要対応  2026-08-19(水)配信

Microsoft SharePoint の脆弱性(CVE-2026-55040)

KEV
📰 過去報告:8/18
Microsoft SharePointにおいて、認証に関する脆弱性が確認されている。認証メカニズムの不備により、認証されていない攻撃者がネットワーク経由でセキュリティ機能をバイパスすることが可能となる。本脆弱性はCISAの既知の悪用された脆弱性カタログ(KEV)に追加されており、すでに悪用が観測されているため危険性が極めて高い。CISAは2026-08-21までの対応を推奨している。
8/18 報告と同じ Microsoft SharePoint について、別の脆弱性が確認されました。KEV に追加されており悪用が確認されているため、早急な対応が必要です。
なぜご自身の組織で確認すべきかCISAのKEVカタログに登録されており、SharePointにおいて認証バイパスの悪用が確認されているため。
攻撃手法(確認済み)
認証されていない攻撃者がネットワーク経由でセキュリティ機能をバイパスし、不正なアクセスや操作を行うおそれがある。
自組織チェックポイント
ベンダーの指示に従い、セキュリティ更新プログラムや緩和策を適用すること。クラウドサービスを利用している場合はBOD 26-04のガイダンスに従い、緩和策が利用できない場合は製品の使用を中止すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →