SharePoint RCEとMikroTik RouterOSの脆弱性をCISAが悪用確認リストに追加
SharePoint RCEとMikroTik RouterOSの脆弱性をCISAが悪用確認リストに追加
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-27 |
| 元記事 | The Hacker News |
要約
米CISAがMicrosoft SharePoint(CVE-2026-65660、CVSS 8.8)とMikroTik RouterOSの脆弱性を既知悪用脆弱性カタログ(KEV)に追加した。SharePointの欠陥は認証済みユーザーによるリモートコード実行を可能にし、MikroTik RouterOS脆弱性はネットワーク機器を踏み台とした侵入に使われている。連邦政府機関には期限付きの対応義務が課されており、民間組織も速やかなパッチ適用と緩和措置が求められる。