des privilèges d'administrateur local. Tous les services SharePoint doivent être en cours d'exécution pendant l'installation.
Y a-t-il des problèmes connus avec KB5002841 ?
Les problèmes connus incluent la nécessité potentielle d'exécuter l'Assistant Configuration des Produits SharePoint après l'installation, des problèmes de compatibilité possibles avec des composants WebPart personnalisés utilisant des API obsolètes, des retards temporaires d'indexation de recherche, et des erreurs potentielles d'exécution de flux de travail pour les flux de travail hérités utilisant des contextes de sécurité obsolètes.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés