Vulnérabilités critiques dans SharePoint Server à corriger immédiatement

Par L'équipe rédaction Neety

Publié le juillet 20, 2026

Vulnérabilités critiques dans SharePoint Server à corriger immédiatement

Imaginez un instant que votre entreprise soit une forteresse numérique. Chaque jour, vous renforcez ses murs, convaincu qu’ils sont impénétrables. Mais soudain, vous découvrez que des brèches invisibles permettent à des intrus de s’infiltrer. Si vous êtes responsable de la sécurité informatique, ce scénario peut sembler familier. Cet article vous propose d’explorer les vulnérabilités troublantes qui menacent actuellement SharePoint Server et la manière dont elles sont exploitées par des cybercriminels.

La CISA, l’agence américaine de cybersécurité, tire la sonnette d’alarme : des vulnérabilités critiques dans SharePoint Server sont activement exploitées par des acteurs malveillants. Ces failles, présentes dans toutes les versions prises en charge, permettent de contourner les mécanismes d’authentification et d’exécuter des codes à distance. Les entreprises doivent agir sans délai pour corriger ces failles et protéger leurs systèmes contre des attaques potentielles.

Les 3 infos clés

  • Des vulnérabilités critiques sont exploitées dans toutes les versions de SharePoint Server.
  • Les références CVE 2026-32201, 2026-45659 et 2026-56164 sont concernées.
  • Il est impératif de mettre à jour les systèmes et de configurer l’AMSI en mode « Full Mode ».

Les vulnérabilités de SharePoint Server

La découverte de failles de sécurité dans SharePoint Server a de quoi inquiéter. Les vulnérabilités identifiées, référencées sous les codes CVE-2026-32201, CVE-2026-45659 et CVE-2026-56164, offrent aux attaquants des moyens de contourner l’authentification et d’effectuer des exécutions de code à distance. Ce type d’attaque peut mener au vol de clés de machine IIS et à l’installation de logiciels malveillants, compromettant ainsi la sécurité des données sensibles des entreprises.

De nouvelles vulnérabilités, CVE-2026-55040 et CVE-2026-58644, ont été récemment signalées par Microsoft. Bien qu’elles ne soient pas encore exploitées activement, elles représentent un risque considérable si elles ne sont pas corrigées rapidement. Il est essentiel que les entreprises installent immédiatement les mises à jour de sécurité disponibles pour atténuer ces menaces.

Recommandations de la CISA pour les entreprises

Face à ces menaces, la CISA recommande vivement d’activer l’intégration de l’Antimalware Scan Interface (AMSI) pour toutes les applications web SharePoint. L’utilisation du mode « Full Mode » pour l’analyse des corps des requêtes permet une meilleure détection des activités suspectes. Les entreprises doivent également surveiller les indicateurs de compromission, tels que les tentatives d’exécution de code à distance, et mettre en œuvre des détections spécifiques via AMSI et Microsoft Defender Antivirus.

En cas de détection de compromission, il est crucial d’activer le plan de réponse aux incidents. Les organisations doivent rester vigilantes face aux webshells suspects et aux comportements anormaux de SharePoint, en utilisant des mécanismes de journalisation adaptés pour une surveillance active.

Foire aux questions

Qu’est-ce que la CISA recommande pour la sécurité des systèmes SharePoint Server ?

La CISA conseille d’activer l’intégration de l’AMSI en mode « Full Mode », de surveiller les indices de compromission et de configurer les détections spécifiques via Microsoft Defender Antivirus.

Quels sont les risques associés aux vulnérabilités de SharePoint Server ?

Les vulnérabilités permettent aux attaquants de contourner l’authentification, d’exécuter des codes à distance et de voler des informations sensibles, ce qui peut entraîner l’installation de logiciels malveillants et une compromission des systèmes.

Comment les entreprises peuvent-elles se protéger contre ces vulnérabilités ?

Les entreprises doivent installer immédiatement toutes les mises à jour de sécurité disponibles, activer l’intégration de l’AMSI et surveiller activement les activités suspectes sur leurs systèmes SharePoint.

Les nouvelles vulnérabilités CVE-2026-55040 et CVE-2026-58644 sont-elles déjà exploitées ?

Non, ces nouvelles vulnérabilités ne sont pas encore activement exploitées, mais elles constituent un risque important si elles ne sont pas corrigées rapidement.

Nouvelles mesures de sécurité pour Microsoft SharePoint Server

En réponse aux menaces persistantes, Microsoft met en œuvre de nouvelles mesures de sécurité pour renforcer la protection de SharePoint Server. Ces efforts incluent l’amélioration des algorithmes de détection des menaces et la mise à disposition d’outils de sécurité avancés pour les administrateurs réseau. Ces mesures visent à offrir une meilleure résilience contre les attaques potentielles et à rassurer les entreprises sur la sécurité de leurs données.

Tendances de la cybersécurité en 2026

Le secteur de la cybersécurité a vu une évolution rapide ces dernières années, avec une montée en puissance des technologies d’intelligence artificielle et d’apprentissage automatique pour détecter et prévenir les attaques. Des entreprises comme Palo Alto Networks et CrowdStrike jouent un rôle majeur dans cette transformation, en développant des solutions innovantes pour répondre aux menaces de plus en plus sophistiquées. La collaboration entre les acteurs du secteur est devenue essentielle pour contrer les cybermenaces croissantes.

lrbeh