AI支援でSharePointの未認証RCEエクスプロイトチェーン発見、CVSSスコア9.1の重大脆弱性
AI支援でSharePointの未認証RCEエクスプロイトチェーン発見、CVSSスコア9.1の重大脆弱性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-12 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者がCVE-2026-55040(CVSSスコア9.1)を開示した。SharePoint Server 2016/2019およびSubscription Editionに影響する脆弱性で、有効なアカウントを持たない攻撃者が管理者権限を取得してリモートコード実行を可能にするエクスプロイトチェーンが構築されている。注目すべきは研究プロセスでAIエージェントを活用し、認証バイパスの手法発見を大幅に加速させた点だ。これはAIが攻撃者だけでなく防御側の脆弱性研究にも応用されていることを示す一方、AIを使った脆弱性発見の民主化が攻撃者側にも波及するリスクを示している。企業でSharePointを運用する管理者は至急パッチ適用が必要だ。