SharePoint RCE脆弱性CVE-2026-50522がPoC公開直後から悪用、パッチ後も機械キー窃取で持続
SharePoint RCE脆弱性CVE-2026-50522がPoC公開直後から悪用、パッチ後も機械キー窃取で持続
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-22 |
| 元記事 | The Hacker News |
要約
Microsoft SharePoint Serverのデシリアライゼーション脆弱性CVE-2026-50522(CVSS 9.8)が、公開されたProof-of-Conceptコード公開直後から実際の攻撃に悪用されている。攻撃者はこの脆弱性を利用してサーバーの機械キーを窃取し、パッチ適用後も持続的なアクセスを維持できる状態を作り出している。SharePointは多くの企業が社内コラボレーション基盤として利用しており、影響範囲は広い。パッチの早急な適用はもちろん、侵害インジケーターの確認と機械キーのローテーションも必要で、パッチ適用だけでは不十分なケースがある点に注意が必要だ。境界防御の見直しとゼロトラスト適用の重要性を改めて示す事例となった。