米 CISA は 7 月 16 日、Microsoft SharePoint Server のデシリアライゼーション欠陥 CVE-2026-58644 (CVSS 9.8) を Known Exploited Vulnerabilities (KEV) カタログに追加しました。連邦民間執行機関 (FCEB) には 7 月 19 日までのパッチ適用を義務付けており、実攻撃の存在が確認されています。

主なポイント

  • 影響対象は現行サポートされる SharePoint Server (Subscription Edition / 2019 / 2016) 全版
  • 欠陥は信頼できないデータのデシリアライゼーションによる未認証コード実行
  • CISA は 7 月 14 日のアラートで SharePoint の攻撃続発を警告済み、今回の KEV 追加で強制対応段階に
  • 攻撃者は IIS マシンキー窃取と再デシリアライゼーションで永続化・マルウェア配布に進むとされる
  • CISA は同時期の CVE-2026-32201・45659・56164 と併せて能動的攻撃を確認と表明
  • Microsoft の 7 月 Patch Tuesday で修正済み

出典: CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV