Anavem
Languageen
Server room with SharePoint administration displays showing security update installation progress
Base de connaissancesKB5002861Microsoft SharePoint

KB5002861 — Mise à jour de sécurité pour SharePoint Server 2016

KB5002861 est une mise à jour de sécurité publiée le 14 avril 2026, qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges.

16 avril 2026 9 min de lecture
KB5002861Microsoft SharePointSecurity Update 4 correctifs 9 min SharePoint Server 2016 Enterprise +1Télécharger
Aperçu rapide

KB5002861 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour SharePoint Server 2016. Cette mise à jour corrige plusieurs vulnérabilités de sécurité, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre aux attaquants de compromettre les environnements SharePoint.

PowerShellVérifier l'installation de KB5002861
PS C:\> Get-HotFix -Id KB5002861

# Retourne les détails du patch si KB5002861 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5002861
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités critiques dans SharePoint Server 2016 qui pourraient être exploitées par des attaquants pour :

  • Exécuter du code arbitraire à distance sur les serveurs SharePoint affectés
  • Élever les privilèges au sein de l'environnement SharePoint
  • Contourner les mécanismes d'authentification dans des scénarios spécifiques
  • Accéder à des informations sensibles par une validation d'entrée incorrecte
  • Effectuer des attaques de type cross-site scripting contre les utilisateurs de SharePoint

Ces vulnérabilités affectent les installations de SharePoint Server 2016 fonctionnant sur Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 et Windows Server 2022. Les problèmes impactent principalement les applications web SharePoint, l'administration centrale et les services SharePoint.

Analyse

Causes

Cause Racine

Les vulnérabilités proviennent d'une validation incorrecte des entrées dans les composants de SharePoint Server 2016, de contrôles d'accès insuffisants dans certains services SharePoint, et d'une désinfection inadéquate des données fournies par l'utilisateur dans les web parts et les solutions personnalisées. Ces failles de sécurité permettent à des acteurs malveillants d'exploiter le traitement par SharePoint de requêtes et de contenus spécialement conçus.

Aperçu

KB5002861 est une mise à jour de sécurité critique publiée le 14 avril 2026 pour SharePoint Server 2016. Cette mise à jour corrige plusieurs vulnérabilités de sécurité, y compris des problèmes d'exécution de code à distance et d'élévation de privilèges qui pourraient permettre aux attaquants de compromettre les environnements SharePoint. La mise à jour s'applique aux éditions Enterprise et Standard de SharePoint Server 2016 fonctionnant sur des plateformes Windows Server prises en charge.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs vulnérabilités critiques dans SharePoint Server 2016 qui pourraient être exploitées par des attaquants pour :

  • Exécuter du code arbitraire à distance sur des serveurs SharePoint affectés via des téléchargements de fichiers malveillants et l'exploitation de web parts
  • Élever les privilèges au sein de l'environnement SharePoint pour obtenir un accès administratif
  • Contourner les mécanismes d'authentification dans l'administration centrale de SharePoint et les applications de service
  • Accéder à des informations sensibles via une validation d'entrée incorrecte dans les listes et bibliothèques
  • Effectuer des attaques de script intersites contre les utilisateurs de SharePoint via l'injection de contenu malveillant

Ces vulnérabilités affectent les installations de SharePoint Server 2016 fonctionnant sur Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 et Windows Server 2022. Les problèmes impactent principalement les applications web SharePoint, l'administration centrale et les services SharePoint de base, y compris le service de profil utilisateur et l'application de service de recherche.

Analyse des causes profondes

Les vulnérabilités proviennent de plusieurs faiblesses de sécurité dans les composants de SharePoint Server 2016 :

  • Validation d'entrée incorrecte : Validation insuffisante des données fournies par l'utilisateur dans les web parts et les solutions personnalisées
  • Problèmes de contrôle d'accès : Vérifications de permission inadéquates dans l'administration centrale de SharePoint et les applications de service
  • Contournement de l'authentification : Validation de jeton faible dans le service de jeton de sécurité SharePoint (STS)
  • Défauts de codage de sortie : Assainissement incorrect du contenu dans les listes et bibliothèques de documents SharePoint

Systèmes affectés

KB5002861 s'applique aux configurations suivantes de SharePoint Server 2016 :

ProduitÉditionOS pris en chargeStatut
SharePoint Server 2016EnterpriseWindows Server 2012 R2 et versions ultérieuresAffecté
SharePoint Server 2016StandardWindows Server 2012 R2 et versions ultérieuresAffecté
SharePoint Foundation 2016FoundationWindows Server 2012 R2 et versions ultérieuresAffecté

Correctifs de sécurité inclus

Correctif de vulnérabilité d'exécution de code à distance

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans les applications web de SharePoint Server 2016. Le correctif améliore la validation des entrées pour les données fournies par l'utilisateur et renforce les frontières de sécurité entre les composants SharePoint. Cela empêche les attaquants d'exécuter du code arbitraire en téléchargeant des fichiers malveillants ou en exploitant des vulnérabilités de web parts.

Composants mis à jour :

  • Bibliothèques de base de SharePoint Foundation 2016
  • Cadre d'application web de SharePoint Server 2016
  • Moteur de traitement des web parts de SharePoint
  • Mécanismes de téléchargement et de validation de fichiers

Protection contre l'élévation de privilèges

Corrige une vulnérabilité d'élévation de privilèges qui pourrait permettre aux utilisateurs authentifiés d'obtenir un accès administratif à l'administration centrale de SharePoint. La mise à jour implémente une validation correcte du contrôle d'accès et renforce les vérifications de permission pour les opérations administratives.

Améliorations de la sécurité :

  • Validation des permissions améliorée pour l'accès à l'administration centrale
  • Vérifications d'authentification améliorées pour les fonctions administratives
  • Mécanismes de contrôle d'accès basé sur les rôles renforcés
  • Frontières de sécurité des applications de service mises à jour

Protection contre les scripts intersites (XSS)

Corrige plusieurs vulnérabilités de script intersites dans les listes SharePoint, les bibliothèques de documents et les web parts personnalisés. La mise à jour améliore l'assainissement des entrées et le codage de sortie pour prévenir les attaques d'injection de scripts malveillants.

Zones protégées :

  • Vues et formulaires de listes SharePoint
  • Gestion des métadonnées des bibliothèques de documents
  • Rendu du contenu des web parts personnalisés
  • Composants d'affichage des résultats de recherche
  • Affichage des informations de profil utilisateur

Prévention du contournement de l'authentification

Résout les vulnérabilités de contournement de l'authentification dans les services de SharePoint Server 2016 qui pourraient permettre un accès non autorisé aux ressources protégées. La mise à jour améliore la validation des jetons et les mécanismes de gestion des sessions.

Services mis à jour :

  • Service de jeton de sécurité SharePoint (STS)
  • Composants d'authentification basés sur les revendications
  • Cadre d'application de service SharePoint
  • Authentification du service de profil utilisateur
  • Sécurité de l'application de service de recherche

Installation et déploiement

KB5002861 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2016. Les organisations doivent planifier une fenêtre de maintenance car la mise à jour nécessite le redémarrage des services SharePoint pendant l'installation.

Catalogue de mises à jour Microsoft

Téléchargez le package de mise à jour directement depuis le catalogue de mises à jour Microsoft pour une installation manuelle. La taille du fichier de mise à jour est d'environ 485 Mo et nécessite des privilèges d'administrateur local pour l'installation. Cette méthode convient aux fermes de serveurs uniques ou aux environnements où le déploiement automatisé n'est pas disponible.

Options de déploiement en entreprise

Services de mise à jour Windows Server (WSUS) : Les environnements d'entreprise peuvent déployer KB5002861 via WSUS en approuvant la mise à jour pour les groupes d'ordinateurs SharePoint Server 2016. La mise à jour apparaîtra dans la classification Microsoft SharePoint et peut être programmée pour le déploiement pendant les fenêtres de maintenance.

System Center Configuration Manager (SCCM) : Déployez la mise à jour via la gestion des mises à jour logicielles SCCM en synchronisant le catalogue des mises à jour Microsoft SharePoint et en créant des packages de déploiement pour les serveurs SharePoint affectés. Cela offre le plus de contrôle sur le moment du déploiement et les capacités de retour en arrière.

Prérequis et exigences

Avant d'installer KB5002861, assurez-vous que les prérequis suivants sont remplis :

  • SharePoint Server 2016 avec Service Pack 1 ou version ultérieure installé
  • Système d'exploitation Windows Server 2012 R2 ou version ultérieure
  • Minimum de 2 Go d'espace disque libre sur le lecteur système
  • Tous les services SharePoint doivent être en cours d'exécution pendant l'installation
  • L'assistant de configuration SharePoint doit être accessible
  • Connectivité SQL Server pour les bases de données SharePoint

Exigences d'installation :

  • Redémarrage requis : Oui, redémarrage des services SharePoint requis
  • Temps d'installation : 15-30 minutes selon la taille de la ferme et les spécifications du serveur
  • Temps d'arrêt : Interruption de service minimale pendant l'installation et le redémarrage des services
  • Retour en arrière : Pris en charge via le processus de désinstallation de Windows Update

Considérations post-installation

Après l'installation de KB5002861, les administrateurs doivent vérifier que tous les services SharePoint fonctionnent correctement et surveiller les éventuels problèmes de compatibilité avec les solutions personnalisées ou les composants tiers. La mise à jour inclut des modifications du modèle de sécurité de SharePoint qui peuvent affecter les web parts ou applications personnalisés qui dépendent d'API obsolètes.

Remarque : Les solutions personnalisées doivent être testées dans un environnement de développement avant de déployer cette mise à jour de sécurité dans les fermes SharePoint de production.
Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'exécution de code à distance dans les applications web SharePoint

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans les applications web de SharePoint Server 2016. La correction améliore la validation des entrées pour les données fournies par l'utilisateur et renforce les frontières de sécurité entre les composants SharePoint. Cela empêche les attaquants d'exécuter du code arbitraire en téléchargeant des fichiers malveillants ou en exploitant des vulnérabilités de web part.

Composants mis à jour :

  • SharePoint Foundation 2016
  • Cadre d'application web de SharePoint Server 2016
  • Moteur de traitement des web parts de SharePoint
02

Résout un problème d'élévation de privilèges dans l'administration centrale de SharePoint

Corrige une vulnérabilité d'élévation de privilèges qui pourrait permettre à des utilisateurs authentifiés d'obtenir un accès administratif à l'administration centrale de SharePoint. La mise à jour met en œuvre une validation appropriée du contrôle d'accès et renforce les vérifications des autorisations pour les opérations administratives.

Améliorations de la sécurité :

  • Validation des autorisations améliorée pour l'accès à l'administration centrale
  • Amélioration des vérifications d'authentification pour les fonctions administratives
  • Mécanismes de contrôle d'accès basé sur les rôles renforcés
03

Corrige les vulnérabilités de script intersite dans les listes et bibliothèques SharePoint

Corrige plusieurs vulnérabilités de script intersite (XSS) dans les listes SharePoint, les bibliothèques de documents et les composants Web personnalisés. La mise à jour améliore la désinfection des entrées et le codage des sorties pour prévenir les attaques par injection de scripts malveillants.

Zones protégées :

  • Vues et formulaires de listes SharePoint
  • Gestion des métadonnées des bibliothèques de documents
  • Rendu du contenu des composants Web personnalisés
  • Composants d'affichage des résultats de recherche
04

Renforce la protection contre le contournement de l'authentification dans les services SharePoint

Résout les vulnérabilités de contournement d'authentification dans les services SharePoint Server 2016 qui pourraient permettre un accès non autorisé aux ressources protégées. La mise à jour améliore les mécanismes de validation des jetons et de gestion des sessions.

Services mis à jour :

  • Service de jeton de sécurité SharePoint (STS)
  • Composants d'authentification basés sur les revendications
  • Cadre d'application de service SharePoint
  • Authentification du service de profil utilisateur
Validation

Installation

Installation

KB5002861 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2016 :

Catalogue Microsoft Update

Téléchargez le package de mise à jour directement depuis le Catalogue Microsoft Update pour une installation manuelle. La taille du fichier de mise à jour est d'environ 485 Mo et nécessite des privilèges d'administrateur local pour l'installation.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer KB5002861 via WSUS en approuvant la mise à jour pour les groupes d'ordinateurs SharePoint Server 2016. La mise à jour apparaîtra dans la classification Microsoft SharePoint.

System Center Configuration Manager (SCCM)

Déployez la mise à jour via la gestion des mises à jour logicielles SCCM en synchronisant le catalogue des mises à jour Microsoft SharePoint et en créant des packages de déploiement pour les serveurs SharePoint concernés.

Prérequis

  • SharePoint Server 2016 avec Service Pack 1 ou version ultérieure
  • Système d'exploitation Windows Server 2012 R2 ou version ultérieure
  • Minimum 2 Go d'espace disque libre sur le lecteur système
  • Tous les services SharePoint doivent être en cours d'exécution pendant l'installation

Exigences d'installation

  • Redémarrage requis : Oui, redémarrage des services SharePoint requis
  • Temps d'installation : 15-30 minutes selon la taille de la ferme
  • Temps d'arrêt : Interruption minimale du service pendant l'installation
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Les problèmes suivants ont été signalés après l'installation de KB5002861 :

Échec du redémarrage du service SharePoint Timer

Dans certains environnements, le service SharePoint Timer peut ne pas redémarrer automatiquement après l'installation de la mise à jour. Cela peut entraîner l'arrêt des tâches planifiées et des flux de travail.

Solution de contournement : Redémarrez manuellement le service SharePoint Timer en utilisant la commande PowerShell suivante :

Restart-Service SPTimerV4

Compatibilité des Web Parts personnalisés

Les web parts personnalisés qui dépendent d'API obsolètes peuvent rencontrer des problèmes de compatibilité après l'application de cette mise à jour de sécurité. Les web parts utilisant des méthodes de gestion d'entrée non sécurisées peuvent nécessiter des mises à jour de code.

Résolution : Vérifiez le code des web parts personnalisés pour une validation correcte des entrées et mettez à jour pour utiliser les pratiques de sécurité recommandées de SharePoint 2016.

Problèmes de l'application de service de recherche

Certains fermes SharePoint peuvent rencontrer des retards de démarrage de l'application de service de recherche après l'installation de la mise à jour. Cela se résout généralement en 10-15 minutes lorsque les composants de recherche se réinitialisent.

Surveillance : Vérifiez les journaux ULS de SharePoint pour les erreurs liées à la recherche et vérifiez la santé de la topologie de recherche en utilisant l'administration centrale de SharePoint.

Questions fréquentes

Que résout KB5002861 ?+
KB5002861 résout plusieurs vulnérabilités de sécurité critiques dans SharePoint Server 2016, y compris l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting et les problèmes de contournement d'authentification qui pourraient permettre aux attaquants de compromettre les environnements SharePoint.
Quels systèmes nécessitent KB5002861 ?+
KB5002861 est requis pour toutes les installations de SharePoint Server 2016, y compris les éditions Enterprise, Standard et Foundation fonctionnant sur les systèmes d'exploitation Windows Server 2012 R2 ou ultérieurs.
KB5002861 est-il une mise à jour de sécurité ?+
Oui, KB5002861 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités dans SharePoint Server 2016. Elle doit être installée dès que possible pour se protéger contre d'éventuelles exploitations de sécurité.
Quelles sont les conditions préalables pour KB5002861 ?+
Les prérequis incluent SharePoint Server 2016 avec Service Pack 1 ou version ultérieure, Windows Server 2012 R2 ou plus récent, un minimum de 2 Go d'espace disque libre, et tous les services SharePoint en cours d'exécution pendant l'installation.
Y a-t-il des problèmes connus avec KB5002861 ?+
Les problèmes connus incluent des échecs potentiels de redémarrage du service SharePoint Timer, des problèmes de compatibilité des web parts personnalisés avec des API obsolètes, et des retards temporaires de démarrage de l'application Search Service qui se résolvent généralement en 10 à 15 minutes.

Références (2)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer