要対応  2026-07-02(木)配信

Microsoft SharePoint Serverの信頼できないデータのデシリアライズの脆弱性

KEV
📰 過去報告:6/29
Microsoft SharePoint Serverにおいて、信頼できないデータのデシリアライズに起因する脆弱性が存在し、認証された攻撃者がネットワーク経由で任意のコードを実行できる可能性がある。本件はCISAのKnown Exploited Vulnerabilitiesカタログに追加されており、悪用が確認されている。CISAは2026-07-04までの対応を推奨している。
6/29報告のAzure ADの件と同様、Microsoft製品における深刻な脆弱性の悪用が確認されています。CISAの警告通り、対象環境を利用中の組織は迅速な対応が必要です。
なぜご自身の組織で確認すべきかCISAの既知悪用脆弱性リスト(KEV)に登録されたSharePoint Serverの脆弱性であり、速やかな対応が推奨されるため。
攻撃手法(確認済み)
攻撃が成功した場合、ネットワーク経由で任意のコードが実行され、システムの乗っ取りや機密情報の漏洩、不正操作が行われる可能性がある。
自組織チェックポイント
ベンダーの指示に従い、速やかに修正プログラムを適用すること。また、CISAのBOD 26-04ガイダンスに基づき、資産のインターネット公開状況を評価し、適切なパッチ適用を行うこと。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →