#SharePoint
このタグが付いた記事
Index
count=6- セキュリティ
SharePoint の JWT 認証バイパス CVE-2026-55040、Rapid7 PoC 公開直後にハニーポットで悪用検知
Help Net Security は 8 月 13 日、Microsoft SharePoint の重大脆弱性 CVE-2026-55040 について、Rapid7 が 8 月 11 日に公開した PoC を悪用する攻撃を Defused ハニーポットが 8 月 12 日に観測したと報じました。JWT 検証の 4 つの弱点を連鎖させて未認証の攻撃者が任意ユーザー (管理者を含む) になりすませます。7 月 Patch Tuesday で修正済みですが、未適用サーバーが標的です。
- セキュリティ
SharePoint 3 件目の RCE、CVE-2026-50522 が公開直後に実戦悪用
Help Net Security は 7 月 22 日、Microsoft が 7 月 CPU で修正した SharePoint Server の 3 件目の RCE 脆弱性 CVE-2026-50522 について、watchTowr のハニーポットが公開 PoC 数時間後の 7 月 20 日に成功する悪用を検知したと報じた。攻撃者はマシンキー窃取で長期潜伏を狙う。
- セキュリティ
SharePoint 新 RCE 脆弱性 CVE-2026-58644、実攻撃検知で CISA KEV 追加
米 CISA は 7 月 16 日、Microsoft SharePoint Server の未認証 RCE 脆弱性 CVE-2026-58644 を Known Exploited Vulnerabilities カタログに追加しました。連邦民間機関には 7 月 19 日までの適用を義務付けています。
- セキュリティ
Microsoft 7 月 PT、過去最多 570 件修正でゼロデイ 3 件
Microsoft は 7 月 14 日の月次更新で 570 件の脆弱性を修正し、単月として過去最多を更新しました。既に悪用中の AD FS と SharePoint のゼロデイに加え、BitLocker のバイパスも公表済みで、オンプレ SharePoint 運用者は即時パッチ適用が求められます。
- セキュリティ
SharePoint Server の RCE CVE-2026-45659 が悪用 ⇒ CISA が KEV 追加、7月4日期限
CISA は 7月1日、SharePoint Server の RCE 脆弱性 CVE-2026-45659 (CVSS 8.8) を Known Exploited Vulnerabilities カタログに追加しました。Microsoft は 5月に修正済みで当初「悪用可能性は低い」と評価していましたが、実運用での悪用が確認され、連邦機関には 7月4日までの適用が命じられました。
- セキュリティ
Microsoft 4月の月例更新、168件の脆弱性修正 SharePoint 0-day 含む
Microsoft が 4 月の Patch Tuesday で 168 件の脆弱性を修正。活発に悪用されている SharePoint の 0-day を含み、過去 2 番目の規模となった。