Microsoft SharePointのRCE連鎖脆弱性を突くPoCエクスプロイトが攻撃者の標的に
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
Microsoft SharePointに存在する2つの異なる脆弱性が組み合わさり、完全に機能する悪質な攻撃チェーンが誕生しました。この強力な組み合わせにより、攻撃者は正規のユーザーアカウントを一切必要とせずに、標的サーバー上で任意のコードをリモートから実行できてしまいます。最初の脆弱性は巧妙なな
Microsoft SharePoint Serverの管理者に対し、直ちにアップデートを適用するよう呼びかけが行われています。研究者らが、インターネットに公開されたオンプレミスのSharePoint Serverに対して未認証のリモートコード実行を可能にする2つの脆弱性を組み合わせた攻撃連鎖を、攻撃者が探索している
Microsoft SharePoint Serverの管理者に対し、2件の脆弱性を組み合わせることで外部公開されているオンプレミスサーバー上で未認証のリモートコード実行が可能になるとして、パッチ適用が呼びかけられています。 これらの脆弱性はCVE-2026-55040とCVE-2026-63520として追跡されてお
認証バイパスの脆弱性がすでに悪用されており、最近相次いでいるSharePoint攻撃の最新事例となっています。 Microsoft SharePointに存在する2つの重大な脆弱性を組み合わせることで、認証されていない攻撃者が脆弱なサーバー上で任意のコードを実行できる状態にあることが、VulnChe
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
セキュリティ企業Rapid7が火曜日に公開したMicrosoft SharePointの重大な脆弱性を突く実証コード(PoC)が、すでに攻撃で使われています。 CVE-2026-55040として追跡されているこの認証バイパスの脆弱性は、JWTトークンの検証処理に存在し、権限を持たない攻撃者がSharePointのサイ
新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題