脆弱性の経緯 ・ 最終更新 2026-09-27

CVE-2026-65660(SharePoint脆弱性CVE-2026-65660、認証RCEの恐れ)

初出2026-09-23
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-09-23(水)脅威動向
    SharePoint ServerのToolPaneコンポーネントにおけるSafeControlsリストのチェック処理に起因する脆弱性です。属性値のダブルクォートのエスケープ不備を突くことで、追加のRegister directivesを注…
  2. 2026-09-27(日)要対応
    米CISAは、Microsoft SharePointおよびMikroTik RouterOSの脆弱性2件について、実際の攻撃での悪用を確認したとしてKnown Exploited Vulnerabilities(KEV)カタログに追加しま…

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →