脅威動向  2026-09-23(水)配信

SharePoint脆弱性CVE-2026-65660、認証RCEの恐れ

SharePoint ServerのToolPaneコンポーネントにおけるSafeControlsリストのチェック処理に起因する脆弱性です。属性値のダブルクォートのエスケープ不備を突くことで、追加のRegister directivesを注入し、任意の.NETクラスを登録してXamlServices.Parse()によるデシリアゼーションを通じたリモートコード実行を引き起こします。
主要なTTP
未エスケープのダブルクォートを利用したRegister directivesの追加注入
型チェック通過後の任意の.NETクラス登録
XamlServices.Parse()を用いたデシリアゼーションによるコード実行
メモリ内ウェブシェルペイロードの利用によるレジストリ権限エラーの回避
認証バイパス脆弱性との連鎖によるプレ認証状態からのRCE達成
対象となる組織・利用者
SharePoint Server 2016、2019、および Subscription Edition を運用している組織。
推奨される防御アクション
8月11日のセキュリティ更新プログラムを適用する
匿名ページアクセスを許可しているサーバーにおいて、過去の認証バイパス関連パッチ(6月9日パッチ等)が適用されているか確認する
サポートが終了しているSharePoint 2013を使用している場合は速やかにシステムを移行または隔離する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →