脆弱性
📰 過去報告:8/13
Microsoft SharePoint Serverにおいて、ウェブページ生成時におけるユーザー入力値の無害化処理が不適切であることに起因する、クロスサイトスクリプティング(XSS)の脆弱性が発見された。本脆弱性はCVSS v3スコアにおいて9.3のCritical(緊急)と評価されており、ネットワーク経由での攻撃が可能である。攻撃が成功した場合、攻撃者が正規ユーザーになりすまして不正な操作を実行するリスクがある。企業の重要情報を扱う基盤ソフトであるため、影響は広範囲に及ぶ可能性がある。
8/13 報告の Azure Active Directory の件に続き、マイクロソフト製品で緊急度の高い脆弱性が報告されています。対象製品の利用状況確認を推奨します。
なぜご自身の組織で確認すべきかSharePoint ServerにおけるCritical脆弱性であり、Windows Updateでは配信されない個別セキュリティ更新プログラムの適用が必要です。
攻撃手法(確認済み)
ネットワーク上の第三者がユーザーになりすますことで、情報の窃取や不正な操作を実行される可能性がある。