SharePoint認証バイパス脆弱性CVE-2026-55040、PoC公開直後から攻撃者に悪用
SharePoint認証バイパス脆弱性CVE-2026-55040、PoC公開直後から攻撃者に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-14 |
| 元記事 | The Hacker News |
要約
Microsoft SharePointに存在する重大な認証バイパス脆弱性CVE-2026-55040(CVSSスコア9.1)の概念実証(PoC)コードが公開されると即座に攻撃者による悪用が確認された。脆弱な認証処理に起因するセキュリティ機能のバイパスであり、2026年7月のパッチチューズデーで修正済みだが、パッチ未適用の環境が多数残っているとみられる。PoCの公開から悪用開始までの時間が急速に短縮しており、企業はパッチ管理の迅速化と公開されている脆弱性情報の監視体制の強化が不可欠となっている。