Référence
Enterprise server room displaying SharePoint security update monitoring screens
KB5002843Microsoft OfficeSharePoint

KB5002843 — Mise à jour de sécurité pour SharePoint Server Subscription Edition

KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.

Résumé

KB5002843 est une mise à jour de sécurité du 10 mars 2026 pour SharePoint Server Subscription Edition. Cette mise à jour corrige des vulnérabilités de sécurité critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre aux attaquants de compromettre les environnements SharePoint.

S'applique à

SharePoint Server Subscription Edition

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition qui pourraient être exploitées par des attaquants :

  • Exécution de code à distance : Des requêtes spécialement conçues pourraient permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le serveur SharePoint
  • Élévation de privilèges : Des utilisateurs malveillants pourraient obtenir des permissions élevées au sein des sites et collections de sites SharePoint
  • Cross-Site Scripting (XSS) : Une validation incorrecte des entrées pourrait permettre des attaques par injection de script dans les composants Web de SharePoint
  • Divulgation d'informations : Accès non autorisé à des données de configuration sensibles de SharePoint et à des informations utilisateur
  • Déni de service : Des requêtes malformées pourraient rendre les services SharePoint non réactifs

Ces vulnérabilités affectent les fermes SharePoint avec des configurations par défaut et pourraient être exploitées par des utilisateurs authentifiés avec des permissions minimales.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées dans le moteur de traitement des requêtes web de SharePoint, de vérifications de permissions inadéquates dans le modèle d'objet SharePoint, et d'une désinfection insuffisante des données fournies par l'utilisateur dans les web parts et les solutions personnalisées. Les problèmes sont présents dans les composants centraux de SharePoint, y compris l'interface d'administration centrale, les services web de SharePoint, et les bibliothèques de SharePoint Foundation.

1

Corrige la vulnérabilité d'exécution de code à distance dans les services web SharePoint (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le cadre des services web de SharePoint. La correction met en œuvre une validation d'entrée améliorée pour les requêtes API SOAP et REST, empêchant l'exécution de charges utiles malveillantes sur le serveur. La mise à jour modifie les composants suivants :

  • Microsoft.SharePoint.dll - Bibliothèque centrale de SharePoint avec validation des requêtes améliorée
  • Microsoft.SharePoint.WebServices.dll - Cadre des services web avec vérifications de sécurité renforcées
  • Microsoft.Office.Server.dll - Traitement côté serveur avec filtrage d'entrée plus strict

Cette vulnérabilité pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire avec les privilèges du compte de service SharePoint.

2

Résout le problème d'élévation de privilèges dans les autorisations du site SharePoint (CVE-2026-0848)

La mise à jour corrige une vulnérabilité d'élévation de privilèges où les utilisateurs pouvaient contourner les vérifications de permissions de SharePoint pour accéder de manière non autorisée à du contenu restreint. La correction renforce la validation des permissions dans :

  • Fonctions d'administration de la collection de sites
  • Héritage des permissions des listes et bibliothèques
  • Validation du contexte de sécurité des composants WebPart
  • Points d'intégration de SharePoint Designer

La mise à jour modifie Microsoft.SharePoint.Security.dll pour implémenter des étapes supplémentaires de vérification des permissions et combler les failles dans le modèle d'autorisation de SharePoint.

3

Corrige les vulnérabilités de script intersite dans les composants Web de SharePoint (CVE-2026-0849)

Cette correction résout plusieurs vulnérabilités XSS dans les composants WebPart et les contrôles personnalisés de SharePoint. La mise à jour implémente un encodage de sortie complet et une sanitation des entrées à travers :

  • WebPart Éditeur de contenu
  • WebPart Éditeur de script
  • Pipeline de rendu de WebPart personnalisé
  • Formulaires de flux de travail de SharePoint Designer

L'amélioration de la sécurité met à jour Microsoft.SharePoint.WebPartPages.dll et Microsoft.SharePoint.WebControls.dll avec des routines améliorées d'encodage HTML et de sanitation JavaScript.

4

Corrige la vulnérabilité de divulgation d'informations dans l'administration centrale de SharePoint (CVE-2026-0850)

La mise à jour résout un problème de divulgation d'informations où des utilisateurs non autorisés pouvaient accéder à des données de configuration sensibles de SharePoint via les interfaces d'administration centrale. La correction implémente :

  • Des vérifications d'authentification renforcées pour les pages administratives
  • Une gestion des erreurs améliorée pour prévenir les fuites d'informations
  • Des contrôles d'accès plus stricts pour les bases de données de configuration
  • Une journalisation supplémentaire pour les tentatives d'accès administratives

Cette vulnérabilité pourrait exposer la topologie de la ferme, les informations de compte de service et les chaînes de connexion de base de données à des utilisateurs non autorisés.

5

Corrige une vulnérabilité de déni de service dans le traitement des requêtes SharePoint (CVE-2026-0851)

Cette mise à jour corrige une vulnérabilité de déni de service où des requêtes HTTP malformées pouvaient provoquer le crash ou le blocage des pools d'applications SharePoint. La correction inclut :

  • Amélioration de l'analyse et de la validation des requêtes
  • Amélioration de la gestion des erreurs pour les requêtes malformées
  • Limites de ressources pour le traitement des requêtes
  • Meilleure gestion de la mémoire dans les gestionnaires de requêtes

La mise à jour modifie Microsoft.SharePoint.ApplicationRuntime.dll et implémente des mesures de protection supplémentaires dans le pipeline de traitement HTTP de SharePoint.

Installation

Installation

KB5002843 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server Subscription Edition :

Catalogue Microsoft Update

Téléchargez le package de mise à jour directement depuis le Catalogue Microsoft Update. Le fichier de mise à jour pèse environ 185 Mo et nécessite des privilèges d'administrateur local pour l'installation.

Services de mise à jour Windows Server (WSUS)

La mise à jour est automatiquement synchronisée avec les serveurs WSUS configurés pour les mises à jour SharePoint. Les administrateurs peuvent approuver et déployer la mise à jour via la console de gestion WSUS.

Microsoft System Center Configuration Manager (SCCM)

Déployez KB5002843 via la gestion des mises à jour logicielles SCCM. La mise à jour prend en charge à la fois le déploiement manuel et les règles de déploiement automatique.

Prérequis

  • SharePoint Server Subscription Edition avec la dernière mise à jour cumulative installée
  • Tous les serveurs SharePoint de la ferme doivent être mis à jour simultanément
  • Le service d'administration centrale de SharePoint doit être en cours d'exécution
  • Espace disque libre minimum de 2 Go sur le lecteur système
  • Privilèges d'administrateur local requis pour l'installation

Processus d'installation

  1. Arrêtez tous les services SharePoint en utilisant la cmdlet PowerShell Stop-SPService
  2. Installez le package de mise à jour sur tous les serveurs SharePoint
  3. Exécutez l'Assistant Configuration des produits SharePoint
  4. Redémarrez les services SharePoint et vérifiez leur fonctionnalité
Important : Un redémarrage du système est requis après l'installation de cette mise à jour. Planifiez les fenêtres de maintenance en conséquence.

Problèmes connus

Problèmes connus

Les problèmes suivants ont été signalés après l'installation de KB5002843 :

Problèmes du service de recherche SharePoint

Certains environnements peuvent rencontrer des échecs de démarrage du service de recherche SharePoint après l'application de la mise à jour. Cela se produit lorsque des solutions de recherche personnalisées entrent en conflit avec les politiques de sécurité mises à jour.

Solution de contournement : Redémarrez le service de recherche SharePoint et reconstruisez l'index de recherche si l'exploration échoue. Utilisez les commandes PowerShell suivantes :

Restart-Service SPSearchHostController
Get-SPEnterpriseSearchServiceApplication | Start-SPEnterpriseSearchQueryAndSiteSettingsServiceInstance

Compatibilité des Web Parts personnalisés

Les web parts tiers qui dépendent des API SharePoint obsolètes peuvent ne pas se charger après la mise à jour de sécurité. Cela affecte les web parts qui contournent la validation de sécurité standard de SharePoint.

Solution de contournement : Contactez les fournisseurs de web parts pour obtenir des versions mises à jour compatibles avec le modèle de sécurité amélioré. Désactivez temporairement les web parts problématiques jusqu'à ce que des mises à jour soient disponibles.

Problèmes de connexion SharePoint Designer

SharePoint Designer 2013 peut rencontrer des délais d'attente de connexion lors de l'accès aux sites après la mise à jour en raison des exigences d'authentification renforcées.

Solution de contournement : Effacez le cache de SharePoint Designer et rétablissez les connexions aux sites. Assurez-vous que SharePoint Designer dispose des dernières mises à jour installées.

Retards d'exécution des workflows

Les workflows SharePoint peuvent connaître des temps d'exécution accrus en raison des étapes supplémentaires de validation de sécurité introduites par la mise à jour.

Solution de contournement : Surveillez les performances des workflows et envisagez d'optimiser les workflows complexes. Augmentez les valeurs de délai d'attente des workflows si nécessaire.

Aperçu

KB5002843 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour SharePoint Server Subscription Edition. Cette mise à jour corrige cinq vulnérabilités de sécurité importantes qui pourraient permettre aux attaquants de compromettre les environnements SharePoint par l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting, la divulgation d'informations et les attaques par déni de service.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout les identifiants Common Vulnerabilities and Exposures (CVE) suivants :

  • CVE-2026-0847 - Exécution de code à distance dans les services Web SharePoint
  • CVE-2026-0848 - Élévation de privilèges dans les autorisations de site SharePoint
  • CVE-2026-0849 - Cross-Site Scripting dans les Web Parts SharePoint
  • CVE-2026-0850 - Divulgation d'informations dans l'administration centrale de SharePoint
  • CVE-2026-0851 - Déni de service dans le traitement des requêtes SharePoint

Systèmes affectés

Cette mise à jour s'applique à toutes les installations de SharePoint Server Subscription Edition, y compris :

ProduitVersionStatut de mise à jour
SharePoint Server Subscription EditionToutes les versionsRequis
SharePoint Server Subscription Edition (Aperçu)Toutes les versionsRequis

Détails techniques

Vulnérabilité d'exécution de code à distance (CVE-2026-0847)

La vulnérabilité la plus critique permet aux attaquants authentifiés d'exécuter du code arbitraire sur les serveurs SharePoint via des requêtes de service Web spécialement conçues. La vulnérabilité existe dans le cadre des services Web SharePoint où une validation insuffisante des entrées permet à des charges utiles SOAP et REST API malveillantes de contourner les contrôles de sécurité.

Vulnérabilité d'élévation de privilèges (CVE-2026-0848)

Cette vulnérabilité permet aux utilisateurs avec des permissions limitées d'obtenir un accès élevé aux ressources SharePoint. Le problème provient d'une validation incorrecte des permissions dans les fonctions d'administration de la collection de sites et les contextes de sécurité des Web Parts.

Vulnérabilités de Cross-Site Scripting (CVE-2026-0849)

De multiples vulnérabilités XSS dans les Web Parts SharePoint permettent aux attaquants d'injecter des scripts malveillants qui s'exécutent dans les navigateurs des utilisateurs. Les vulnérabilités affectent les Web Parts de l'éditeur de contenu, les Web Parts de l'éditeur de script et les pipelines de rendu de Web Parts personnalisés.

Vulnérabilité de divulgation d'informations (CVE-2026-0850)

Les utilisateurs non autorisés peuvent accéder à des informations de configuration sensibles de SharePoint via les interfaces d'administration centrale. La vulnérabilité pourrait exposer des détails de topologie de la ferme, des informations de compte de service et des chaînes de connexion de base de données.

Vulnérabilité de déni de service (CVE-2026-0851)

Des requêtes HTTP malformées peuvent provoquer le crash ou l'inaccessibilité des pools d'applications SharePoint, entraînant une interruption de service pour les utilisateurs légitimes.

Exigences d'installation

Avant d'installer KB5002843, assurez-vous que les prérequis suivants sont remplis :

  • SharePoint Server Subscription Edition est installé et configuré
  • La dernière mise à jour cumulative de SharePoint est appliquée
  • Tous les services SharePoint fonctionnent normalement
  • Un espace disque suffisant (minimum 2 Go) est disponible
  • Les privilèges d'administrateur local sont disponibles
  • Une fenêtre de maintenance est planifiée pour l'interruption de service

Considérations de déploiement

Cette mise à jour de sécurité nécessite une planification et une coordination minutieuses :

Déploiement à l'échelle de la ferme

Tous les serveurs SharePoint de la ferme doivent être mis à jour simultanément pour maintenir la compatibilité et la cohérence de la sécurité. Les déploiements partiels ne sont pas pris en charge et peuvent causer une instabilité du service.

Interruption de service

Les services SharePoint seront indisponibles pendant le processus d'installation et de configuration de la mise à jour. Prévoyez environ 2 à 4 heures d'indisponibilité selon la taille et la complexité de la ferme.

Exigences de test

Testez la mise à jour dans un environnement non productif avant de la déployer sur les systèmes de production. Vérifiez que les solutions personnalisées, les Web Parts tiers et les intégrations fonctionnent correctement après la mise à jour.

Vérification post-installation

Après avoir installé KB5002843, effectuez les étapes de vérification suivantes :

  1. Vérifiez que l'administration centrale de SharePoint est accessible
  2. Testez la fonctionnalité et les permissions de la collection de sites
  3. Validez le rendu et la fonctionnalité des Web Parts
  4. Vérifiez l'état du service de recherche SharePoint
  5. Examinez les journaux SharePoint pour détecter les erreurs ou avertissements
  6. Testez les solutions personnalisées et les intégrations tierces

Utilisez la commande PowerShell suivante pour vérifier l'installation de la mise à jour :

Get-SPProduct | Where-Object {$_.ProductName -like "*SharePoint*"} | Format-Table ProductName, Version, Installed

Questions fréquentes

Que résout KB5002843 ?
KB5002843 est une mise à jour de sécurité qui corrige cinq vulnérabilités critiques dans SharePoint Server Subscription Edition, y compris l'exécution de code à distance (CVE-2026-0847), l'élévation de privilèges (CVE-2026-0848), le cross-site scripting (CVE-2026-0849), la divulgation d'informations (CVE-2026-0850) et les problèmes de déni de service (CVE-2026-0851).
Quels systèmes nécessitent KB5002843 ?
Toutes les installations de SharePoint Server Subscription Edition nécessitent cette mise à jour, quelle que soit la version de build. La mise à jour doit être appliquée simultanément à tous les serveurs SharePoint de la ferme pour maintenir la sécurité et la compatibilité.
KB5002843 est-il une mise à jour de sécurité ?
Oui, KB5002843 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités avec des scores CVSS allant de 7,2 à 9,1. La mise à jour inclut des correctifs pour des vulnérabilités d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre aux attaquants de compromettre les environnements SharePoint.
Quelles sont les conditions préalables pour KB5002843 ?
Les prérequis incluent SharePoint Server Subscription Edition avec la dernière mise à jour cumulative installée, des privilèges d'administrateur local, un minimum de 2 Go d'espace disque libre et une fenêtre de maintenance planifiée. Tous les services SharePoint doivent fonctionner normalement avant l'installation.
Y a-t-il des problèmes connus avec KB5002843 ?
Les problèmes connus incluent des échecs potentiels de démarrage du service de recherche SharePoint, des problèmes de compatibilité des web parts personnalisés avec des solutions tierces, des délais d'attente de connexion de SharePoint Designer, et des temps d'exécution de workflow accrus en raison d'une validation de sécurité renforcée.

Références (2)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Enterprise server room showing rack-mounted servers with status indicators in a modern data center
KB5002846
Microsoft Office
KB Article

KB5002846 — Mise à jour de sécurité pour Office Online Server

KB5002846 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Office Online Server, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les composants de rendu de documents et d'authentification.

11 mars12 min
Office laptop displaying Microsoft Excel 2016 with security update notification
KB5002849
Microsoft Office
KB Article

KB5002849 — Mise à jour de sécurité pour Microsoft Excel 2016

KB5002849 est une mise à jour de sécurité pour Microsoft Excel 2016 qui corrige des vulnérabilités critiques dans le traitement des fichiers et la gestion de la mémoire, affectant les éditions 32 bits et 64 bits d'Excel 2016.

11 mars12 min
Computer monitor showing Microsoft Word 2016 with security update notification in modern office environment
KB5002848
Microsoft Office
KB Article

KB5002848 — Mise à jour de sécurité pour Microsoft Word 2016

KB5002848 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Word 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.

11 mars12 min
Windows laptop displaying Microsoft Excel 2016 with security update notification in modern office environment
KB5002718
Microsoft Office
KB Article

KB5002718 — Mise à jour de sécurité pour Microsoft Excel 2016

KB5002718 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Excel 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.

11 mars12 min