Microsoft SharePointのRCE連鎖脆弱性を突くPoCエクスプロイトが攻撃者の標的に
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
Microsoft SharePointに存在する2つの異なる脆弱性が組み合わさり、完全に機能する悪質な攻撃チェーンが誕生しました。この強力な組み合わせにより、攻撃者は正規のユーザーアカウントを一切必要とせずに、標的サーバー上で任意のコードをリモートから実行できてしまいます。最初の脆弱性は巧妙なな
Microsoft SharePoint Serverの管理者に対し、直ちにアップデートを適用するよう呼びかけが行われています。研究者らが、インターネットに公開されたオンプレミスのSharePoint Serverに対して未認証のリモートコード実行を可能にする2つの脆弱性を組み合わせた攻撃連鎖を、攻撃者が探索している
Microsoft SharePoint Serverの管理者に対し、2件の脆弱性を組み合わせることで外部公開されているオンプレミスサーバー上で未認証のリモートコード実行が可能になるとして、パッチ適用が呼びかけられています。 これらの脆弱性はCVE-2026-55040とCVE-2026-63520として追跡されてお
認証バイパスの脆弱性がすでに悪用されており、最近相次いでいるSharePoint攻撃の最新事例となっています。 Microsoft SharePointに存在する2つの重大な脆弱性を組み合わせることで、認証されていない攻撃者が脆弱なサーバー上で任意のコードを実行できる状態にあることが、VulnChe
Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-63520を悪用すると、攻撃者が影響を受けるシステム上でリモートから任意のコードを実行できるおそれがあります。Hacking& Cracking この脆弱性はCVSS v3.1で10点満点中8.1という深刻度に分類
新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題