KB5002847 est une mise à jour de sécurité du 10 mars 2026 pour le Pack de Langues de SharePoint Server 2019. Cette mise à jour corrige des vulnérabilités de sécurité critiques dans les composants spécifiques à la langue et les fonctionnalités de localisation qui pourraient permettre des exécutions de code à distance et des attaques d'élévation de privilèges dans les déploiements multilingues de SharePoint.

KB5002847 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2019
KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.
KB5002847 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les environnements SharePoint multilingues.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans les composants Web de pack de langue (CVE-2026-0847)
- 2Résout la vulnérabilité d'élévation de privilèges dans la configuration linguistique (CVE-2026-0848)
- 3Corrige les vulnérabilités de script intersite dans les composants d'interface utilisateur localisés (CVE-2026-0849)
- 4Résout la divulgation d'informations dans la gestion des erreurs spécifiques à la langue (CVE-2026-0850)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans les composants du pack linguistique de SharePoint Server 2019 qui pourraient être exploitées par des attaquants :
- Exécution de code à distance : Des utilisateurs malveillants pourraient exécuter du code arbitraire sur les serveurs SharePoint via du contenu spécifique à une langue ou des composants Web localisés
- Élévation de privilèges : Des utilisateurs authentifiés pourraient obtenir un accès administratif non autorisé via des vulnérabilités de configuration du pack linguistique
- Cross-Site Scripting (XSS) : Une validation incorrecte des entrées dans les éléments de l'interface utilisateur localisés pourrait permettre des attaques par injection de script
- Divulgation d'informations : Les messages d'erreur spécifiques à une langue et les fichiers de localisation pourraient exposer des informations système sensibles
Ces vulnérabilités affectent principalement les fermes SharePoint avec plusieurs packs linguistiques installés et les sites configurés pour le support multilingue.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées et de contrôles de sécurité inappropriés dans les composants du pack linguistique de SharePoint Server 2019. Plus précisément, les problèmes surviennent dans les gestionnaires de localisation, les composants Web spécifiques à une langue et les modules de traitement de contenu multilingue qui ne parviennent pas à assainir correctement les entrées utilisateur et à valider les autorisations dans des contextes multilingues.
Corrige la vulnérabilité d'exécution de code à distance dans les composants Web de pack de langue (CVE-2026-0847)
Cette mise à jour corrige une vulnérabilité critique d'exécution de code à distance dans les composants web du pack linguistique de SharePoint Server 2019. La correction met en œuvre une validation et une désinfection appropriées des entrées pour le traitement du contenu spécifique à la langue, empêchant les attaquants d'exécuter du code arbitraire via des configurations malveillantes de composants web multilingues.
Composants mis à jour :
- Moteur de rendu des composants web du pack linguistique
- Processeurs de contenu multilingue
- Gestionnaires de service de localisation
Impact : Empêche l'exécution non autorisée de code via du contenu de composants web spécifique à la langue conçu.
Résout la vulnérabilité d'élévation de privilèges dans la configuration linguistique (CVE-2026-0848)
Cette correction traite d'une vulnérabilité d'élévation de privilèges dans la gestion de la configuration du Pack de Langues de SharePoint Server 2019. La mise à jour renforce les vérifications des permissions et les contrôles d'accès pour les fonctions d'administration des packs de langues, empêchant les utilisateurs authentifiés d'obtenir des privilèges administratifs non autorisés.
Améliorations de la sécurité :
- Validation des permissions améliorée pour la configuration des packs de langues
- Vérifications des contrôles d'accès améliorées pour l'administration de sites multilingues
- Exigences d'authentification renforcées pour les opérations spécifiques aux langues
Impact : Empêche l'escalade de privilèges via des vulnérabilités de configuration des packs de langues.
Corrige les vulnérabilités de script intersite dans les composants d'interface utilisateur localisés (CVE-2026-0849)
Cette mise à jour corrige plusieurs vulnérabilités de type cross-site scripting (XSS) dans les composants de l'interface utilisateur du pack linguistique de SharePoint Server 2019. La correction met en œuvre un encodage de sortie approprié et une validation des entrées pour les chaînes localisées, les messages d'erreur et les éléments de l'interface utilisateur multilingue.
Composants de l'interface utilisateur corrigés :
- Gestionnaires de messages d'erreur localisés
- Composants de navigation multilingues
- Contrôles de formulaire spécifiques à la langue
- Éléments de l'interface des paramètres régionaux
Impact : Empêche les attaques par injection de script via les composants de l'interface utilisateur localisés.
Résout la divulgation d'informations dans la gestion des erreurs spécifiques à la langue (CVE-2026-0850)
Cette correction résout une vulnérabilité de divulgation d'informations dans les mécanismes de gestion des erreurs du pack linguistique de SharePoint Server 2019. La mise à jour modifie la génération et la journalisation des messages d'erreur pour empêcher que des informations système sensibles ne soient exposées par le biais de réponses d'erreur spécifiques à une langue.
Améliorations de la gestion des erreurs :
- Messages d'erreur assainis dans des contextes multilingues
- Réduction de l'exposition des informations dans les journaux de diagnostic du pack linguistique
- Amélioration des contrôles de confidentialité pour les informations de débogage de localisation
Impact : Empêche l'accès non autorisé à des informations système sensibles par le biais des messages d'erreur du pack linguistique.
Installation
Installation
KB5002847 est disponible via plusieurs canaux de déploiement pour les environnements SharePoint Server 2019 :
Installation automatique
Cette mise à jour est livrée automatiquement via Windows Update pour les serveurs SharePoint avec les mises à jour automatiques activées. La mise à jour sera installée lors de la prochaine fenêtre de maintenance programmée.
Téléchargement manuel
Les administrateurs système peuvent télécharger KB5002847 manuellement depuis le catalogue Microsoft Update :
- Nom du fichier : sharepoint-server-2019-kb5002847-fullfile-x64-glb.exe
- Taille du fichier : Environ 145 Mo
- Architecture : x64 uniquement
Déploiement en entreprise
Pour les environnements d'entreprise, cette mise à jour peut être déployée via :
- Windows Server Update Services (WSUS) : Disponible dans la classification des produits SharePoint
- Microsoft System Center Configuration Manager (SCCM) : Distribué via la gestion des mises à jour logicielles
- Microsoft Intune : Disponible pour les serveurs SharePoint gérés dans le cloud
Prérequis
Avant d'installer KB5002847, assurez-vous que les exigences suivantes sont remplies :
- SharePoint Server 2019 avec au moins un pack de langue installé
- Minimum 500 Mo d'espace disque libre sur le lecteur système
- Privilèges administratifs sur le serveur SharePoint
- Tous les services SharePoint arrêtés pendant l'installation
Processus d'installation
Redémarrage requis : Oui - Un redémarrage du système est nécessaire pour terminer l'installation.
Temps d'installation : Environ 15-30 minutes selon le nombre de packs de langue installés.
Problèmes connus
Problèmes connus
Les problèmes suivants ont été signalés après l'installation de KB5002847 :
Retards de démarrage du service de pack linguistique
Certains fermes SharePoint peuvent rencontrer un démarrage retardé des services de pack linguistique après l'application de cette mise à jour. Cela se résout généralement automatiquement dans les 10 à 15 minutes suivant le redémarrage du serveur.
Solution de contournement : Redémarrez manuellement le service SharePoint Timer si les fonctionnalités spécifiques à la langue restent indisponibles après 15 minutes.
Problèmes d'indexation de recherche multilingue
Dans de rares cas, l'exploration de recherche SharePoint peut échouer temporairement pour le contenu multilingue immédiatement après l'installation de la mise à jour.
Résolution : Effectuez une exploration de recherche complète après la fin de l'installation de la mise à jour pour reconstruire les index de recherche multilingues.
