日本語版
最新ニュース
科学&テクノロジー

SharePointゼロデイの欠陥は、リスクがある9,000を超えるサーバーとして悪用されました

サイバーセキュリティの専門家は、世界中のMicrosoft SharePointサーバーを標的とする積極的な搾取の報告に続いて、新たなアラームを提起しました。先週の終わりに詳細な研究で表面化し始めた攻撃の規模と洗練は、重要な情報インフラストラクチャの一般的なコラボレーションプラットフォームに依存している組織間で懸念を引き起こしています。 現在、CVE-2025-53770として割り当てられているインシデントの中心にある脆弱性は、SharePointサーバーの展開の幅広い断面に影響します。 Eye Securityからの研究は、最初に「アクティブで大規模な搾取」として説明されているものに注意を喚起しました。エクスプロイトを成功させることで、攻撃者は脆弱なサーバーからMachineKey構成の詳細を抽出することができます - 認証トークンと暗号化されたデータを保護するために重要なValidationKeyとDecryptionKeyの両方を公開します。 この重要な情報は、一度犯罪者の手に入れることができますが、武器化することができます。 TenableのシニアスタッフリサーチエンジニアであるSatnam Narangが説明したように、「攻撃者は、現在CVE-2025-53770と特定された欠陥を悪用することができ、脆弱なSharePointサーバーからMachineKeyの構成の詳細を盗むことができました。これらの詳細は、攻撃者が使用して、Unauthing Remoted Code exectを使用するために使用できる特別な作成リクエストを作成することができます。 Narangは、影響を受ける組織の結果は深刻であり、産業部門全体のデータの整合性とセキュリティに幅広い影響を与える可能性があると指摘しました。 妥協の指標は、すでにセキュリティチームの間で配布されています。組織は、不正アクセスの証拠をチェックするように促されています。1つのTelltaleサインは、おそらく他の拡張機能の下で、脆弱なサーバー上に「Spinstall0.aspx」という名前のファイルの突然の作成です。暴露の範囲は重要であり、9,000を超える外部アクセス可能なSharePointサーバーが潜在的にリスクにさらされていることを示唆しています。これらのシステムは、企業、政府機関、およびドキュメント管理とコラボレーションのためにSharePointに依存している他のさまざまな組織によってグローバルに展開されています。 パッチの取り組みが本格的に始まりました。 Microsoftは、7月20日遅くに修正の配布を開始し、SharePoint Server 2019とSharePoint Subscription Editionの優先順位付けを開始しました。 SharePoint Server 2016の救済策は保留中のままですが、差し迫っていると予想されています。 Narangは、「潜在的な妥協を特定するためにインシデント対応調査の実施を開始することを組織に強くお勧めします。それ以外の場合は、利用可能なパッチを適用し、Microsoftが提供する軽減指示を確認します。」 攻撃的なセキュリティ会社コバルトの最高情報セキュリティ責任者であるアンドリュー・オバディアルは、ゼロデイの搾取の速度と深さが遅れや自己満足のためにほとんどマージンを残していると警告しました。 「SharePointのような広く展開されたプラットフォームのゼロデイの脆弱性は、攻撃者が高価値環境に即座にスケーラブルなアクセスを提供するため、攻撃者にとってゴールドマインです。 「課題は単なるパッチを適用するだけではありません。攻撃者は通常、数時間以内に持続メカニズムを植え付け、長期的な足場を確保します。防衛戦略は、逆境や継続的なペンテスティングを含む積極的なテストを通じて侵害を引き受けて検証する必要があります。 Obadiaruの発言は、ますます洗練された急速なサイバーの脅威に直面して、従来の境界防御が不十分であることを証明しているという成長業界のコンセンサスを反映しています。セキュリティチームは、インシデント対応と検出プロトコルを再訪し、積極的なセキュリティ姿勢を受け入れ、攻撃者がすでにネットワーク内にいる可能性に備えることが奨励されています。 今のところ、セキュリティコミュニティからのアドバイスは明確です。即時のアクションが不可欠です。組織は、インシデント応答プロセスを開始し、利用可能なパッチを遅滞なく適用し、妥協の兆候について構成設定を確認することをお勧めします。警戒と積極的なテストは、広く使用されているエンタープライズソフトウェアをさらに注目に値するゼロデイターゲットから、放射性降下物を制限する上で決定的な要因となります。 #SharePointゼロデイの欠陥はリスクがある9000を超えるサーバーとして悪用されました

SharePointゼロデイの欠陥は、リスクがある9,000を超えるサーバーとして悪用されました

1753228389
2025-07-22 21:59:00

サイバーセキュリティの専門家は、世界中のMicrosoft SharePointサーバーを標的とする積極的な搾取の報告に続いて、新たなアラームを提起しました。先週の終わりに詳細な研究で表面化し始めた攻撃の規模と洗練は、重要な情報インフラストラクチャの一般的なコラボレーションプラットフォームに依存している組織間で懸念を引き起こしています。

現在、CVE-2025-53770として割り当てられているインシデントの中心にある脆弱性は、SharePointサーバーの展開の幅広い断面に影響します。 Eye Securityからの研究は、最初に「アクティブで大規模な搾取」として説明されているものに注意を喚起しました。エクスプロイトを成功させることで、攻撃者は脆弱なサーバーからMachineKey構成の詳細を抽出することができます – 認証トークンと暗号化されたデータを保護するために重要なValidationKeyとDecryptionKeyの両方を公開します。

この重要な情報は、一度犯罪者の手に入れることができますが、武器化することができます。 TenableのシニアスタッフリサーチエンジニアであるSatnam Narangが説明したように、「攻撃者は、現在CVE-2025-53770と特定された欠陥を悪用することができ、脆弱なSharePointサーバーからMachineKeyの構成の詳細を盗むことができました。これらの詳細は、攻撃者が使用して、Unauthing Remoted Code exectを使用するために使用できる特別な作成リクエストを作成することができます。 Narangは、影響を受ける組織の結果は深刻であり、産業部門全体のデータの整合性とセキュリティに幅広い影響を与える可能性があると指摘しました。

妥協の指標は、すでにセキュリティチームの間で配布されています。組織は、不正アクセスの証拠をチェックするように促されています。1つのTelltaleサインは、おそらく他の拡張機能の下で、脆弱なサーバー上に「Spinstall0.aspx」という名前のファイルの突然の作成です。暴露の範囲は重要であり、9,000を超える外部アクセス可能なSharePointサーバーが潜在的にリスクにさらされていることを示唆しています。これらのシステムは、企業、政府機関、およびドキュメント管理とコラボレーションのためにSharePointに依存している他のさまざまな組織によってグローバルに展開されています。

パッチの取り組みが本格的に始まりました。 Microsoftは、7月20日遅くに修正の配布を開始し、SharePoint Server 2019とSharePoint Subscription Editionの優先順位付けを開始しました。 SharePoint Server 2016の救済策は保留中のままですが、差し迫っていると予想されています。 Narangは、「潜在的な妥協を特定するためにインシデント対応調査の実施を開始することを組織に強くお勧めします。それ以外の場合は、利用可能なパッチを適用し、Microsoftが提供する軽減指示を確認します。」

攻撃的なセキュリティ会社コバルトの最高情報セキュリティ責任者であるアンドリュー・オバディアルは、ゼロデイの搾取の速度と深さが遅れや自己満足のためにほとんどマージンを残していると警告しました。 「SharePointのような広く展開されたプラットフォームのゼロデイの脆弱性は、攻撃者が高価値環境に即座にスケーラブルなアクセスを提供するため、攻撃者にとってゴールドマインです。

「課題は単なるパッチを適用するだけではありません。攻撃者は通常、数時間以内に持続メカニズムを植え付け、長期的な足場を確保します。防衛戦略は、逆境や継続的なペンテスティングを含む積極的なテストを通じて侵害を引き受けて検証する必要があります。

Obadiaruの発言は、ますます洗練された急速なサイバーの脅威に直面して、従来の境界防御が不十分であることを証明しているという成長業界のコンセンサスを反映しています。セキュリティチームは、インシデント対応と検出プロトコルを再訪し、積極的なセキュリティ姿勢を受け入れ、攻撃者がすでにネットワーク内にいる可能性に備えることが奨励されています。

今のところ、セキュリティコミュニティからのアドバイスは明確です。即時のアクションが不可欠です。組織は、インシデント応答プロセスを開始し、利用可能なパッチを遅滞なく適用し、妥協の兆候について構成設定を確認することをお勧めします。警戒と積極的なテストは、広く使用されているエンタープライズソフトウェアをさらに注目に値するゼロデイターゲットから、放射性降下物を制限する上で決定的な要因となります。

#SharePointゼロデイの欠陥はリスクがある9000を超えるサーバーとして悪用されました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。