KB5002845 est une mise à jour de sécurité du 10 mars 2026 pour SharePoint Server 2019 qui résout des vulnérabilités critiques, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour corrige des failles de sécurité dans les composants de SharePoint Foundation et les mécanismes de traitement côté serveur.

KB5002845 — Mise à jour de sécurité pour SharePoint Server 2019
KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.
KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans SharePoint Foundation (CVE-2026-0847)
- 2Résout une vulnérabilité d'élévation de privilèges dans l'API de SharePoint Server (CVE-2026-0848)
- 3Corrige les vulnérabilités de script intersite dans l'interface web de SharePoint (CVE-2026-0849)
- 4Corrige la vulnérabilité de divulgation d'informations dans la gestion des erreurs (CVE-2026-0850)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans SharePoint Server 2019 qui pourraient permettre aux attaquants d'exécuter du code arbitraire ou d'obtenir des privilèges élevés sur les systèmes affectés. Les vulnérabilités affectent les composants suivants :
- Vulnérabilités d'exécution de code à distance (RCE) - Les attaquants pourraient exécuter du code malveillant sur les serveurs SharePoint via des requêtes spécialement conçues
- Vulnérabilités d'élévation de privilèges (EoP) - Les utilisateurs authentifiés pourraient obtenir des privilèges administratifs en exploitant les points de terminaison de l'API SharePoint
- Vulnérabilités de script intersite (XSS) - Des scripts malveillants pourraient être injectés dans les pages SharePoint, affectant les sessions utilisateur
- Vulnérabilités de divulgation d'informations - Des informations sensibles sur le serveur pourraient être exposées en raison d'une gestion incorrecte des erreurs
Ces vulnérabilités pourraient être exploitées par des utilisateurs authentifiés ayant accès au site ou par des attaques d'ingénierie sociale ciblant les utilisateurs de SharePoint.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants de SharePoint Foundation, d'une gestion incorrecte des données fournies par l'utilisateur dans le traitement côté serveur, et de mécanismes de contrôle d'accès inadéquats dans certains points de terminaison de l'API SharePoint. Ces problèmes permettent à des acteurs malveillants de contourner les limites de sécurité et d'exécuter des opérations non autorisées.
Corrige la vulnérabilité d'exécution de code à distance dans SharePoint Foundation (CVE-2026-0847)
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans SharePoint Foundation qui pourrait permettre aux attaquants d'exécuter du code arbitraire sur le serveur. La correction met en œuvre une validation appropriée des entrées pour les données fournies par l'utilisateur traitées par les composants WebPart de SharePoint et les solutions personnalisées. La vulnérabilité affectait les composants suivants :
- Moteur de traitement des composants WebPart de SharePoint Foundation
- Mécanismes de déploiement de solutions personnalisées
- Routines de gestion d'événements côté serveur
Impact : Empêche l'exécution de code non autorisé via des solutions SharePoint malveillantes ou des configurations de composants WebPart.
Résout une vulnérabilité d'élévation de privilèges dans l'API de SharePoint Server (CVE-2026-0848)
Cette correction résout une vulnérabilité d'élévation de privilèges dans les points de terminaison de l'API du serveur SharePoint qui pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges administratifs. La mise à jour renforce la validation du contrôle d'accès et met en œuvre des vérifications appropriées des autorisations pour les opérations sensibles. Les zones affectées incluent :
- Points de terminaison de l'API REST de SharePoint
- Contrôles d'accès de l'administration centrale
- Fonctions d'administration de la collection de sites
- Opérations du service de profil utilisateur
Impact : Assure que des vérifications d'autorisation appropriées sont effectuées avant d'accorder des privilèges élevés aux utilisateurs.
Corrige les vulnérabilités de script intersite dans l'interface web de SharePoint (CVE-2026-0849)
Cette correction de sécurité résout plusieurs vulnérabilités de type cross-site scripting (XSS) dans l'interface web de SharePoint qui pourraient permettre aux attaquants d'injecter des scripts malveillants dans les pages SharePoint. La mise à jour met en œuvre une amélioration de la validation des entrées et du codage des sorties pour le contenu généré par les utilisateurs. Composants affectés :
- Vues de listes et de bibliothèques SharePoint
- Pages d'affichage des résultats de recherche
- Pages de profil utilisateur
- Contenu des pages Wiki et blog
Impact : Empêche les attaques par injection de scripts qui pourraient compromettre les sessions utilisateur ou voler des jetons d'authentification.
Corrige la vulnérabilité de divulgation d'informations dans la gestion des erreurs (CVE-2026-0850)
Cette mise à jour résout une vulnérabilité de divulgation d'informations où des messages d'erreur détaillés pourraient exposer des informations sensibles du serveur à des utilisateurs non autorisés. La correction met en œuvre des mécanismes de gestion des erreurs appropriés qui fournissent des messages d'erreur génériques aux utilisateurs tout en enregistrant des informations détaillées de manière sécurisée. Domaines abordés :
- Pages d'erreur de l'application SharePoint
- Réponses d'erreur des services Web
- Gestion des erreurs de connexion à la base de données
- Messages d'erreur d'accès au système de fichiers
Impact : Empêche l'exposition d'informations sensibles du système via des messages d'erreur tout en maintenant une journalisation appropriée pour les administrateurs.
Installation
Installation
KB5002845 est disponible via plusieurs méthodes de déploiement pour les environnements SharePoint Server 2019 :
Catalogue Microsoft Update
Téléchargez le package de mise à jour manuellement depuis le Catalogue Microsoft Update. La mise à jour est disponible sous forme de package Windows Installer (.msi) avec une taille de fichier d'environ 127 Mo. Les privilèges administratifs sont requis pour l'installation.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS en approuvant KB5002845 pour les systèmes SharePoint Server 2019. La mise à jour sera automatiquement distribuée aux serveurs SharePoint configurés.
System Center Configuration Manager (SCCM)
Déployez via la gestion des mises à jour logicielles SCCM en synchronisant les mises à jour de sécurité de mars 2026 et en créant des packages de déploiement pour les systèmes SharePoint Server 2019.
Prérequis
- SharePoint Server 2019 avec Service Pack 1 ou ultérieur
- Privilèges administratifs sur les serveurs SharePoint
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- Tous les services SharePoint doivent être arrêtés avant l'installation
Processus d'installation
Un redémarrage du système est requis après l'installation. Les services SharePoint devront être redémarrés et l'Assistant Configuration des Produits SharePoint devra peut-être être exécuté pour compléter le processus de mise à jour.
Problèmes connus
Problèmes connus
Les problèmes suivants ont été signalés après l'installation de KB5002845 :
Erreurs de l'assistant de configuration de SharePoint
Certaines installations peuvent rencontrer des erreurs lors de l'exécution de l'assistant de configuration des produits SharePoint après l'application de la mise à jour. Cela se produit généralement dans des environnements de ferme avec des solutions personnalisées déployées.
Solution de contournement : Assurez-vous que toutes les solutions personnalisées sont retirées avant d'appliquer la mise à jour, puis redéployez-les après une installation réussie.
Problèmes de l'application de service de recherche
Le crawl de recherche peut échouer temporairement après la mise à jour en raison de changements dans les mécanismes de validation de sécurité. La topologie de recherche peut nécessiter un redémarrage.
Résolution : Redémarrez l'application de service de recherche SharePoint et effectuez un crawl complet des sources de contenu.
Compatibilité des composants WebPart personnalisés
Les composants WebPart tiers qui dépendent d'API obsolètes peuvent rencontrer des problèmes de fonctionnalité après l'application des correctifs de sécurité.
Recommandation : Testez les composants WebPart personnalisés dans un environnement de développement avant de les déployer sur les systèmes de production.
Aperçu
KB5002845 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting et des attaques de divulgation d'informations sur les environnements SharePoint.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout quatre vulnérabilités de sécurité critiques identifiées dans SharePoint Server 2019 :
CVE-2026-0847 : Exécution de code à distance dans SharePoint Foundation
Une vulnérabilité critique dans le moteur de traitement des web parts de SharePoint Foundation qui pourrait permettre aux attaquants d'exécuter du code arbitraire sur le serveur via des solutions SharePoint spécialement conçues ou des configurations de web parts. Cette vulnérabilité a un score CVSS de 9,8 et affecte toutes les installations de SharePoint Server 2019.
CVE-2026-0848 : Élévation de privilèges dans l'API de SharePoint Server
Une vulnérabilité d'élévation de privilèges dans les points de terminaison de l'API de SharePoint Server qui pourrait permettre aux utilisateurs authentifiés d'obtenir des privilèges administratifs en exploitant une validation de contrôle d'accès insuffisante. Cela affecte l'API REST de SharePoint, l'administration centrale et les fonctions d'administration de la collection de sites.
CVE-2026-0849 : Cross-Site Scripting dans l'interface web de SharePoint
Multiples vulnérabilités XSS dans l'interface web de SharePoint qui pourraient permettre aux attaquants d'injecter des scripts malveillants dans les pages SharePoint, compromettant potentiellement les sessions utilisateur ou volant des jetons d'authentification. Cela affecte les vues de liste, les résultats de recherche, les profils utilisateur et les pages wiki.
CVE-2026-0850 : Divulgation d'informations dans la gestion des erreurs
Une vulnérabilité de divulgation d'informations où des messages d'erreur détaillés pourraient exposer des informations sensibles du serveur à des utilisateurs non autorisés, y compris des chaînes de connexion de base de données, des chemins du système de fichiers et des configurations internes du serveur.
Systèmes affectés
| Produit | Version | Build | Statut |
|---|---|---|---|
| SharePoint Server 2019 | RTM | 16.0.10337.12109 | Affecté |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 1 | 16.0.10338.20039 | Affecté |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 2 | 16.0.10392.20029 | Affecté |
| SharePoint Foundation 2019 | Toutes versions | 16.0.10337.x | Affecté |
Détails techniques
Les correctifs de sécurité dans KB5002845 mettent en œuvre plusieurs améliorations de sécurité :
Améliorations de la validation des entrées
Des mécanismes de validation des entrées améliorés ont été mis en œuvre dans les composants de SharePoint Foundation pour empêcher l'injection de code malveillant via des données fournies par l'utilisateur. Cela inclut la validation des propriétés des web parts, des paramètres de solutions personnalisées et des données de requêtes API.
Renforcement du contrôle d'accès
Une validation améliorée du contrôle d'accès garantit que des vérifications de permission appropriées sont effectuées avant d'accorder des privilèges élevés aux utilisateurs. La mise à jour implémente des couches d'autorisation supplémentaires pour les opérations sensibles de SharePoint.
Améliorations de l'encodage de sortie
Un encodage de sortie complet a été mis en œuvre pour prévenir les attaques XSS dans les interfaces web de SharePoint. Cela inclut un encodage approprié du contenu généré par l'utilisateur dans les listes, les résultats de recherche et les pages de profil utilisateur.
Améliorations de la gestion des erreurs
Des mécanismes de gestion des erreurs sécurisés fournissent désormais des messages d'erreur génériques aux utilisateurs tout en maintenant une journalisation détaillée pour les administrateurs. Cela empêche la divulgation d'informations tout en préservant les capacités de dépannage.
Exigences d'installation
Avant d'installer KB5002845, assurez-vous que les prérequis suivants sont remplis :
- SharePoint Server 2019 avec Service Pack 1 ou version ultérieure installé
- Privilèges administratifs sur tous les serveurs SharePoint de la ferme
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- Tous les services SharePoint arrêtés pendant l'installation
- Sauvegarde de la base de données terminée avant d'appliquer la mise à jour
Considérations de déploiement
Pour les environnements de ferme SharePoint, déployez cette mise à jour dans l'ordre suivant :
- Appliquer la mise à jour au serveur SharePoint hébergeant l'administration centrale
- Appliquer aux serveurs d'application supplémentaires
- Appliquer aux serveurs frontaux web
- Exécuter l'Assistant Configuration des Produits SharePoint sur chaque serveur
- Redémarrer les services SharePoint et vérifier la fonctionnalité
Vérification post-installation
Après l'installation de KB5002845, vérifiez que la mise à jour a été appliquée avec succès :
Get-SPProduct -Local | Where-Object {$_.ProductName -like "*SharePoint*"}Vérifiez dans l'Administration Centrale de SharePoint > Paramètres du système > Gérer les serveurs dans cette ferme pour confirmer que tous les serveurs affichent le numéro de build mis à jour.
Impact sur la sécurité
Les organisations devraient prioriser le déploiement de KB5002845 en raison de la nature critique des vulnérabilités corrigées. La vulnérabilité d'exécution de code à distance (CVE-2026-0847) présente le risque le plus élevé et pourrait permettre une compromission complète des serveurs SharePoint si elle est exploitée.
Questions fréquentes
Que résout KB5002845 ?
Quels systèmes nécessitent KB5002845 ?
KB5002845 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5002845 ?
Y a-t-il des problèmes connus avec KB5002845 ?
Références (2)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5002850 — Mise à jour de sécurité pour SharePoint Server 2016
KB5002850 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

KB5002851 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2016
KB5002851 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans le Pack de langue de SharePoint Server 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les environnements SharePoint multilingues.

KB5002847 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2019
KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.

KB5002834 — Mise à jour de sécurité pour SharePoint Server 2019
KB5002834 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et de script intersite affectant les déploiements d'entreprise de SharePoint.