Origine : bjCSIRT
Numéro : 2026/ALERTE/071
APERÇU :
Une vulnérabilité critique affectant Microsoft SharePoint Server permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés.
DESCRIPTION
Microsoft SharePoint Server est une plateforme collaborative de gestion documentaire et de portails d’entreprise, déployée en environnement professionnel dans sa version installée localement (on-premises).
Ce produit est affecté par une vulnérabilité libellée CVE-2026-58644 résultant d’une désérialisation de données non fiables. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié d’adresser une requête spécialement conçue au serveur afin d’exécuter du code arbitraire à distance avec les privilèges de l’application sur le système affecté.
Elle est classée critique avec un score de sévérité de 9.8 selon le CVSS V3.1.
IMPACT
- Exécution de code arbitraire à distance ;
- Compromission de l’intégrité du système ;
- Atteinte à la confidentialité des données ;
- Atteinte à la disponibilité des données.
SYSTEMES AFFECTÉS
- Microsoft SharePoint Enterprise Server 2016 ;
- Microsoft SharePoint Server 2019 ;
- Microsoft SharePoint Server Subscription Edition.
MESURES À PRENDRE :
- Appliquer sans délai les mises à jour de sécurité publiées par Microsoft dans le cadre du Patch Tuesday de juillet 2026 pour les produits SharePoint Server concernés ;
- Restreindre l’exposition des serveurs SharePoint sur Internet aux seuls accès strictement nécessaires ;
- Rechercher d’éventuels signes de compromission (fichiers, comptes utilisateurs ou tâches planifiées inconnus) sur les serveurs concernés.
RÉFÉRENCES :
