要対応  2026-07-18(土)配信

Microsoft SharePointにおける信頼できないデータのデシリアライズの脆弱性

KEV
📰 過去報告:7/17
Microsoft SharePointにおいて、信頼できないデータのデシリアライズに起因する脆弱性が存在し、ネットワーク経由で認証されていない攻撃者が任意のコードを実行できる可能性がある。本脆弱性は既に悪用が確認されており、CISAは2026年7月19日までの対応を強く推奨している。
7/17に報告したマイクロソフトの更新情報に関連し、同じSharePointにおける脆弱性の詳細です。既に悪用が確認されているため、対象環境では早急なアップデート等の対応を推奨します。
なぜご自身の組織で確認すべきかCISAのKEVに登録された、広く利用されるSharePoint Serverにおけるリモートコード実行の脆弱性(CVE-2026-58644)であり、早急なパッチ適用が必要です。
攻撃手法(確認済み)
攻撃が成功した場合、ネットワーク経由で任意のコードが実行され、システムが乗っ取られる可能性がある。
自組織チェックポイント
ベンダーの指示に従い、速やかに修正プログラムを適用すること。また、CISAのBOD 26-04ガイダンスに基づき、資産のインターネット公開状況を評価し、適切なパッチ適用を行うこと。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →