Accueil » Cyberattaque : une faille critique de Microsoft SharePoint expose les entreprises à un risque de prise de contrôle

Cyberattaque : une faille critique de Microsoft SharePoint expose les entreprises à un risque de prise de contrôle

2–3 minutes
©Jazmin Tabuena / corelens via canva.com

Les entreprises qui utilisent Microsoft SharePoint doivent agir rapidement. Deux vulnérabilités critiques, actuellement exploitées par des cybercriminels, permettent à un attaquant de prendre le contrôle d’un serveur à distance et d’accéder à des informations sensibles.

Microsoft a publié des correctifs de sécurité. Les organisations concernées sont invitées à les installer dans les plus brefs délais.

Un risque de prise de contrôle des serveurs

  • Selon l’Agence nationale de la sécurité des systèmes d’information (ANSSI), les deux failles affectent plusieurs versions de Microsoft SharePoint Server.
  • Lorsqu’elles sont exploitées, elles peuvent permettre à un attaquant de compromettre un serveur sans autorisation.

Les conséquences peuvent être particulièrement importantes pour une entreprise. Une fois le serveur compromis, le pirate peut notamment :

  • accéder à des documents confidentiels ;
  • voler des données sensibles ;
  • espionner l’activité de l’organisation ;
  • supprimer ou détruire des informations ;
  • conserver un accès au système même après une première intrusion.

L’ANSSI précise que ces vulnérabilités font déjà l’objet d’attaques en conditions réelles contre des systèmes qui n’ont pas été mis à jour.

Quels serveurs SharePoint sont concernés ?

Les vulnérabilités concernent les versions suivantes lorsqu’elles ne disposent pas des dernières mises à jour de sécurité :

  • Microsoft SharePoint Enterprise Server 2016 (versions antérieures aux correctifs publiés par Microsoft) ;
  • Microsoft SharePoint Server 2019 (versions antérieures aux dernières mises à jour de sécurité) ;
  • Microsoft SharePoint Server Subscription Edition (versions antérieures aux correctifs diffusés par l’éditeur).

Les administrateurs sont invités à vérifier précisément la version installée afin de s’assurer que les derniers correctifs sont bien appliqués.

Installer les mises à jour sans attendre

La première mesure consiste à installer immédiatement les correctifs de sécurité publiés par Microsoft.

L’éditeur a mis en ligne des mises à jour corrigeant les deux vulnérabilités identifiées sous les références :

  • CVE-2026-58644 ;
  • CVE-2026-50522.

Reporter ces mises à jour expose les serveurs à un risque élevé de compromission.

En cas de doute, changez également les mots de passe

  • L’ANSSI recommande une mesure complémentaire lorsqu’une compromission est suspectée.
  • Même après l’installation des correctifs, il est fortement conseillé de modifier les mots de passe de tous les comptes ayant été utilisés sur le serveur concerné. Si des identifiants ont été dérobés avant la mise à jour, un attaquant pourrait en effet retrouver un accès au système malgré l’application des correctifs.

Où trouver les correctifs ?

Microsoft met à disposition les informations techniques et les mises à jour de sécurité pour les deux vulnérabilités :

  • CVE-2026-58644 ;
  • CVE-2026-50522.

Les entreprises qui ne disposent pas des compétences nécessaires pour intervenir peuvent également solliciter un prestataire référencé par Cybermalveillance.gouv.fr afin d’être accompagnées dans la sécurisation de leur infrastructure.

Une vigilance particulière pour les entreprises

Les serveurs SharePoint sont fréquemment utilisés pour le partage de documents, la gestion collaborative ou les intranets d’entreprise.

Une compromission peut donc avoir des conséquences importantes : interruption d’activité, fuite de données confidentielles, perte de documents ou exposition d’informations confidentielles.

Face à des failles déjà exploitées par des cyberattaquants, la rapidité d’application des correctifs constitue la meilleure protection.

Agenda Appel à candidature Apprentissage Arrêt maladie Artisanat Cour de cassation Cybersécurité Dares Entreprises du BTP France Travail Gestion d'entreprise IA Influence politique Législation Micro entreprise Métiers d'art Numérique Organisations professionnelles Salaires Santé Santé mentale Sécurité en entreprise Tendances économiques Télétravail Urssaf

En savoir plus sur TPE ACTU

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture

Recevez directement nos articles dans votre boîte mail !

Poursuivre la lecture