Modifications de l'interface de configuration du pack linguistique
Les améliorations de sécurité dans cette mise à jour peuvent nécessiter des autorisations supplémentaires pour les utilisateurs qui avaient précédemment accès aux paramètres de configuration du pack linguistique.
Action requise : Révisez et mettez à jour les autorisations SharePoint pour les utilisateurs qui ont besoin d'accéder aux fonctionnalités de configuration de site multilingue.
Compatibilité des packs linguistiques personnalisés
Les packs linguistiques tiers ou personnalisés peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité dans KB5002847.
Recommandation : Testez la fonctionnalité des packs linguistiques personnalisés dans un environnement de développement avant de déployer en production.
Aperçu
KB5002847 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour les composants du pack linguistique de SharePoint Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui pourraient permettre l'exécution de code à distance, l'élévation de privilèges, le cross-site scripting et les attaques de divulgation d'informations dans des environnements SharePoint multilingues.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout quatre vulnérabilités de sécurité distinctes identifiées dans les composants du pack linguistique de SharePoint Server 2019 :
CVE-2026-0847 : Exécution de code à distance dans les Web Parts du pack linguistique
Une vulnérabilité critique dans le rendu des Web Parts du pack linguistique permet aux attaquants authentifiés d'exécuter du code arbitraire sur les serveurs SharePoint. La vulnérabilité se produit lors du traitement de contenu multilingue malveillant via des Web Parts spécifiques à une langue, pouvant potentiellement conduire à une compromission complète du serveur.
CVE-2026-0848 : Élévation de privilèges dans la configuration linguistique
Cette vulnérabilité permet aux utilisateurs authentifiés d'obtenir des privilèges administratifs via des contrôles d'accès inappropriés dans les interfaces de configuration du pack linguistique. Les attaquants pourraient exploiter cette faille pour modifier les paramètres de site multilingue et obtenir un accès non autorisé à des ressources SharePoint sensibles.
CVE-2026-0849 : Cross-Site Scripting dans les composants d'interface utilisateur localisés
Plusieurs vulnérabilités XSS existent dans les composants d'interface utilisateur du pack linguistique de SharePoint Server 2019. Ces failles permettent aux attaquants d'injecter des scripts malveillants via des messages d'erreur localisés, des éléments de navigation et des contrôles de formulaire, compromettant potentiellement les sessions utilisateur et volant des informations sensibles.
CVE-2026-0850 : Divulgation d'informations dans la gestion des erreurs linguistiques
Une gestion incorrecte des erreurs dans les composants du pack linguistique peut exposer des informations système sensibles via des messages d'erreur détaillés et des journaux de diagnostic. Ces informations pourraient être utilisées par des attaquants pour planifier des attaques plus sophistiquées contre l'infrastructure SharePoint.
