Microsoft SharePointの重大脆弱性CVE-2026-65660が攻撃に悪用、CISAがKEVカタログに追加
Microsoft SharePointの重大脆弱性CVE-2026-65660が攻撃に悪用、CISAがKEVカタログに追加
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-28 |
| 元記事 | SecurityWeek |
要約
Microsoft SharePointに存在する深刻な脆弱性CVE-2026-65660が実際の攻撃に悪用されていることが確認され、CISAはこれを既知悪用脆弱性(KEV)カタログに追加した。連邦政府機関に対してはSeptember 28までのパッチ適用が義務付けられており、極めて緊急性の高い対応が要求されている。SharePointは多くの組織でコラボレーション基盤として広く使用されており、侵害された場合には内部文書やメール、認証情報の窃取につながるリスクがある。企業・組織は即時のパッチ適用に加え、SharePointサーバーへの不審なアクセスパターンの監視強化が推奨される。