タグ: Microsoft SharePoint

bleepingcomputer.com

Microsoft SharePointのRCE連鎖脆弱性を突くPoCエクスプロイトが攻撃者の標的に

脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス

meterpreter.org

Microsoft SharePointを狙う重大な悪用チェーンが判明

Microsoft SharePointに存在する2つの異なる脆弱性が組み合わさり、完全に機能する悪質な攻撃チェーンが誕生しました。この強力な組み合わせにより、攻撃者は正規のユーザーアカウントを一切必要とせずに、標的サーバー上で任意のコードをリモートから実行できてしまいます。最初の脆弱性は巧妙なな

cyberpress.org

Microsoft SharePointの複数の脆弱性が連鎖し、未認証のリモートコード実行が可能に

Microsoft SharePoint Serverの管理者に対し、直ちにアップデートを適用するよう呼びかけが行われています。研究者らが、インターネットに公開されたオンプレミスのSharePoint Serverに対して未認証のリモートコード実行を可能にする2つの脆弱性を組み合わせた攻撃連鎖を、攻撃者が探索している

cyberpress.org

Microsoft SharePointのRCE脆弱性チェーン、未認証でのサーバー乗っ取りを可能に

新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題

bleepingcomputer.com

CISA、Microsoft SharePointの脆弱性がランサムウェア攻撃で悪用されていると警告

米サイバーセキュリティ・社会基盤安全保障庁(CISA)は本日、7月上旬から実際に悪用されているとして警告が出ていたMicrosoft SharePointの深刻な脆弱性について、ランサムウェア集団による悪用が始まったことを確認したと発表しました。 CVE-2026-45659として追跡されているこのセキュリティ上の欠

bleepingcomputer.com

SharePointの深刻なRCE脆弱性が悪用され、マシンキーが窃取される

ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で