Systèmes affectés
KB5002847 s'applique aux configurations suivantes de SharePoint Server 2019 :
| Produit | Version | Exigence du pack linguistique | Statut |
|---|---|---|---|
| SharePoint Server 2019 | RTM (16.0.10337.12109) | Tout pack linguistique installé | Affecté |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 1 (16.0.10338.20039) | Tout pack linguistique installé | Affecté |
| SharePoint Server 2019 | Mise à jour de fonctionnalité 2 (16.0.10372.20060) | Tout pack linguistique installé | Affecté |
| SharePoint Server 2019 | Toutes les mises à jour ultérieures | Tout pack linguistique installé | Affecté |
Exigences d'installation
Avant d'installer KB5002847, les administrateurs doivent s'assurer que leur environnement SharePoint répond aux prérequis suivants :
Exigences système
- Système d'exploitation : Windows Server 2016 ou Windows Server 2019
- Version de SharePoint : SharePoint Server 2019 avec pack linguistique
- Espace disque : Minimum 500 Mo d'espace libre sur le lecteur système
- Mémoire : Au moins 2 Go de RAM disponible pendant l'installation
- Réseau : Connectivité Internet pour les mises à jour automatiques (si applicable)
Dépendances de service
Les services SharePoint suivants doivent être arrêtés avant l'installation :
- Service de minuterie SharePoint
- Service d'administration SharePoint
- Service de contrôle d'hôte de recherche SharePoint
- Service d'hôte de code utilisateur SharePoint
Recommandations de sauvegarde
Considérations de déploiement
Déploiement en environnement de production
Pour les fermes SharePoint de production, Microsoft recommande l'approche de déploiement suivante :
- Validation en environnement de test : Installez et testez
KB5002847dans un environnement de développement ou de préproduction qui reflète la configuration de production - Planification de la fenêtre de maintenance : Planifiez l'installation pendant les fenêtres de maintenance prévues pour minimiser l'impact sur les utilisateurs
- Déploiement progressif : Pour les fermes multi-serveurs, installez la mise à jour sur un serveur à la fois pour maintenir la disponibilité du service
- Surveillance : Surveillez les services SharePoint et la fonctionnalité multilingue pendant 24 à 48 heures après l'installation
Considérations de haute disponibilité
Dans les fermes SharePoint avec des configurations de haute disponibilité :
- Installez les mises à jour sur les serveurs secondaires en premier
- Vérifiez la fonctionnalité avant de mettre à jour les serveurs principaux
- Coordonnez-vous avec les configurations de répartition de charge pour gérer le trafic pendant les mises à jour
- Testez les scénarios de basculement après la fin de la mise à jour
Vérification post-installation
Après avoir installé KB5002847, effectuez les étapes de vérification suivantes :
Vérification de l'état des services
Get-Service | Where-Object {$_.Name -like "*SharePoint*"} | Select-Object Name, StatusTest de fonctionnalité du pack linguistique
- Vérifiez que la navigation sur le site multilingue fonctionne correctement
- Testez les Web Parts et le rendu de contenu spécifiques à une langue
- Confirmez que les messages d'erreur localisés s'affichent correctement
- Validez la fonctionnalité de recherche pour le contenu multilingue
Revue de la configuration de sécurité
- Examinez les autorisations SharePoint pour l'administration du pack linguistique
- Vérifiez les contrôles d'accès pour la configuration du site multilingue
- Testez les exigences d'authentification pour les opérations spécifiques à une langue
Annulation de la mise à jour
Si des problèmes surviennent après l'installation de KB5002847, la mise à jour peut être supprimée par les méthodes suivantes :
Méthode du panneau de configuration
- Ouvrez Programmes et fonctionnalités dans le Panneau de configuration
- Cliquez sur Afficher les mises à jour installées
- Localisez
KB5002847dans la liste - Cliquez avec le bouton droit et sélectionnez Désinstaller
- Redémarrez le serveur lorsque cela est demandé
Méthode PowerShell
Get-HotFix -Id KB5002847 | Remove-HotFix -RestartQuestions fréquentes
Que résout KB5002847 ?
Quels systèmes nécessitent KB5002847 ?
KB5002847 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5002847 ?
Y a-t-il des problèmes connus avec KB5002847 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5002850 — Mise à jour de sécurité pour SharePoint Server 2016
KB5002850 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2016, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les installations de SharePoint Enterprise Server 2016.

KB5002845 — Mise à jour de sécurité pour SharePoint Server 2019
KB5002845 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et d'élévation de privilèges affectant les composants SharePoint Foundation et Server.

KB5002851 — Mise à jour de sécurité pour le pack linguistique de SharePoint Server 2016
KB5002851 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans le Pack de langue de SharePoint Server 2016, y compris des failles d'exécution de code à distance et de divulgation d'informations affectant les environnements SharePoint multilingues.

KB5002834 — Mise à jour de sécurité pour SharePoint Server 2019
KB5002834 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans SharePoint Server 2019, y compris des failles d'exécution de code à distance et de script intersite affectant les déploiements d'entreprise de SharePoint.