My News ← 戻る

Microsoft SharePointの重大脆弱性CVE-2026-65660が攻撃に悪用、CISAがKEVカタログに追加

Microsoft SharePointの重大脆弱性CVE-2026-65660が攻撃に悪用、CISAがKEVカタログに追加

項目 内容
ジャンル セキュリティ
日付 2026-09-28
元記事 SecurityWeek

要約

Microsoft SharePointに存在する深刻な脆弱性CVE-2026-65660が実際の攻撃に悪用されていることが確認され、CISAはこれを既知悪用脆弱性(KEV)カタログに追加した。連邦政府機関に対してはSeptember 28までのパッチ適用が義務付けられており、極めて緊急性の高い対応が要求されている。SharePointは多くの組織でコラボレーション基盤として広く使用されており、侵害された場合には内部文書やメール、認証情報の窃取につながるリスクがある。企業・組織は即時のパッチ適用に加え、SharePointサーバーへの不審なアクセスパターンの監視強化が推奨される。


元記事を読む →