Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-23
/ 脅威動向
脅威動向
2026-09-23(水)配信
SharePoint脆弱性CVE-2026-65660、認証RCEの恐れ
SharePoint ServerのToolPaneコンポーネントにおけるSafeControlsリストのチェック処理に起因する脆弱性です。属性値のダブルクォートのエスケープ不備を突くことで、追加のRegister directivesを注入し、任意の.NETクラスを登録してXamlServices.Parse()によるデシリアゼーションを通じたリモートコード実行を引き起こします。
主要なTTP
未エスケープのダブルクォートを利用したRegister directivesの追加注入
型チェック通過後の任意の.NETクラス登録
XamlServices.Parse()を用いたデシリアゼーションによるコード実行
メモリ内ウェブシェルペイロードの利用によるレジストリ権限エラーの回避
認証バイパス脆弱性との連鎖によるプレ認証状態からのRCE達成
対象となる組織・利用者
SharePoint Server 2016、2019、および Subscription Edition を運用している組織。
推奨される防御アクション
8月11日のセキュリティ更新プログラムを適用する
匿名ページアクセスを許可しているサーバーにおいて、過去の認証バイパス関連パッチ(6月9日パッチ等)が適用されているか確認する
サポートが終了しているSharePoint 2013を使用している場合は速やかにシステムを移行または隔離する
出典:
https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html
CVE-2026-65660 の経緯(2号)
この日のほかの脅威動向
Cisco Talos、初の自律型AI C2インプラントを解説
LinuxカーネルARM64 KVMに脆弱性、ホストメモリ読み書きの恐れ
LausivLoaderの解析、マルウェアステージ間のデータ受渡手法
元Microsoft研究員、Defender更新を阻害するPoCツール公開
Microsoft、AI活用型PhaaS「EvilTokens」をテイクダウン
2026-09-23 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →