KB5002841 est une mise à jour de sécurité du 10 février 2026 pour SharePoint Server 2016 qui corrige des vulnérabilités critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour est essentielle pour maintenir la conformité en matière de sécurité dans les environnements SharePoint Enterprise Server 2016.

KB5002841 — Mise à jour de sécurité pour SharePoint Server 2016
KB5002841 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.
KB5002841 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans les applications web SharePoint
- 2Résout une vulnérabilité d'élévation de privilèges dans l'authentification SharePoint
- 3Corrige les problèmes de corruption de mémoire dans la gestion des fichiers SharePoint
- 4Renforce la sécurité du traitement des flux de travail SharePoint
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server 2016 qui pourraient permettre aux attaquants d'exécuter du code arbitraire ou d'obtenir des privilèges élevés sur les systèmes affectés. Les vulnérabilités affectent divers composants de SharePoint, notamment :
- Le traitement des applications web SharePoint pouvant conduire à l'exécution de code à distance
- Les mécanismes d'authentification SharePoint vulnérables aux attaques d'élévation de privilèges
- Les routines de gestion des fichiers SharePoint susceptibles de corruption de mémoire
- Les composants de traitement des flux de travail SharePoint avec des défauts de validation des entrées
Sans cette mise à jour, les installations de SharePoint Server 2016 restent vulnérables à des exploits de sécurité potentiels qui pourraient compromettre l'intégrité du serveur et la confidentialité des données.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants de SharePoint Server 2016, d'une gestion incorrecte de la mémoire dans les routines de traitement des fichiers, et de vérifications d'authentification inadéquates dans certains services SharePoint. Ces problèmes permettent à des acteurs malveillants d'exploiter le cadre d'application web de SharePoint et le moteur de traitement des flux de travail.
Corrige la vulnérabilité d'exécution de code à distance dans les applications web SharePoint
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le moteur de traitement des applications web de SharePoint. La correction renforce la validation des entrées pour les données fournies par l'utilisateur et implémente des vérifications de sécurité supplémentaires pour empêcher l'injection de code malveillant. Les composants web de SharePoint et les applications personnalisées qui traitent les entrées utilisateur sont désormais protégés contre les tentatives d'exécution de code arbitraire.
Résout une vulnérabilité d'élévation de privilèges dans l'authentification SharePoint
La mise à jour corrige une vulnérabilité d'élévation de privilèges dans le sous-système d'authentification de SharePoint. Une validation améliorée des autorisations garantit que les utilisateurs ne peuvent pas contourner les limites de sécurité pour accéder de manière non autorisée aux ressources SharePoint restreintes. La correction s'applique aux scénarios d'authentification Windows et d'authentification basée sur des formulaires.
Corrige les problèmes de corruption de mémoire dans la gestion des fichiers SharePoint
Cette correction de sécurité résout des vulnérabilités de corruption de mémoire dans les composants de traitement de documents de SharePoint. L'amélioration des vérifications des limites et des routines d'allocation de mémoire empêche les attaques par dépassement de tampon lors du traitement de documents malformés. La mise à jour affecte les bibliothèques de documents de SharePoint, les mécanismes de téléchargement de fichiers et les services de conversion de documents.
Renforce la sécurité du traitement des flux de travail SharePoint
La mise à jour améliore la sécurité dans le moteur de traitement des flux de travail de SharePoint en mettant en œuvre une validation plus stricte des définitions de flux de travail et des contextes d'exécution. Cela empêche les flux de travail malveillants d'exécuter des opérations non autorisées ou d'accéder à des ressources système restreintes. Les flux de travail de SharePoint Designer et les solutions de flux de travail personnalisées bénéficient de ces améliorations de sécurité.
Installation
Installation
KB5002841 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2016 :
Catalogue Microsoft Update
Téléchargez le package autonome directement depuis le Catalogue Microsoft Update pour une installation manuelle. Le package de mise à jour pèse environ 85 Mo et nécessite des privilèges d'administrateur local pour l'installation.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer KB5002841 via l'infrastructure WSUS. La mise à jour apparaît dans la classification des produits Microsoft Office et nécessite une approbation avant le déploiement sur les serveurs SharePoint.
Microsoft System Center Configuration Manager (SCCM)
Les administrateurs SCCM peuvent déployer cette mise à jour en utilisant les flux de gestion des mises à jour logicielles. Créez un package de déploiement ciblant les systèmes SharePoint Server 2016 et planifiez l'installation pendant les fenêtres de maintenance.
Prérequis
- SharePoint Server 2016 avec Service Pack 1 ou ultérieur
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- Privilèges d'administrateur local pour l'installation
- Tous les services SharePoint doivent être en cours d'exécution pendant l'installation
Processus d'installation
La mise à jour nécessite un redémarrage du système pour terminer l'installation. Les services SharePoint sont automatiquement arrêtés et redémarrés pendant le processus de mise à jour. Prévoyez environ 15 à 30 minutes d'indisponibilité selon la configuration du serveur et la taille de la ferme.
Problèmes connus
Problèmes connus
Les problèmes suivants ont été signalés après l'installation de KB5002841 :
Assistant de configuration SharePoint requis
Certaines installations peuvent nécessiter l'exécution de l'Assistant de configuration des produits SharePoint après l'application de la mise à jour. Ceci est un comportement normal pour les mises à jour de sécurité SharePoint qui modifient les composants principaux. Exécutez l'assistant sur tous les serveurs de la ferme SharePoint.
Compatibilité des Web Parts personnalisés
Les Web Parts personnalisés qui dépendent d'API obsolètes ou de pratiques de codage non sécurisées peuvent rencontrer des problèmes de compatibilité après l'installation de cette mise à jour de sécurité. Testez les solutions personnalisées dans un environnement de développement avant de les déployer en production.
Retards d'indexation du service de recherche
Le service de recherche SharePoint peut connaître des retards temporaires d'indexation immédiatement après l'installation de la mise à jour. La fonctionnalité de recherche revient généralement à la normale dans les 2 à 4 heures, le temps que l'index de recherche se reconstruise.
Erreurs d'exécution des flux de travail
Les flux de travail SharePoint hérités utilisant des contextes de sécurité obsolètes peuvent échouer à s'exécuter après la mise à jour. Vérifiez les autorisations des flux de travail et mettez à jour les définitions des flux de travail pour utiliser les modèles de sécurité actuels.
Aperçu
KB5002841 est une mise à jour de sécurité critique publiée le 10 février 2026 pour Microsoft SharePoint Server 2016. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance et des attaques d'élévation de privilèges contre les installations de SharePoint Enterprise Server 2016. Les organisations utilisant SharePoint Server 2016 devraient prioriser le déploiement de cette mise à jour de sécurité pour maintenir la sécurité et la conformité du système.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques dans les composants de SharePoint Server 2016 :
Vulnérabilité d'exécution de code à distance
Une vulnérabilité critique dans le moteur de traitement des applications web de SharePoint permet aux attaquants d'exécuter du code arbitraire sur le serveur SharePoint. Cette vulnérabilité affecte la manière dont SharePoint traite les entrées fournies par l'utilisateur dans les web parts et les applications personnalisées. Une exploitation réussie pourrait entraîner une compromission complète du système.
Vulnérabilité d'élévation de privilèges
Le sous-système d'authentification de SharePoint contient une vulnérabilité qui permet aux utilisateurs authentifiés de contourner les frontières de sécurité et d'accéder sans autorisation à des ressources restreintes. Cela affecte à la fois l'authentification intégrée à Windows et les scénarios d'authentification basés sur des formulaires.
Vulnérabilités de corruption de mémoire
Plusieurs problèmes de corruption de mémoire existent dans les composants de traitement des documents de SharePoint. Ces vulnérabilités pourraient être exploitées via des documents spécialement conçus téléchargés dans les bibliothèques de documents SharePoint, pouvant potentiellement entraîner une instabilité du système ou l'exécution de code.
Failles de sécurité dans le traitement des workflows
Le moteur de traitement des workflows de SharePoint contient des failles de validation des entrées qui pourraient permettre à des workflows malveillants d'exécuter des opérations non autorisées ou d'accéder à des ressources système restreintes.
Systèmes affectés
Cette mise à jour de sécurité s'applique spécifiquement à :
| Produit | Version | Édition | Statut |
|---|---|---|---|
| SharePoint Server 2016 | 16.0.4266.1001 et antérieures | Enterprise | Affecté |
| SharePoint Server 2016 | 16.0.4266.1001 et antérieures | Standard | Affecté |
Correctifs de sécurité inclus
Améliorations de la sécurité des applications web
La mise à jour implémente des améliorations complètes de la validation des entrées dans le cadre d'application web de SharePoint. Des routines de désinfection améliorées empêchent les tentatives d'injection de scripts malveillants et d'exécution de code via les web parts et les applications personnalisées. Ces changements renforcent la défense de SharePoint contre les attaques de type cross-site scripting (XSS) et d'exécution de code à distance.
