Faille SharePoint CVE-2026-50522 : patchez maintenant
Une faille critique sur SharePoint Server est activement exploitée. Les PME françaises sont exposées à une prise de contrôle totale de leur système.
Imaginez arriver au bureau un matin et découvrir que quelqu'un a eu accès à tous vos fichiers, vos contrats, vos données clients — sans forcer une seule serrure. C'est exactement le risque que court votre entreprise en ce moment si vous utilisez SharePoint Server sans avoir appliqué la dernière mise à jour de sécurité. La faille SharePoint 2026 baptisée CVE-2026-50522 est désormais exploitée activement par des cybercriminels, et un code d'attaque prêt à l'emploi circule librement sur Internet. Autrement dit, même des pirates peu expérimentés peuvent s'en servir. Si vous avez cinq minutes, lisez ceci — cela peut éviter une catastrophe à votre entreprise.
CVE-2026-50522 : de quoi parle-t-on concrètement ?
SharePoint Server est l'outil qu'utilisent de nombreuses PME pour partager des documents, gérer des projets ou collaborer en interne. La faille CVE-2026-50522 est une vulnérabilité critique — c'est-à-dire classée au niveau de gravité maximum — découverte dans plusieurs versions de ce logiciel. En termes simples, elle permet à un attaquant extérieur d'envoyer une requête spécialement conçue à votre serveur SharePoint pour en prendre le contrôle total, sans avoir besoin de mot de passe ni d'accès préalable. On appelle cela une exécution de code à distance : le pirate peut faire tourner ses propres programmes sur votre serveur, comme s'il était assis devant. Il peut alors voler vos données, les chiffrer pour vous demander une rançon, ou encore installer une porte dérobée pour revenir quand il le souhaite. Ce qui aggrave la situation, c'est qu'un code d'attaque public a été publié peu après la découverte de la faille. Cela signifie que le niveau de compétence requis pour vous attaquer a drastiquement baissé. Des groupes opportunistes scannent en ce moment même Internet à la recherche de serveurs non corrigés.
Pourquoi les PME françaises sont particulièrement ciblées
On pourrait croire que les hackers s'attaquent surtout aux grandes entreprises ou aux administrations. C'est faux. Les PME sont des cibles privilégiées pour une raison simple : elles disposent souvent de données de valeur (fichiers clients, données financières, propriété intellectuelle) mais ont des ressources informatiques limitées pour se défendre. Beaucoup n'ont pas de responsable informatique dédié. Les mises à jour s'accumulent en attente, les alertes de sécurité passent au second plan face aux urgences du quotidien. C'est exactement ce que comptent les attaquants. Depuis la publication du code d'exploitation de la faille SharePoint 2026, des scans automatisés sont lancés en permanence sur Internet pour repérer les serveurs vulnérables. Si le vôtre est accessible depuis l'extérieur — ce qui est souvent le cas pour permettre le télétravail — et qu'il n'est pas patché, il représente une cible facile. Une attaque réussie peut entraîner une paralysie totale de votre activité, une violation de données soumise à déclaration obligatoire auprès de la CNIL, et des pertes financières lourdes, parfois fatales pour une petite structure.
Comment savoir si votre SharePoint est vulnérable
Avant tout, il faut identifier si vous utilisez SharePoint Server — c'est-à-dire un logiciel installé sur vos propres serveurs ou chez un hébergeur — ou SharePoint Online, la version cloud incluse dans Microsoft 365. Si vous passez par Microsoft 365 (abonnement mensuel ou annuel), bonne nouvelle : Microsoft gère les mises à jour automatiquement, vous n'avez rien à faire. En revanche, si vous avez un serveur SharePoint installé en interne ou chez un prestataire, vous êtes potentiellement exposé. Les versions concernées par CVE-2026-50522 incluent SharePoint Server 2016, 2019 et SharePoint Server Subscription Edition sans le dernier correctif appliqué. Pour vérifier, demandez à votre prestataire informatique ou votre DSI externalisé : « Quelle version de SharePoint Server utilisons-nous, et le patch de sécurité de [mois de publication] a-t-il été appliqué ? » Si la réponse tarde ou est incertaine, considérez que vous êtes vulnérable jusqu'à preuve du contraire. Le patch SharePoint PME concerné est disponible sur le Microsoft Update Catalog et doit être appliqué en priorité absolue.
Ce que vous pouvez faire dès maintenant
1. Contactez votre prestataire informatique aujourd'hui — pas demain. Montrez-lui cet article et demandez-lui explicitement de vérifier si votre SharePoint Server est à jour et si le patch CVE-2026-50522 a été appliqué. Fixez une échéance de 24 à 48 heures maximum.
2. Si le patch n'est pas encore installé, demandez à restreindre l'accès à SharePoint depuis Internet le temps de l'opération. Une coupure temporaire vaut mieux qu'une intrusion.
3. Vérifiez vos sauvegardes. En cas d'attaque, votre seule bouée de secours sera de pouvoir restaurer vos données. Assurez-vous que vos sauvegardes sont récentes, complètes et stockées à un endroit séparé de votre serveur principal.
4. Sensibilisez votre équipe. Informez vos collaborateurs qu'une menace active existe et qu'ils doivent signaler immédiatement tout comportement inhabituel sur leurs outils (accès refusé, fichiers inaccessibles, messages d'erreur inattendus).
5. Envisagez la migration vers SharePoint Online. Si votre version installée est ancienne et que les mises à jour sont régulièrement repoussées, la version cloud de Microsoft 365 supprime ce type de risque en vous déchargeant de la gestion des correctifs. C'est souvent plus économique qu'il n'y paraît pour une PME.