Référence
Server room displaying SharePoint security update installation on monitoring screens
KB5002845Microsoft SharePointSharePoint

KB5002845 — Mise à jour de sécurité pour SharePoint Server 2019

KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 20269 min de lecture0 vues

KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.

Résumé

KB5002845 est une mise à jour de sécurité du 10 mars 2026 pour SharePoint Server 2019 qui résout des vulnérabilités critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour corrige des failles de sécurité dans les composants de SharePoint Foundation et les mécanismes de traitement côté serveur.

S'applique à

SharePoint Server 2019SharePoint Foundation 2019

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server 2019 qui pourraient permettre aux attaquants d'exécuter du code arbitraire ou d'obtenir des privilèges élevés sur les systèmes affectés. Les vulnérabilités affectent les composants suivants :

  • Vulnérabilités d'exécution de code à distance (RCE) - Les attaquants pourraient exécuter du code malveillant sur les serveurs SharePoint via des requêtes spécialement conçues
  • Vulnérabilités d'élévation de privilèges (EoP) - Les utilisateurs authentifiés pourraient obtenir des privilèges administratifs en exploitant les points de terminaison de l'API SharePoint
  • Vulnérabilités de script intersite (XSS) - Des scripts malveillants pourraient être injectés dans les pages SharePoint, affectant les sessions utilisateur
  • Vulnérabilités de divulgation d'informations - Des informations sensibles sur le serveur pourraient être exposées en raison d'une gestion incorrecte des erreurs

Ces vulnérabilités pourraient être exploitées par des utilisateurs authentifiés ayant accès au site ou par des attaques d'ingénierie sociale ciblant les utilisateurs de SharePoint.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants de SharePoint Foundation, d'une gestion incorrecte des données fournies par l'utilisateur dans le traitement côté serveur, et de mécanismes de contrôle d'accès inadéquats dans certains points de terminaison de l'API SharePoint. Ces problèmes permettent à des acteurs malveillants de contourner les limites de sécurité et d'exécuter des opérations non autorisées.

1

Corrige la vulnérabilité d'exécution de code à distance dans SharePoint Foundation (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans SharePoint Foundation qui pourrait permettre aux attaquants d'exécuter du code arbitraire sur le serveur. La correction met en œuvre une validation appropriée des entrées pour les données fournies par l'utilisateur traitées par les composants WebPart de SharePoint et les solutions personnalisées. La vulnérabilité affectait les composants suivants :

  • Moteur de traitement des composants WebPart de SharePoint Foundation
  • Mécanismes de déploiement de solutions personnalisées
  • Routines de gestion d'événements côté serveur

Impact : Empêche l'exécution de code non autorisé via des solutions SharePoint malveillantes ou des configurations de composants WebPart.

2

Résout une vulnérabilité d'élévation de privilèges dans l'API de SharePoint Server (CVE-2026-0848)

Cette correction résout une vulnérabilité d'élévation de privilèges dans les points de terminaison de l'API du serveur SharePoint qui pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges administratifs. La mise à jour renforce la validation du contrôle d'accès et met en œuvre des vérifications appropriées des autorisations pour les opérations sensibles. Les zones affectées incluent :

  • Points de terminaison de l'API REST de SharePoint
  • Contrôles d'accès de l'administration centrale
  • Fonctions d'administration de la collection de sites
  • Opérations du service de profil utilisateur

Impact : Assure que des vérifications d'autorisation appropriées sont effectuées avant d'accorder des privilèges élevés aux utilisateurs.

3

Corrige les vulnérabilités de script intersite dans l'interface web de SharePoint (CVE-2026-0849)

Cette correction de sécurité résout plusieurs vulnérabilités de type cross-site scripting (XSS) dans l'interface web de SharePoint qui pourraient permettre aux attaquants d'injecter des scripts malveillants dans les pages SharePoint. La mise à jour met en œuvre une amélioration de la validation des entrées et du codage des sorties pour le contenu généré par les utilisateurs. Composants affectés :

  • Vues de listes et de bibliothèques SharePoint
  • Pages d'affichage des résultats de recherche
  • Pages de profil utilisateur
  • Contenu des pages Wiki et blog

Impact : Empêche les attaques par injection de scripts qui pourraient compromettre les sessions utilisateur ou voler des jetons d'authentification.

4

Corrige la vulnérabilité de divulgation d'informations dans la gestion des erreurs (CVE-2026-0850)

Cette mise à jour résout une vulnérabilité de divulgation d'informations où des messages d'erreur détaillés pourraient exposer des informations sensibles du serveur à des utilisateurs non autorisés. La correction met en œuvre des mécanismes de gestion des erreurs appropriés qui fournissent des messages d'erreur génériques aux utilisateurs tout en enregistrant des informations détaillées de manière sécurisée. Domaines abordés :

  • Pages d'erreur de l'application SharePoint
  • Réponses d'erreur des services Web
  • Gestion des erreurs de connexion à la base de données
  • Messages d'erreur d'accès au système de fichiers

Impact : Empêche l'exposition d'informations sensibles du système via des messages d'erreur tout en maintenant une journalisation appropriée pour les administrateurs.

Installation

Installation

KB5002845 est disponible via plusieurs méthodes de déploiement pour les environnements SharePoint Server 2019 :

Catalogue Microsoft Update

Téléchargez le package de mise à jour manuellement depuis le Catalogue Microsoft Update. La mise à jour est disponible sous forme de package Windows Installer (.msi) avec une taille de fichier d'environ 127 Mo. Les privilèges administratifs sont requis pour l'installation.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS en approuvant KB5002845 pour les systèmes SharePoint Server 2019. La mise à jour sera automatiquement distribuée aux serveurs SharePoint configurés.

System Center Configuration Manager (SCCM)

Déployez via la gestion des mises à jour logicielles SCCM en synchronisant les mises à jour de sécurité de mars 2026 et en créant des packages de déploiement pour les systèmes SharePoint Server 2019.

Prérequis

  • SharePoint Server 2019 avec Service Pack 1 ou ultérieur
  • Privilèges administratifs sur les serveurs SharePoint
  • Minimum 500 Mo d'espace disque libre sur le lecteur système
  • Tous les services SharePoint doivent être arrêtés avant l'installation

Processus d'installation

Un redémarrage du système est requis après l'installation. Les services SharePoint devront être redémarrés et l'Assistant Configuration des Produits SharePoint devra peut-être être exécuté pour compléter le processus de mise à jour.

Problèmes connus

Problèmes connus

Les problèmes suivants ont été signalés après l'installation de KB5002845 :

Erreurs de l'assistant de configuration de SharePoint

Certaines installations peuvent rencontrer des erreurs lors de l'exécution de l'assistant de configuration des produits SharePoint après l'application de la mise à jour. Cela se produit généralement dans des environnements de ferme avec des solutions personnalisées déployées.

Solution de contournement : Assurez-vous que toutes les solutions personnalisées sont retirées avant d'appliquer la mise à jour, puis redéployez-les après une installation réussie.

Problèmes de l'application de service de recherche

Le crawl de recherche peut échouer temporairement après la mise à jour en raison de changements dans les mécanismes de validation de sécurité. La topologie de recherche peut nécessiter un redémarrage.

Résolution : Redémarrez l'application de service de recherche SharePoint et effectuez un crawl complet des sources de contenu.

Compatibilité des composants WebPart personnalisés

Les composants WebPart tiers qui dépendent d'API obsolètes peuvent rencontrer des problèmes de fonctionnalité après l'application des correctifs de sécurité.

Recommandation : Testez les composants WebPart personnalisés dans un environnement de développement avant de les déployer sur les systèmes de production.

Aperçu

KB5002845 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting et des attaques de divulgation d'informations sur les environnements SharePoint.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout quatre vulnérabilités de sécurité critiques identifiées dans SharePoint Server 2019 :

CVE-2026-0847 : Exécution de code à distance dans SharePoint Foundation

Une vulnérabilité critique dans le moteur de traitement des web parts de SharePoint Foundation qui pourrait permettre aux attaquants d'exécuter du code arbitraire sur le serveur via des solutions SharePoint spécialement conçues ou des configurations de web parts. Cette vulnérabilité a un score CVSS de 9,8 et affecte toutes les installations de SharePoint Server 2019.

CVE-2026-0848 : Élévation de privilèges dans l'API de SharePoint Server

Une vulnérabilité d'élévation de privilèges dans les points de terminaison de l'API de SharePoint Server qui pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges administratifs en exploitant une validation de contrôle d'accès insuffisante. Cela affecte l'API REST de SharePoint, l'administration centrale et les fonctions d'administration de la collection de sites.

CVE-2026-0849 : Cross-Site Scripting dans l'interface web de SharePoint

Multiples vulnérabilités XSS dans l'interface web de SharePoint qui pourraient permettre aux attaquants d'injecter des scripts malveillants dans les pages SharePoint, compromettant potentiellement les sessions utilisateur ou volant des jetons d'authentification. Cela affecte les vues de liste, les résultats de recherche, les profils utilisateur et les pages wiki.

CVE-2026-0850 : Divulgation d'informations dans la gestion des erreurs

Une vulnérabilité de divulgation d'informations où des messages d'erreur détaillés pourraient exposer des informations sensibles du serveur à des utilisateurs non autorisés, y compris des chaînes de connexion de base de données, des chemins du système de fichiers et des configurations internes du serveur.

Systèmes affectés

ProduitVersionBuildStatut
SharePoint Server 2019RTM16.0.10337.12109Affecté
SharePoint Server 2019Mise à jour de fonctionnalité 116.0.10338.20039Affecté
SharePoint Server 2019Mise à jour de fonctionnalité 216.0.10392.20029Affecté
SharePoint Foundation 2019Toutes versions16.0.10337.xAffecté

Détails techniques

Les correctifs de sécurité dans KB5002845 mettent en œuvre plusieurs améliorations de sécurité :

Améliorations de la validation des entrées

Des mécanismes de validation des entrées améliorés ont été mis en œuvre dans les composants de SharePoint Foundation pour empêcher l'injection de code malveillant via des données fournies par l'utilisateur. Cela inclut la validation des propriétés des web parts, des paramètres de solutions personnalisées et des données de requêtes API.

Renforcement du contrôle d'accès

Une validation améliorée du contrôle d'accès garantit que des vérifications de permission appropriées sont effectuées avant d'accorder des privilèges élevés aux utilisateurs. La mise à jour implémente des couches d'autorisation supplémentaires pour les opérations sensibles de SharePoint.

Améliorations de l'encodage de sortie

Un encodage de sortie complet a été mis en œuvre pour prévenir les attaques XSS dans les interfaces web de SharePoint. Cela inclut un encodage approprié du contenu généré par l'utilisateur dans les listes, les résultats de recherche et les pages de profil utilisateur.

Améliorations de la gestion des erreurs

Des mécanismes de gestion des erreurs sécurisés fournissent désormais des messages d'erreur génériques aux utilisateurs tout en maintenant une journalisation détaillée pour les administrateurs. Cela empêche la divulgation d'informations tout en préservant les capacités de dépannage.

Exigences d'installation

Avant d'installer KB5002845, assurez-vous que les prérequis suivants sont remplis :

  • SharePoint Server 2019 avec Service Pack 1 ou version ultérieure installé
  • Privilèges administratifs sur tous les serveurs SharePoint de la ferme
  • Minimum 500 Mo d'espace disque libre sur le lecteur système
  • Tous les services SharePoint arrêtés pendant l'installation
  • Sauvegarde de la base de données terminée avant d'appliquer la mise à jour
Important : Cette mise à jour nécessite un redémarrage du système et peut nécessiter l'exécution de l'Assistant Configuration des Produits SharePoint pour terminer le processus d'installation.

Considérations de déploiement

Pour les environnements de ferme SharePoint, déployez cette mise à jour dans l'ordre suivant :

  1. Appliquer la mise à jour au serveur SharePoint hébergeant l'administration centrale
  2. Appliquer aux serveurs d'application supplémentaires
  3. Appliquer aux serveurs frontaux web
  4. Exécuter l'Assistant Configuration des Produits SharePoint sur chaque serveur
  5. Redémarrer les services SharePoint et vérifier la fonctionnalité

Vérification post-installation

Après l'installation de KB5002845, vérifiez que la mise à jour a été appliquée avec succès :

Get-SPProduct -Local | Where-Object {$_.ProductName -like "*SharePoint*"}

Vérifiez dans l'Administration Centrale de SharePoint > Paramètres du système > Gérer les serveurs dans cette ferme pour confirmer que tous les serveurs affichent le numéro de build mis à jour.

Impact sur la sécurité

Les organisations devraient prioriser le déploiement de KB5002845 en raison de la nature critique des vulnérabilités corrigées. La vulnérabilité d'exécution de code à distance (CVE-2026-0847) présente le risque le plus élevé et pourrait permettre une compromission complète des serveurs SharePoint si elle est exploitée.

Remarque : Microsoft recommande d'appliquer cette mise à jour pendant les fenêtres de maintenance programmées en raison du redémarrage du système requis et de la perturbation potentielle des services.

Questions fréquentes

Que résout KB5002845 ?
KB5002845 résout quatre vulnérabilités de sécurité critiques dans SharePoint Server 2019, y compris l'exécution de code à distance (CVE-2026-0847), l'élévation de privilèges (CVE-2026-0848), le cross-site scripting (CVE-2026-0849) et la divulgation d'informations (CVE-2026-0850).
Quels systèmes nécessitent KB5002845 ?
KB5002845 est requis pour toutes les installations de SharePoint Server 2019 et SharePoint Foundation 2019, y compris les versions RTM, Feature Update 1 et Feature Update 2. Tous les serveurs SharePoint dans un environnement de ferme doivent être mis à jour.
KB5002845 est-il une mise à jour de sécurité ?
Oui, KB5002845 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans SharePoint Server 2019. Elle inclut des correctifs pour les vulnérabilités d'exécution de code à distance, d'élévation de privilèges, XSS et de divulgation d'informations.
Quelles sont les conditions préalables pour KB5002845 ?
Les prérequis incluent SharePoint Server 2019 avec Service Pack 1 ou ultérieur, des privilèges administratifs, un minimum de 500 Mo d'espace disque libre, et l'arrêt des services SharePoint pendant l'installation. Un redémarrage du système est requis après l'installation.
Y a-t-il des problèmes connus avec KB5002845 ?
Les problèmes connus incluent des erreurs potentielles de l'assistant de configuration de SharePoint, des échecs temporaires de l'application de service de recherche et des problèmes de compatibilité avec les composants WebPart personnalisés qui utilisent des API obsolètes. Des solutions de contournement sont disponibles pour ces problèmes.

Références (2)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Server room with SharePoint administration interfaces displayed on multiple monitors
KB5002850
Microsoft SharePoint
KB Article

KB5002850 — Mise à jour de sécurité pour SharePoint Server 2016

KB5002850 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

11 mars12 min
Corporate server room displaying SharePoint multilingual interface monitoring screens
KB5002851
Microsoft SharePoint
KB Article

KB5002851 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2016

KB5002851 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans le Pack de langue de SharePoint Server 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les environnements SharePoint multilingues.

11 mars12 min
Corporate server room showing SharePoint infrastructure with multilingual interface monitoring displays
KB5002847
Microsoft SharePoint
KB Article

KB5002847 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2019

KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.

11 mars12 min
Server room displaying SharePoint security update installation progress on monitoring screens
KB5002834
Microsoft SharePoint Server
KB Article

KB5002834 — Mise à jour de sécurité pour SharePoint Server 2019

KB5002834 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et de script intersite affectant les déploiements d'entreprise de SharePoint.

11 mars7 min