Référence
Corporate server room showing SharePoint infrastructure with multilingual interface monitoring displays
KB5002847Microsoft SharePointSharePoint

KB5002847 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2019

KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.

Résumé

KB5002847 est une mise à jour de sécurité du 10 mars 2026 pour le Pack de Langues de SharePoint Server 2019. Cette mise à jour corrige des vulnérabilités de sécurité critiques dans les composants spécifiques à la langue et les fonctionnalités de localisation qui pourraient permettre des exécutions de code à distance et des attaques d'élévation de privilèges dans les déploiements multilingues de SharePoint.

S'applique à

SharePoint Server 2019 with Language Pack installations

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019 qui pourraient être exploitées par des attaquants :

  • Exécution de code à distance : Des utilisateurs malveillants pourraient exécuter du code arbitraire sur les serveurs SharePoint via du contenu spécifique à une langue ou des composants Web localisés
  • Élévation de privilèges : Des utilisateurs authentifiés pourraient obtenir un accès administratif non autorisé via des vulnérabilités de configuration du pack linguistique
  • Cross-Site Scripting (XSS) : Une validation incorrecte des entrées dans les éléments de l'interface utilisateur localisés pourrait permettre des attaques par injection de script
  • Divulgation d'informations : Les messages d'erreur spécifiques à une langue et les fichiers de localisation pourraient exposer des informations système sensibles

Ces vulnérabilités affectent principalement les fermes SharePoint avec plusieurs packs linguistiques installés et les sites configurés pour le support multilingue.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées et de contrôles de sécurité inappropriés dans les composants du pack linguistique de SharePoint Server 2019. Plus précisément, les problèmes surviennent dans les gestionnaires de localisation, les composants Web spécifiques à une langue et les modules de traitement de contenu multilingue qui ne parviennent pas à assainir correctement les entrées utilisateur et à valider les autorisations dans des contextes multilingues.

1

Corrige la vulnérabilité d'exécution de code à distance dans les composants Web de pack de langue (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans les composants web du pack linguistique de SharePoint Server 2019. La correction met en œuvre une validation et une désinfection appropriées des entrées pour le traitement du contenu spécifique à la langue, empêchant les attaquants d'exécuter du code arbitraire via des configurations malveillantes de composants web multilingues.

Composants mis à jour :

  • Moteur de rendu des composants web du pack linguistique
  • Processeurs de contenu multilingue
  • Gestionnaires de service de localisation

Impact : Empêche l'exécution non autorisée de code via du contenu de composants web spécifique à la langue conçu.

2

Résout la vulnérabilité d'élévation de privilèges dans la configuration linguistique (CVE-2026-0848)

Cette correction traite d'une vulnérabilité d'élévation de privilèges dans la gestion de la configuration du Pack de Langues de SharePoint Server 2019. La mise à jour renforce les vérifications des permissions et les contrôles d'accès pour les fonctions d'administration des packs de langues, empêchant les utilisateurs authentifiés d'obtenir des privilèges administratifs non autorisés.

Améliorations de la sécurité :

  • Validation des permissions améliorée pour la configuration des packs de langues
  • Vérifications des contrôles d'accès améliorées pour l'administration de sites multilingues
  • Exigences d'authentification renforcées pour les opérations spécifiques aux langues

Impact : Empêche l'escalade de privilèges via des vulnérabilités de configuration des packs de langues.

3

Corrige les vulnérabilités de script intersite dans les composants d'interface utilisateur localisés (CVE-2026-0849)

Cette mise à jour corrige plusieurs vulnérabilités de type cross-site scripting (XSS) dans les composants de l'interface utilisateur du pack linguistique de SharePoint Server 2019. La correction met en œuvre un encodage de sortie approprié et une validation des entrées pour les chaînes localisées, les messages d'erreur et les éléments de l'interface utilisateur multilingue.

Composants de l'interface utilisateur corrigés :

  • Gestionnaires de messages d'erreur localisés
  • Composants de navigation multilingues
  • Contrôles de formulaire spécifiques à la langue
  • Éléments de l'interface des paramètres régionaux

Impact : Empêche les attaques par injection de script via les composants de l'interface utilisateur localisés.

4

Résout la divulgation d'informations dans la gestion des erreurs spécifiques à la langue (CVE-2026-0850)

Cette correction résout une vulnérabilité de divulgation d'informations dans les mécanismes de gestion des erreurs du pack linguistique de SharePoint Server 2019. La mise à jour modifie la génération et la journalisation des messages d'erreur pour empêcher que des informations système sensibles ne soient exposées par le biais de réponses d'erreur spécifiques à une langue.

Améliorations de la gestion des erreurs :

  • Messages d'erreur assainis dans des contextes multilingues
  • Réduction de l'exposition des informations dans les journaux de diagnostic du pack linguistique
  • Amélioration des contrôles de confidentialité pour les informations de débogage de localisation

Impact : Empêche l'accès non autorisé à des informations système sensibles par le biais des messages d'erreur du pack linguistique.

Installation

Installation

KB5002847 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2019 :

Installation automatique

Cette mise à jour est livrée automatiquement via Windows Update pour les serveurs SharePoint avec les mises à jour automatiques activées. La mise à jour sera installée lors de la prochaine fenêtre de maintenance programmée.

Téléchargement manuel

Les administrateurs système peuvent télécharger KB5002847 manuellement depuis le catalogue Microsoft Update :

  • Nom du fichier : sharepoint-server-2019-kb5002847-fullfile-x64-glb.exe
  • Taille du fichier : Environ 145 Mo
  • Architecture : x64 uniquement

Déploiement en entreprise

Pour les environnements d'entreprise, cette mise à jour peut être déployée via :

  • Windows Server Update Services (WSUS) : Disponible dans la classification des produits SharePoint
  • Microsoft System Center Configuration Manager (SCCM) : Distribué via la gestion des mises à jour logicielles
  • Microsoft Intune : Disponible pour les serveurs SharePoint gérés dans le cloud

Prérequis

Avant d'installer KB5002847, assurez-vous que les exigences suivantes sont remplies :

  • SharePoint Server 2019 avec au moins un pack de langue installé
  • Minimum 500 Mo d'espace disque libre sur le lecteur système
  • Privilèges administratifs sur le serveur SharePoint
  • Tous les services SharePoint arrêtés pendant l'installation

Processus d'installation

Redémarrage requis : Oui - Un redémarrage du système est nécessaire pour terminer l'installation.

Temps d'installation : Environ 15-30 minutes selon le nombre de packs de langue installés.

Problèmes connus

Problèmes connus

Les problèmes suivants ont été signalés après l'installation de KB5002847 :

Retards de démarrage du service de pack linguistique

Certains fermes SharePoint peuvent rencontrer un démarrage retardé des services de pack linguistique après l'application de cette mise à jour. Cela se résout généralement automatiquement dans les 10 à 15 minutes suivant le redémarrage du serveur.

Solution de contournement : Redémarrez manuellement le service SharePoint Timer si les fonctionnalités spécifiques à la langue restent indisponibles après 15 minutes.

Problèmes d'indexation de recherche multilingue

Dans de rares cas, l'exploration de recherche SharePoint peut échouer temporairement pour le contenu multilingue immédiatement après l'installation de la mise à jour.

Résolution : Effectuez une exploration de recherche complète après la fin de l'installation de la mise à jour pour reconstruire les index de recherche multilingues.

Modifications de l'interface de configuration du pack linguistique

Les améliorations de sécurité dans cette mise à jour peuvent nécessiter des autorisations supplémentaires pour les utilisateurs qui avaient précédemment accès aux paramètres de configuration du pack linguistique.

Action requise : Révisez et mettez à jour les autorisations SharePoint pour les utilisateurs qui ont besoin d'accéder aux fonctionnalités de configuration de site multilingue.

Compatibilité des packs linguistiques personnalisés

Les packs linguistiques tiers ou personnalisés peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité dans KB5002847.

Recommandation : Testez la fonctionnalité des packs linguistiques personnalisés dans un environnement de développement avant de déployer en production.

Aperçu

KB5002847 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour les composants du pack linguistique de SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting et les attaques de divulgation d'informations dans des environnements SharePoint multilingues.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout quatre vulnérabilités de sécurité distinctes identifiées dans les composants du pack linguistique de SharePoint Server 2019 :

CVE-2026-0847 : Exécution de code à distance dans les Web Parts du pack linguistique

Une vulnérabilité critique dans le rendu des Web Parts du pack linguistique permet aux attaquants authentifiés d'exécuter du code arbitraire sur les serveurs SharePoint. La vulnérabilité se produit lors du traitement de contenu multilingue malveillant via des Web Parts spécifiques à une langue, pouvant potentiellement conduire à une compromission complète du serveur.

CVE-2026-0848 : Élévation de privilèges dans la configuration linguistique

Cette vulnérabilité permet aux utilisateurs authentifiés d'obtenir des privilèges administratifs via des contrôles d'accès inappropriés dans les interfaces de configuration du pack linguistique. Les attaquants pourraient exploiter cette faille pour modifier les paramètres de site multilingue et obtenir un accès non autorisé à des ressources SharePoint sensibles.

CVE-2026-0849 : Cross-Site Scripting dans les composants d'interface utilisateur localisés

Plusieurs vulnérabilités XSS existent dans les composants d'interface utilisateur du pack linguistique de SharePoint Server 2019. Ces failles permettent aux attaquants d'injecter des scripts malveillants via des messages d'erreur localisés, des éléments de navigation et des contrôles de formulaire, compromettant potentiellement les sessions utilisateur et volant des informations sensibles.

CVE-2026-0850 : Divulgation d'informations dans la gestion des erreurs linguistiques

Une gestion incorrecte des erreurs dans les composants du pack linguistique peut exposer des informations système sensibles via des messages d'erreur détaillés et des journaux de diagnostic. Ces informations pourraient être utilisées par des attaquants pour planifier des attaques plus sophistiquées contre l'infrastructure SharePoint.

Systèmes affectés

KB5002847 s'applique aux configurations suivantes de SharePoint Server 2019 :

ProduitVersionExigence du pack linguistiqueStatut
SharePoint Server 2019RTM (16.0.10337.12109)Tout pack linguistique installéAffecté
SharePoint Server 2019Mise à jour de fonctionnalité 1 (16.0.10338.20039)Tout pack linguistique installéAffecté
SharePoint Server 2019Mise à jour de fonctionnalité 2 (16.0.10372.20060)Tout pack linguistique installéAffecté
SharePoint Server 2019Toutes les mises à jour ultérieuresTout pack linguistique installéAffecté
Remarque : Cette mise à jour n'affecte que les installations de SharePoint Server 2019 avec au moins un pack linguistique installé. Les serveurs avec uniquement le support de la langue anglaise ne sont pas affectés par ces vulnérabilités.

Exigences d'installation

Avant d'installer KB5002847, les administrateurs doivent s'assurer que leur environnement SharePoint répond aux prérequis suivants :

Exigences système

  • Système d'exploitation : Windows Server 2016 ou Windows Server 2019
  • Version de SharePoint : SharePoint Server 2019 avec pack linguistique
  • Espace disque : Minimum 500 Mo d'espace libre sur le lecteur système
  • Mémoire : Au moins 2 Go de RAM disponible pendant l'installation
  • Réseau : Connectivité Internet pour les mises à jour automatiques (si applicable)

Dépendances de service

Les services SharePoint suivants doivent être arrêtés avant l'installation :

  • Service de minuterie SharePoint
  • Service d'administration SharePoint
  • Service de contrôle d'hôte de recherche SharePoint
  • Service d'hôte de code utilisateur SharePoint

Recommandations de sauvegarde

Important : Créez une sauvegarde complète de la ferme SharePoint avant d'installer cette mise à jour de sécurité. Incluez les bases de données de configuration, les bases de données de contenu et les fichiers d'index de recherche dans la sauvegarde.

Considérations de déploiement

Déploiement en environnement de production

Pour les fermes SharePoint de production, Microsoft recommande l'approche de déploiement suivante :

  1. Validation en environnement de test : Installez et testez KB5002847 dans un environnement de développement ou de préproduction qui reflète la configuration de production
  2. Planification de la fenêtre de maintenance : Planifiez l'installation pendant les fenêtres de maintenance prévues pour minimiser l'impact sur les utilisateurs
  3. Déploiement progressif : Pour les fermes multi-serveurs, installez la mise à jour sur un serveur à la fois pour maintenir la disponibilité du service
  4. Surveillance : Surveillez les services SharePoint et la fonctionnalité multilingue pendant 24 à 48 heures après l'installation

Considérations de haute disponibilité

Dans les fermes SharePoint avec des configurations de haute disponibilité :

  • Installez les mises à jour sur les serveurs secondaires en premier
  • Vérifiez la fonctionnalité avant de mettre à jour les serveurs principaux
  • Coordonnez-vous avec les configurations de répartition de charge pour gérer le trafic pendant les mises à jour
  • Testez les scénarios de basculement après la fin de la mise à jour

Vérification post-installation

Après avoir installé KB5002847, effectuez les étapes de vérification suivantes :

Vérification de l'état des services

Get-Service | Where-Object {$_.Name -like "*SharePoint*"} | Select-Object Name, Status

Test de fonctionnalité du pack linguistique

  • Vérifiez que la navigation sur le site multilingue fonctionne correctement
  • Testez les Web Parts et le rendu de contenu spécifiques à une langue
  • Confirmez que les messages d'erreur localisés s'affichent correctement
  • Validez la fonctionnalité de recherche pour le contenu multilingue

Revue de la configuration de sécurité

  • Examinez les autorisations SharePoint pour l'administration du pack linguistique
  • Vérifiez les contrôles d'accès pour la configuration du site multilingue
  • Testez les exigences d'authentification pour les opérations spécifiques à une langue

Annulation de la mise à jour

Si des problèmes surviennent après l'installation de KB5002847, la mise à jour peut être supprimée par les méthodes suivantes :

Méthode du panneau de configuration

  1. Ouvrez Programmes et fonctionnalités dans le Panneau de configuration
  2. Cliquez sur Afficher les mises à jour installées
  3. Localisez KB5002847 dans la liste
  4. Cliquez avec le bouton droit et sélectionnez Désinstaller
  5. Redémarrez le serveur lorsque cela est demandé

Méthode PowerShell

Get-HotFix -Id KB5002847 | Remove-HotFix -Restart
Important : La suppression de cette mise à jour de sécurité restaurera les vulnérabilités d'origine. Ne désinstallez que si des problèmes de fonctionnalité critiques surviennent, et prévoyez de réinstaller après avoir résolu les problèmes de compatibilité.

Questions fréquentes

Que résout KB5002847 ?
KB5002847 résout quatre vulnérabilités de sécurité critiques dans les composants du pack linguistique de SharePoint Server 2019, y compris l'exécution de code à distance (CVE-2026-0847), l'élévation de privilèges (CVE-2026-0848), le cross-site scripting (CVE-2026-0849) et les failles de divulgation d'informations (CVE-2026-0850) qui pourraient compromettre les environnements SharePoint multilingues.
Quels systèmes nécessitent KB5002847 ?
Cette mise à jour est requise pour toutes les installations de SharePoint Server 2019 qui ont au moins un pack linguistique installé. Les serveurs avec uniquement le support de la langue anglaise ne sont pas affectés. La mise à jour s'applique à toutes les versions de SharePoint Server 2019, de la version RTM aux dernières mises à jour de fonctionnalités.
KB5002847 est-il une mise à jour de sécurité ?
Oui, KB5002847 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans les composants du Pack de langue de SharePoint Server 2019. La mise à jour inclut des correctifs pour les vulnérabilités d'exécution de code à distance, d'élévation de privilèges, de script intersites et de divulgation d'informations.
Quelles sont les conditions préalables pour KB5002847 ?
Les prérequis incluent SharePoint Server 2019 avec au moins un pack linguistique installé, un minimum de 500 Mo d'espace disque libre, des privilèges administratifs, et tous les services SharePoint arrêtés pendant l'installation. Un redémarrage du système est nécessaire pour terminer le processus d'installation.
Y a-t-il des problèmes connus avec KB5002847 ?
Les problèmes connus incluent des retards potentiels au démarrage du service de pack linguistique, des problèmes temporaires d'indexation de recherche multilingue, des modifications des autorisations de l'interface de configuration des packs linguistiques, et des problèmes de compatibilité possibles avec des packs linguistiques personnalisés ou tiers. La plupart des problèmes se résolvent automatiquement ou ont des solutions de contournement documentées.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Server room with SharePoint administration interfaces displayed on multiple monitors
KB5002850
Microsoft SharePoint
KB Article

KB5002850 — Mise à jour de sécurité pour SharePoint Server 2016

KB5002850 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

11 mars12 min
Server room displaying SharePoint security update installation on monitoring screens
KB5002845
Microsoft SharePoint
KB Article

KB5002845 — Mise à jour de sécurité pour SharePoint Server 2019

KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.

11 mars9 min
Corporate server room displaying SharePoint multilingual interface monitoring screens
KB5002851
Microsoft SharePoint
KB Article

KB5002851 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2016

KB5002851 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans le Pack de langue de SharePoint Server 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les environnements SharePoint multilingues.

11 mars12 min
Server room displaying SharePoint security update installation progress on monitoring screens
KB5002834
Microsoft SharePoint Server
KB Article

KB5002834 — Mise à jour de sécurité pour SharePoint Server 2019

KB5002834 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et de script intersite affectant les déploiements d'entreprise de SharePoint.

11 mars7 min