Microsoft SharePoint の脆弱性 CVE-2026-55040/63520 の連鎖:サーバ制御奪取の恐れ

Two Microsoft SharePoint Flaws Can Be Chained to Hack Servers Without a Password

2026/08/26 CyberSecurityNews — Microsoft SharePoint Server に存在する 2 件の深刻な脆弱性を連鎖的に悪用するリモート攻撃者は、認証情報を必要とせずに、脆弱なサーバーを制御する可能性がある。この攻撃チェーンは、SharePoint の JSON Web Token (JWT) 認証ハンドラーに影響を及ぼす脆弱性 CVE-2026-55040 (CVSS 9.1) と、リモート・コード実行 (RCE) の脆弱性 CVE-2026-63520 (CVSS 8.1) を組み合わせるものである。

Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-55040/63520 の連鎖:サーバ制御奪取の恐れ”

Microsoft SharePoint の脆弱性 CVE-2026-63520:Pwn2Own プロジェクトの過程で RCE を実証

Microsoft SharePoint RCE Vulnerability Lets Remote Attackers Execute Code

2026/08/12 gbhackers — Microsoft SharePoint Server の脆弱性 CVE-2026-63520 (CVSS 8.1) を悪用する攻撃者は、影響を受けるシステム上で任意のリモート・コード実行を可能にする。この脆弱性の影響が及ぶ範囲は、サポート対象の Microsoft SharePoint の各バージョンに加えて、Project Server/Office Web Apps Server の一部のデプロイメントとなる。エンタープライズ環境における SharePoint の広範な攻撃対象領域に焦点を当てた Rapid7 Labs のゼロデイ調査の過程で、新たな攻撃チェーンの問題が発見された。

Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-63520:Pwn2Own プロジェクトの過程で RCE を実証”