KEV
📰 過去報告:7/18
Microsoft SharePointに信頼されないデータのデシリアライゼーションに関する脆弱性が含まれている。認証されていない攻撃者がネットワーク経由で任意のコードを実行する危険性がある。CISAは本脆弱性をKnown Exploited Vulnerabilitiesカタログに追加しており、悪用が確認されているため警戒が必要である。CISAは2026年07月25日までの対応を推奨している。
7/18 報告と同じ Microsoft SharePoint について、別の脆弱性が公表されました。同製品を利用中の場合はパッチ適用状況の確認を推奨します。
なぜご自身の組織で確認すべきかMicrosoft SharePointに認証なしで任意コード実行が可能な脆弱性(CVE-2026-50522)が存在し、CISA KEVに登録され悪用が確認されているため。
攻撃手法(確認済み)
認証されていない攻撃者によるネットワーク経由での任意のコード実行
自組織チェックポイント
ベンダーの指示に従って緩和策を適用し、CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠すること。クラウドサービスに対する適用可能なBOD 26-04ガイダンスに従い、緩和策が利用できない場合は製品の使用を中止すること。