KB5002843 est une mise à jour de sécurité du 10 mars 2026 pour SharePoint Server Subscription Edition. Cette mise à jour corrige des vulnérabilités de sécurité critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre aux attaquants de compromettre les environnements SharePoint.

KB5002843 — Mise à jour de sécurité pour SharePoint Server Subscription Edition
KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.
KB5002843 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans les services web SharePoint (CVE-2026-0847)
- 2Résout le problème d'élévation de privilèges dans les autorisations du site SharePoint (CVE-2026-0848)
- 3Corrige les vulnérabilités de script intersite dans les composants Web de SharePoint (CVE-2026-0849)
- 4Corrige la vulnérabilité de divulgation d'informations dans l'administration centrale de SharePoint (CVE-2026-0850)
- 5Corrige une vulnérabilité de déni de service dans le traitement des requêtes SharePoint (CVE-2026-0851)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server Subscription Edition qui pourraient être exploitées par des attaquants :
- Exécution de code à distance : Des requêtes spécialement conçues pourraient permettre à des attaquants authentifiés d'exécuter du code arbitraire sur le serveur SharePoint
- Élévation de privilèges : Des utilisateurs malveillants pourraient obtenir des permissions élevées au sein des sites et collections de sites SharePoint
- Cross-Site Scripting (XSS) : Une validation incorrecte des entrées pourrait permettre des attaques par injection de script dans les composants Web de SharePoint
- Divulgation d'informations : Accès non autorisé à des données de configuration sensibles de SharePoint et à des informations utilisateur
- Déni de service : Des requêtes malformées pourraient rendre les services SharePoint non réactifs
Ces vulnérabilités affectent les fermes SharePoint avec des configurations par défaut et pourraient être exploitées par des utilisateurs authentifiés avec des permissions minimales.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans le moteur de traitement des requêtes web de SharePoint, de vérifications de permissions inadéquates dans le modèle d'objet SharePoint, et d'une désinfection insuffisante des données fournies par l'utilisateur dans les web parts et les solutions personnalisées. Les problèmes sont présents dans les composants centraux de SharePoint, y compris l'interface d'administration centrale, les services web de SharePoint, et les bibliothèques de SharePoint Foundation.
Corrige la vulnérabilité d'exécution de code à distance dans les services web SharePoint (CVE-2026-0847)
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans le cadre des services web de SharePoint. La correction met en œuvre une validation d'entrée améliorée pour les requêtes API SOAP et REST, empêchant l'exécution de charges utiles malveillantes sur le serveur. La mise à jour modifie les composants suivants :
Microsoft.SharePoint.dll- Bibliothèque centrale de SharePoint avec validation des requêtes amélioréeMicrosoft.SharePoint.WebServices.dll- Cadre des services web avec vérifications de sécurité renforcéesMicrosoft.Office.Server.dll- Traitement côté serveur avec filtrage d'entrée plus strict
Cette vulnérabilité pourrait permettre à des attaquants authentifiés d'exécuter du code arbitraire avec les privilèges du compte de service SharePoint.
Résout le problème d'élévation de privilèges dans les autorisations du site SharePoint (CVE-2026-0848)
La mise à jour corrige une vulnérabilité d'élévation de privilèges où les utilisateurs pouvaient contourner les vérifications de permissions de SharePoint pour accéder de manière non autorisée à du contenu restreint. La correction renforce la validation des permissions dans :
- Fonctions d'administration de la collection de sites
- Héritage des permissions des listes et bibliothèques
- Validation du contexte de sécurité des composants WebPart
- Points d'intégration de SharePoint Designer
La mise à jour modifie Microsoft.SharePoint.Security.dll pour implémenter des étapes supplémentaires de vérification des permissions et combler les failles dans le modèle d'autorisation de SharePoint.
Corrige les vulnérabilités de script intersite dans les composants Web de SharePoint (CVE-2026-0849)
Cette correction résout plusieurs vulnérabilités XSS dans les composants WebPart et les contrôles personnalisés de SharePoint. La mise à jour implémente un encodage de sortie complet et une sanitation des entrées à travers :
- WebPart Éditeur de contenu
- WebPart Éditeur de script
- Pipeline de rendu de WebPart personnalisé
- Formulaires de flux de travail de SharePoint Designer
L'amélioration de la sécurité met à jour Microsoft.SharePoint.WebPartPages.dll et Microsoft.SharePoint.WebControls.dll avec des routines améliorées d'encodage HTML et de sanitation JavaScript.
Corrige la vulnérabilité de divulgation d'informations dans l'administration centrale de SharePoint (CVE-2026-0850)
La mise à jour résout un problème de divulgation d'informations où des utilisateurs non autorisés pouvaient accéder à des données de configuration sensibles de SharePoint via les interfaces d'administration centrale. La correction implémente :
- Des vérifications d'authentification renforcées pour les pages administratives
- Une gestion des erreurs améliorée pour prévenir les fuites d'informations
- Des contrôles d'accès plus stricts pour les bases de données de configuration
- Une journalisation supplémentaire pour les tentatives d'accès administratives
Cette vulnérabilité pourrait exposer la topologie de la ferme, les informations de compte de service et les chaînes de connexion de base de données à des utilisateurs non autorisés.
Corrige une vulnérabilité de déni de service dans le traitement des requêtes SharePoint (CVE-2026-0851)
Cette mise à jour corrige une vulnérabilité de déni de service où des requêtes HTTP malformées pouvaient provoquer le crash ou le blocage des pools d'applications SharePoint. La correction inclut :
- Amélioration de l'analyse et de la validation des requêtes
- Amélioration de la gestion des erreurs pour les requêtes malformées
- Limites de ressources pour le traitement des requêtes
- Meilleure gestion de la mémoire dans les gestionnaires de requêtes
La mise à jour modifie Microsoft.SharePoint.ApplicationRuntime.dll et implémente des mesures de protection supplémentaires dans le pipeline de traitement HTTP de SharePoint.
Installation
Installation
KB5002843 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server Subscription Edition :
Catalogue Microsoft Update
Téléchargez le package de mise à jour directement depuis le Catalogue Microsoft Update. Le fichier de mise à jour pèse environ 185 Mo et nécessite des privilèges d'administrateur local pour l'installation.
Services de mise à jour Windows Server (WSUS)
La mise à jour est automatiquement synchronisée avec les serveurs WSUS configurés pour les mises à jour SharePoint. Les administrateurs peuvent approuver et déployer la mise à jour via la console de gestion WSUS.
Microsoft System Center Configuration Manager (SCCM)
Déployez KB5002843 via la gestion des mises à jour logicielles SCCM. La mise à jour prend en charge à la fois le déploiement manuel et les règles de déploiement automatique.
Prérequis
- SharePoint Server Subscription Edition avec la dernière mise à jour cumulative installée
- Tous les serveurs SharePoint de la ferme doivent être mis à jour simultanément
- Le service d'administration centrale de SharePoint doit être en cours d'exécution
- Espace disque libre minimum de 2 Go sur le lecteur système
- Privilèges d'administrateur local requis pour l'installation
Processus d'installation
- Arrêtez tous les services SharePoint en utilisant la cmdlet PowerShell
Stop-SPService - Installez le package de mise à jour sur tous les serveurs SharePoint
- Exécutez l'Assistant Configuration des produits SharePoint
- Redémarrez les services SharePoint et vérifiez leur fonctionnalité
Problèmes connus
Problèmes connus
Les problèmes suivants ont été signalés après l'installation de KB5002843 :
Problèmes du service de recherche SharePoint
Certains environnements peuvent rencontrer des échecs de démarrage du service de recherche SharePoint après l'application de la mise à jour. Cela se produit lorsque des solutions de recherche personnalisées entrent en conflit avec les politiques de sécurité mises à jour.
Solution de contournement : Redémarrez le service de recherche SharePoint et reconstruisez l'index de recherche si l'exploration échoue. Utilisez les commandes PowerShell suivantes :
Restart-Service SPSearchHostController
Get-SPEnterpriseSearchServiceApplication | Start-SPEnterpriseSearchQueryAndSiteSettingsServiceInstanceCompatibilité des Web Parts personnalisés
Les web parts tiers qui dépendent des API SharePoint obsolètes peuvent ne pas se charger après la mise à jour de sécurité. Cela affecte les web parts qui contournent la validation de sécurité standard de SharePoint.
Solution de contournement : Contactez les fournisseurs de web parts pour obtenir des versions mises à jour compatibles avec le modèle de sécurité amélioré. Désactivez temporairement les web parts problématiques jusqu'à ce que des mises à jour soient disponibles.
Problèmes de connexion SharePoint Designer
SharePoint Designer 2013 peut rencontrer des délais d'attente de connexion lors de l'accès aux sites après la mise à jour en raison des exigences d'authentification renforcées.
Solution de contournement : Effacez le cache de SharePoint Designer et rétablissez les connexions aux sites. Assurez-vous que SharePoint Designer dispose des dernières mises à jour installées.
Retards d'exécution des workflows
Les workflows SharePoint peuvent connaître des temps d'exécution accrus en raison des étapes supplémentaires de validation de sécurité introduites par la mise à jour.
Solution de contournement : Surveillez les performances des workflows et envisagez d'optimiser les workflows complexes. Augmentez les valeurs de délai d'attente des workflows si nécessaire.
Aperçu
KB5002843 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour SharePoint Server Subscription Edition. Cette mise à jour corrige cinq vulnérabilités de sécurité importantes qui pourraient permettre aux attaquants de compromettre les environnements SharePoint par l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting, la divulgation d'informations et les attaques par déni de service.
Vulnérabilités de sécurité corrigées
Cette mise à jour de sécurité résout les identifiants Common Vulnerabilities and Exposures (CVE) suivants :
CVE-2026-0847- Exécution de code à distance dans les services Web SharePointCVE-2026-0848- Élévation de privilèges dans les autorisations de site SharePointCVE-2026-0849- Cross-Site Scripting dans les Web Parts SharePointCVE-2026-0850- Divulgation d'informations dans l'administration centrale de SharePointCVE-2026-0851- Déni de service dans le traitement des requêtes SharePoint
Systèmes affectés
Cette mise à jour s'applique à toutes les installations de SharePoint Server Subscription Edition, y compris :
| Produit | Version | Statut de mise à jour |
|---|---|---|
| SharePoint Server Subscription Edition | Toutes les versions | Requis |
| SharePoint Server Subscription Edition (Aperçu) | Toutes les versions | Requis |
Détails techniques
Vulnérabilité d'exécution de code à distance (CVE-2026-0847)
La vulnérabilité la plus critique permet aux attaquants authentifiés d'exécuter du code arbitraire sur les serveurs SharePoint via des requêtes de service Web spécialement conçues. La vulnérabilité existe dans le cadre des services Web SharePoint où une validation insuffisante des entrées permet à des charges utiles SOAP et REST API malveillantes de contourner les contrôles de sécurité.
Vulnérabilité d'élévation de privilèges (CVE-2026-0848)
Cette vulnérabilité permet aux utilisateurs avec des permissions limitées d'obtenir un accès élevé aux ressources SharePoint. Le problème provient d'une validation incorrecte des permissions dans les fonctions d'administration de la collection de sites et les contextes de sécurité des Web Parts.
Vulnérabilités de Cross-Site Scripting (CVE-2026-0849)
De multiples vulnérabilités XSS dans les Web Parts SharePoint permettent aux attaquants d'injecter des scripts malveillants qui s'exécutent dans les navigateurs des utilisateurs. Les vulnérabilités affectent les Web Parts de l'éditeur de contenu, les Web Parts de l'éditeur de script et les pipelines de rendu de Web Parts personnalisés.
Vulnérabilité de divulgation d'informations (CVE-2026-0850)
Les utilisateurs non autorisés peuvent accéder à des informations de configuration sensibles de SharePoint via les interfaces d'administration centrale. La vulnérabilité pourrait exposer des détails de topologie de la ferme, des informations de compte de service et des chaînes de connexion de base de données.
Vulnérabilité de déni de service (CVE-2026-0851)
Des requêtes HTTP malformées peuvent provoquer le crash ou l'inaccessibilité des pools d'applications SharePoint, entraînant une interruption de service pour les utilisateurs légitimes.
Exigences d'installation
Avant d'installer KB5002843, assurez-vous que les prérequis suivants sont remplis :
- SharePoint Server Subscription Edition est installé et configuré
- La dernière mise à jour cumulative de SharePoint est appliquée
- Tous les services SharePoint fonctionnent normalement
- Un espace disque suffisant (minimum 2 Go) est disponible
- Les privilèges d'administrateur local sont disponibles
- Une fenêtre de maintenance est planifiée pour l'interruption de service
Considérations de déploiement
Cette mise à jour de sécurité nécessite une planification et une coordination minutieuses :
Déploiement à l'échelle de la ferme
Tous les serveurs SharePoint de la ferme doivent être mis à jour simultanément pour maintenir la compatibilité et la cohérence de la sécurité. Les déploiements partiels ne sont pas pris en charge et peuvent causer une instabilité du service.
Interruption de service
Les services SharePoint seront indisponibles pendant le processus d'installation et de configuration de la mise à jour. Prévoyez environ 2 à 4 heures d'indisponibilité selon la taille et la complexité de la ferme.
Exigences de test
Testez la mise à jour dans un environnement non productif avant de la déployer sur les systèmes de production. Vérifiez que les solutions personnalisées, les Web Parts tiers et les intégrations fonctionnent correctement après la mise à jour.
Vérification post-installation
Après avoir installé KB5002843, effectuez les étapes de vérification suivantes :
- Vérifiez que l'administration centrale de SharePoint est accessible
- Testez la fonctionnalité et les permissions de la collection de sites
- Validez le rendu et la fonctionnalité des Web Parts
- Vérifiez l'état du service de recherche SharePoint
- Examinez les journaux SharePoint pour détecter les erreurs ou avertissements
- Testez les solutions personnalisées et les intégrations tierces
Utilisez la commande PowerShell suivante pour vérifier l'installation de la mise à jour :
Get-SPProduct | Where-Object {$_.ProductName -like "*SharePoint*"} | Format-Table ProductName, Version, InstalledQuestions fréquentes
Que résout KB5002843 ?
Quels systèmes nécessitent KB5002843 ?
KB5002843 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5002843 ?
Y a-t-il des problèmes connus avec KB5002843 ?
Références (2)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5002846 — Mise à jour de sécurité pour Office Online Server
KB5002846 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Office Online Server, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les composants de rendu de documents et d'authentification.

KB5002849 — Mise à jour de sécurité pour Microsoft Excel 2016
KB5002849 est une mise à jour de sécurité pour Microsoft Excel 2016 qui corrige des vulnérabilités critiques dans le traitement des fichiers et la gestion de la mémoire, affectant les éditions 32 bits et 64 bits d'Excel 2016.

KB5002848 — Mise à jour de sécurité pour Microsoft Word 2016
KB5002848 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Word 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.

KB5002718 — Mise à jour de sécurité pour Microsoft Excel 2016
KB5002718 est une mise à jour de sécurité publiée le 10 mars 2026, qui corrige plusieurs vulnérabilités dans Microsoft Excel 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les éditions 32 bits et 64 bits.