注目★★★★★CISA KEV
Microsoft SharePoint 認証回避脆弱性、CISA 緊急対応リストに登録
30秒で把握
- 1SharePoint 認証回避脆弱性が CISA KEV リストに登録・対応期限 8/21/2026
- 2CVSS 3.1 スコア 8.6・ネットワーク経由で認証なし迂回可能・連邦機関は BOD 26-04 遵守義務
- 3ベンダーパッチ確認・MFA 強化・未パッチ製品は廃止検討が必須
要約
Microsoft SharePoint に認証強度が不十分な脆弱性 (CVE-2026-55040) が発見され、CISA の既知悪用脆弱性 (KEV) カタログに登録された。CVSS 3.1 で 8.6 (高度)、ネットワーク経由で認証なしにセキュリティ機能を迂回可能な危険性が確認されている。CISA は対応期限を 2026 年 8 月 21 日と指定し、ベンダー指示に従った緩和策の適用と BOD 26-04 に従ったパッチ適用を連邦政府機関に義務付けた。
あなたへの影響
SharePoint を内部ポータル・文書管理に利用する組織は即座にベンダーパッチの有無を確認し、利用状況の棚卸し (特にインターネット公開範囲) と MFA の強化を急務とすべき。
推奨:パッチが未提供の場合は代替ツールへの移行検討も並行で進める必要がある。