要対応  2026-08-18(火)配信

Microsoft SharePoint Serverにおけるクロスサイトスクリプティングの脆弱性

脆弱性
📰 過去報告:8/13
Microsoft SharePoint Serverにおいて、ウェブページ生成時におけるユーザー入力値の無害化処理が不適切であることに起因する、クロスサイトスクリプティング(XSS)の脆弱性が発見された。本脆弱性はCVSS v3スコアにおいて9.3のCritical(緊急)と評価されており、ネットワーク経由での攻撃が可能である。攻撃が成功した場合、攻撃者が正規ユーザーになりすまして不正な操作を実行するリスクがある。企業の重要情報を扱う基盤ソフトであるため、影響は広範囲に及ぶ可能性がある。
8/13 報告の Azure Active Directory の件に続き、マイクロソフト製品で緊急度の高い脆弱性が報告されています。対象製品の利用状況確認を推奨します。
なぜご自身の組織で確認すべきかSharePoint ServerにおけるCritical脆弱性であり、Windows Updateでは配信されない個別セキュリティ更新プログラムの適用が必要です。
攻撃手法(確認済み)
ネットワーク上の第三者がユーザーになりすますことで、情報の窃取や不正な操作を実行される可能性がある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →