日本語版
最新ニュース
科学&テクノロジー

重大なシェアポイントの弱点は、グローバル企業を脅かしています

FBIが決定しました SharePointの0日は、世界中の攻撃に使用されます 22.07.2025 メラニー・ストーダッハー著 2私の読書はできます 主題に関するプロバイダー 世界中のMicrosoft SharePoint Endangers企業の重要なゼロデイの弱点。米国の2つの当局はすでに攻撃されています。 Microsoftは問題のソリューションに取り組んでいます。 弱点CVE-2025-53770は、当局、企業、および重要なインフラストラクチャの攻撃者とシェアポイントサーバーによってすでに世界的に悪用されているため、非常に危険であると考えられています。 (画像:dall-e / ki generated) 人気 マイクロソフト-sharepointを見つけることができます 脆弱性 世界中で攪拌を引き起こすCVE-2025-53770。オンライン以上 ソーシャルメディア Microsoft Securityチームは、7月19日土曜日にすでにSharePointの弱点が攻撃に使用されると警告しました。 FBIは1日後にオンになりました。 数千のサーバーに対するサイバー攻撃ドイツの報道機関が報告したように、サイバー犯罪者は約です CVE-2025-53770 すでに数千 サーバ 多数の組織のシステムに浸透しました。 CVE-2025-53770は、CVSSスコアで9.8が重要です。プログラミングエラーにより、ローカルSharePointサーバーの非信頼できないデータは脱色されます。このようにして、認可されていない攻撃者は ネットワーク 実行、データとパスワードを盗みます。この文脈のもう1つの弱点はです CVE-2025-53771 (CVSSスコア6.3)。これにより、この場合に許可されなければならない攻撃者が可能になります。スプーフィング「。俳優は、情報を盗んだり、許可されていないアクセスを取得するための信頼できるソースです。 SharePointサーバー自体を運営する企業と組織のみが、セキュリティギャップの影響を受けます。 雲ソリューションのバージョン Microsoft 365 脆弱性の影響を受けません。ワシントンポストによると、2つの連邦当局はすでに米国で攻撃されています。米国の法執行機関および国内秘密サービス局である連邦捜査局(FBI)は、日曜日に…

重大なシェアポイントの弱点は、グローバル企業を脅かしています

1753174282
2025-07-22 08:30:00

FBIが決定しました
SharePointの0日は、世界中の攻撃に使用されます




メラニー・ストーダッハー著

2私の読書はできます

主題に関するプロバイダー

世界中のMicrosoft SharePoint Endangers企業の重要なゼロデイの弱点。米国の2つの当局はすでに攻撃されています。 Microsoftは問題のソリューションに取り組んでいます。

弱点CVE-2025-53770は、当局、企業、および重要なインフラストラクチャの攻撃者とシェアポイントサーバーによってすでに世界的に悪用されているため、非常に危険であると考えられています。

(画像:dall-e / ki generated)

人気 マイクロソフト-sharepointを見つけることができます 脆弱性 世界中で攪拌を引き起こすCVE-2025-53770。オンライン以上 ソーシャルメディア Microsoft Securityチームは、7月19日土曜日にすでにSharePointの弱点が攻撃に使用されると警告しました。 FBIは1日後にオンになりました。

数千のサーバーに対するサイバー攻撃

ドイツの報道機関が報告したように、サイバー犯罪者は約です CVE-2025-53770 すでに数千 サーバ 多数の組織のシステムに浸透しました。 CVE-2025-53770は、CVSSスコアで9.8が重要です。プログラミングエラーにより、ローカルSharePointサーバーの非信頼できないデータは脱色されます。このようにして、認可されていない攻撃者は ネットワーク 実行、データとパスワードを盗みます。この文脈のもう1つの弱点はです CVE-2025-53771 (CVSSスコア6.3)。これにより、この場合に許可されなければならない攻撃者が可能になります。スプーフィング「。俳優は、情報を盗んだり、許可されていないアクセスを取得するための信頼できるソースです。

SharePointサーバー自体を運営する企業と組織のみが、セキュリティギャップの影響を受けます。 ソリューションのバージョン Microsoft 365 脆弱性の影響を受けません。

ワシントンポストによると、2つの連邦当局はすでに米国で攻撃されています。米国の法執行機関および国内秘密サービス局である連邦捜査局(FBI)は、日曜日に CyberAngriffe 俳優を逮捕するために、さまざまな当局や企業と緊密に協力します。

SharePointの弱点のパッチ

安全更新は日曜日のものです Microsoft SharePoint サーバーサブスクリプションエディションとMicrosoft SharePoint Server 2019が利用可能。これ パッチ 弱点CVE 2025-53770およびCVE-2025-53771を閉じるだけでなく、弱点CVE 2025-49704およびCVE-2025-49706も閉じます。 CVE-2025-49704の場合、すでにオンになっています 火曜日のパッチイムジュリ a アップデートMicrosoftによると、新しいものがより効果的です。

Microsoftは現在、SharePoint 2016のパッチに取り組んでいます。現在の情報と安全の指示 ブログ。それまで、 メーカー、アンチマルウェアスキャンを確認します インタフェース (AMSI)がアクティブ化され、正しく構成され、エンドポイントおよびウイルス対策溶液を使用します。さらに、SharePointを使用する企業は、サーバーのASP.NETマシンキーを回転させる必要があります。 ASP.NETはMicrosoftのWebフレームワークであり、SharePointでの認証の基礎を形成します。マシンキーを回転させることにより、既存の暗号キーは新しいキーに置き換えられます。攻撃者が実際にキーを持っている必要がある場合、各ユーザーが別のキーで再度認証する必要があるため、回転することで無効になります。

CVE-2025-53770およびCVE-2025-53771は、会社のセキュリティ研究者によって発見されました 目のセキュリティ 7月18日。彼らは世界中で8,000を超えるSharePointサーバーをスキャンし、数十人が積極的に侵害されていることを発見しました。 1つ ブログ投稿 専門家は、彼らの結果を説明し、パッチングに関する推奨事項と妥協の分析を提供します。これは、企業がSharePointのセキュリティギャップの影響を受けるかどうかを判断するのに役立つことを目的としています。

(ID:50490703)

#重大なシェアポイントの弱点はグローバル企業を脅かしています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。