Renforcement du système d'authentification
Les mécanismes d'authentification de SharePoint reçoivent des améliorations significatives de sécurité avec cette mise à jour. Une validation améliorée des permissions assure une application correcte des frontières de sécurité, empêchant l'accès non autorisé aux ressources SharePoint restreintes. Les correctifs s'appliquent à toutes les méthodes d'authentification prises en charge, y compris l'authentification Windows, l'authentification basée sur des formulaires et l'authentification basée sur SAML.
Sécurité du traitement des documents
Des améliorations de sécurité critiques dans le moteur de traitement des documents de SharePoint empêchent les attaques de corruption de mémoire via des documents mal formés. Des vérifications des limites et des routines d'allocation de mémoire améliorées protègent contre les vulnérabilités de débordement de tampon dans les bibliothèques de documents et les mécanismes de téléchargement de fichiers.
Améliorations de la sécurité des workflows
Le moteur de traitement des workflows reçoit une validation de sécurité renforcée pour empêcher l'exécution de workflows malveillants. Une validation plus stricte des définitions de workflows et des contextes d'exécution garantit que les workflows ne peuvent pas effectuer d'opérations non autorisées ou accéder à des ressources système restreintes.
Exigences d'installation
Prérequis système
- SharePoint Server 2016 avec Service Pack 1 (build 16.0.4351.1000) ou ultérieur
- Windows Server 2012 R2 ou Windows Server 2016
- Microsoft .NET Framework 4.6 ou ultérieur
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- 8 Go de RAM minimum (16 Go recommandés pour les environnements de production)
Exigences de service
Tous les services SharePoint doivent être en cours d'exécution pendant l'installation de la mise à jour. Les services suivants sont automatiquement gérés pendant le processus de mise à jour :
- Service d'administration SharePoint
- Service de minuterie SharePoint
- Service de contrôleur d'hôte de recherche SharePoint
- Service de recherche SharePoint Server
- Service d'hôte de code utilisateur SharePoint
Considérations de déploiement
Pour les fermes SharePoint avec plusieurs serveurs, installez la mise à jour sur tous les serveurs dans l'ordre suivant :
- Serveurs de base de données (si les binaires SharePoint sont installés)
- Serveurs d'application
- Serveurs frontaux web
- Serveur d'administration centrale (en dernier)
Exécutez l'assistant de configuration des produits SharePoint sur chaque serveur après l'installation de la mise à jour pour compléter les modifications de configuration.
Vérification post-installation
Après avoir installé KB5002841, vérifiez le déploiement réussi en utilisant les méthodes suivantes :
Vérification PowerShell
Get-SPProduct -Local | Where-Object {$_.ProductName -like "*SharePoint*"}Cette commande affiche les produits SharePoint installés et leurs niveaux de correctifs actuels. Vérifiez que le numéro de build reflète la version mise à jour.
Vérification de l'administration centrale
Accédez à Administration centrale > Paramètres système > Gérer les serveurs dans cette ferme. Vérifiez que tous les serveurs affichent le numéro de build mis à jour et qu'aucun problème de configuration n'est signalé.
Vérification du journal des événements
Vérifiez le journal des événements d'application Windows pour les événements liés à SharePoint. Une installation réussie ne devrait pas générer d'événements d'erreur liés aux services ou composants SharePoint.
Considérations de retour en arrière
Cette mise à jour de sécurité ne peut pas être désinstallée une fois appliquée. Les organisations devraient créer des sauvegardes complètes des bases de données et de la configuration de SharePoint avant d'appliquer la mise à jour. En cas de problèmes, une restauration à partir de la sauvegarde peut être nécessaire.
Questions fréquentes
Que résout KB5002841 ?
Quels systèmes nécessitent KB5002841 ?
KB5002841 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5002841 ?
Y a-t-il des problèmes connus avec KB5002841 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5002846 — Mise à jour de sécurité pour Office Online Server
KB5002846 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Office Online Server, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les composants de rendu de documents et d'authentification.

KB5002849 — Mise à jour de sécurité pour Microsoft Excel 2016
KB5002849 est une mise à jour de sécurité pour Microsoft Excel 2016 qui corrige des vulnérabilités critiques dans le traitement des fichiers et la gestion de la mémoire, affectant les éditions 32 bits et 64 bits d'Excel 2016.

KB5002843 — Mise à jour de sécurité pour SharePoint Server Subscription Edition
KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.

KB5002848 — Mise à jour de sécurité pour Microsoft Word 2016
KB5002848 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Word 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.