⚡ Points Clés

Le Patch Tuesday du 14 avril 2026 de Microsoft a corrigé 167 failles, dont le zero-day SharePoint CVE-2026-32201 activement exploité (CVSS 6,5). CISA l’a ajouté au catalogue KEV avec une échéance de remédiation au 28 avril. Les ministères algériens, banques publiques (BNA, CPA, BEA, BADR) et entités du groupe Sonatrach exécutant SharePoint on-prem 2016, 2019 ou Subscription Edition sont dans la bande à plus haut risque.

En résumé : Déployez KB5002853, KB5002854 ou KB5002861 sur chaque serveur SharePoint accessible Internet cette semaine — l’échéance CISA du 28 avril est le benchmark opérationnel, pas une obligation américaine.

Lire l’analyse complète ↓

🧭 Radar de Décision

Pertinence pour l’Algérie
Élevée

Les ministères du secteur public, les banques publiques et les entités du groupe Sonatrach exploitent toutes des installations SharePoint on-premises qui correspondent au profil vulnérable et hébergent des données à haute valeur.
Calendrier d’action
Immédiat

L’échéance de remédiation CISA du 28 avril 2026 est le benchmark ; chaque semaine supplémentaire d’exposition est un risque mesurable.
Parties prenantes clés
RSSI, opérations IT, DSI ministériels, responsables conformité bancaire, DZ-CERT, ASSI
Type de décision
Tactique

Patch et chasse cette semaine ; la conversation migration est stratégique et suit.
Niveau de priorité
Critique

Exploitation active plus données à haute valeur plus cycles de patching lents du secteur public égale menace immédiate.

En bref : Les RSSI algériens devraient compléter l’inventaire SharePoint et patcher KB5002853/5002854/5002861 dans la fenêtre de deux semaines CISA, chasser dans les logs trois semaines d’indicateurs d’exploitation antérieure, coordonner les divulgations avec DZ-CERT et planifier une revue de migration formelle (SharePoint Online, cloud souverain sur Huawei Cloud Stack ou on-premises durci) avant que les échéances de fin de support de 2026 ne se resserrent.

Publicité