Microsoft SharePoint Flaw Lets Attackers Execute Code Remotely With Low Privileges
2026/09/22 CyberSecurityNews — Microsoft が公表したのは、オンプレミス版 SharePoint Server の深刻度の高いリモート・コード実行 (RCE) の脆弱性に関する情報であり、認証済みの低権限攻撃者がユーザー操作を必要とせずに、ネットワーク経由で任意のコードを実行する可能性があると警告している。このコード・インジェクションの脆弱性 CVE-2026-65660 (CVSS:8.8) は、SharePoint Enterprise Server 2016/SharePoint Server 2019/SharePoint Server Subscription Edition に影響する。SharePoint サーバは機密文書を保持して強い権限を持つサービス ID で動作するため、この脆弱性を悪用する攻撃者は、認証情報の窃取/横展開/データの持ち出し/環境内での永続的なアクセスを実現するための足掛かりを得る可能性がある。