CISAが、SharePointの脆弱性がランサムウェア攻撃で悪用されていることを確認しました


CISAは、CVE-2026-45659として追跡されているMicrosoft SharePointの脆弱性が現在ランサムウェア攻撃で使用されていることを確認しました。

先月、CISAは新たなSharePointの脆弱性が悪用されていると警告しました。同機関は今回、この深刻度の高い脆弱性を、脆弱なSharePointサーバーを標的とするランサムウェアキャンペーンに関連付けました。

CVE-2026-45659として追跡されているこの脆弱性は、7月初旬から活発に悪用されていると見なされています。これは、CISAが以前に注意喚起していた3つの新たなSharePointの脆弱性の1つでもありました。

CVE-2026-45659はリモート コード実行を可能に

CVE-2026-45659は、パッチ未適用のSharePoint Enterprise Server 2016、SharePoint Server 2019、SharePoint Server Subscription Editionに影響します。

この脆弱性は安全でない逆シリアル化に起因し、低い特権を持つ攻撃者が影響を受けるサーバー上で任意のコードを実行することを許す可能性があります。

マイクロソフトは以前、悪用の複雑性は比較的低く、攻撃者には標的システムに関する事前の知識がほとんど必要ないと述べていました。

CISAが連邦政府機関にパッチ適用を命令

CISAは7月1日にCVE-2026-45659を既知の悪用脆弱性カタログに追加し、連邦政府の文民執行部門(FCEB)機関に対し、影響を受けるSharePointサーバーを保護するために3日間の猶予を与えました。

同機関は、この種の脆弱性は悪意のある攻撃者を頻繁に引き寄せ、連邦組織に重大なリスクをもたらすと警告しました。

CISAはその後、組織に対し、マイクロソフトの最新のセキュリティ更新プログラムをインストールし、パッチが正しく適用されたことを確認し、SharePointサーバーに侵害の兆候がないか監視し、パッチ適用の遅延を減らすよう助言しました。

数百のSharePointサーバーがいまだ脆弱なままとの報告

200以上のSharePointシステムがCVE-2026-45659に対するパッチを適用しておらず、潜在的な攻撃にさらされていると報じられています。

マイクロソフトは、この脆弱性が実際に悪用されていることを公式に示すよう自社のCVEアドバイザリをまだ更新していません。

一方、他のセキュリティ関連ニュースでは、マイクロソフトが新たなStormEncryptorランサムウェアについて警告しています。

BleepingComputerより

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages