要対応  2026-09-27(日)配信

⚠️ [継続注意] Microsoft SharePoint・MikroTik脆弱性がKEV追加

📰 過去報告:9/23
米CISAは、Microsoft SharePointおよびMikroTik RouterOSの脆弱性2件について、実際の攻撃での悪用を確認したとしてKnown Exploited Vulnerabilities(KEV)カタログに追加しました。SharePointの脆弱性(CVE-2026-65660)はリモートコード実行に悪用される可能性があり、MikroTikの脆弱性(CVE-2026-67279)は別の脆弱性と組み合わされて管理者権限の奪取に悪用されています。
9/23報告のSharePoint脆弱性(CVE-2026-65660)について、実攻撃での悪用が確認されKEVに追加されました。未対応環境は早急に対処してください。
なぜご自身の組織で確認すべきか米CISAがSharePointおよびMikroTik製品の脆弱性をKEVに追加し実際の悪用を確認したため、該当製品を運用している組織は至急パッチ適用が必要です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →