Exécution de code arbitraire à distance affectant Microsoft SharePoint Server

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/071

APERÇU :

Une vulnérabilité critique affectant Microsoft SharePoint Server permettrait à un acteur malveillant non authentifié d’exécuter du code arbitraire à distance sur les systèmes affectés. 

DESCRIPTION

Microsoft SharePoint Server est une plateforme collaborative de gestion documentaire et de portails d’entreprise, déployée en environnement professionnel dans sa version installée localement (on-premises). 

Ce produit est affecté par une vulnérabilité libellée CVE-2026-58644 résultant d’une désérialisation de données non fiables. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié d’adresser une requête spécialement conçue au serveur afin d’exécuter du code arbitraire à distance avec les privilèges de l’application sur le système affecté. 

Elle est classée critique avec un score de sévérité de 9.8 selon le CVSS V3.1.

IMPACT

  • Exécution de code arbitraire à distance ; 
  • Compromission de l’intégrité du système ;  
  • Atteinte à la confidentialité des données ; 
  • Atteinte à la disponibilité des données. 

SYSTEMES AFFECTÉS 

  • Microsoft SharePoint Enterprise Server 2016 ; 
  • Microsoft SharePoint Server 2019 ; 
  • Microsoft SharePoint Server Subscription Edition. 

 MESURES À PRENDRE :

  • Appliquer sans délai les mises à jour de sécurité publiées par Microsoft dans le cadre du Patch Tuesday de juillet 2026 pour les produits SharePoint Server concernés ; 
  • Restreindre l’exposition des serveurs SharePoint sur Internet aux seuls accès strictement nécessaires ; 
  • Rechercher d’éventuels signes de compromission (fichiers, comptes utilisateurs ou tâches planifiées inconnus) sur les serveurs concernés. 

RÉFÉRENCES :