Asayomu Tech
注目★★★★CISA KEV

Microsoft SharePoint 認証回避脆弱性、CISA 緊急対応リストに登録

30秒で把握

  • 1SharePoint 認証回避脆弱性が CISA KEV リストに登録・対応期限 8/21/2026
  • 2CVSS 3.1 スコア 8.6・ネットワーク経由で認証なし迂回可能・連邦機関は BOD 26-04 遵守義務
  • 3ベンダーパッチ確認・MFA 強化・未パッチ製品は廃止検討が必須

要約

Microsoft SharePoint に認証強度が不十分な脆弱性 (CVE-2026-55040) が発見され、CISA の既知悪用脆弱性 (KEV) カタログに登録された。CVSS 3.1 で 8.6 (高度)、ネットワーク経由で認証なしにセキュリティ機能を迂回可能な危険性が確認されている。CISA は対応期限を 2026 年 8 月 21 日と指定し、ベンダー指示に従った緩和策の適用と BOD 26-04 に従ったパッチ適用を連邦政府機関に義務付けた。

あなたへの影響

SharePoint を内部ポータル・文書管理に利用する組織は即座にベンダーパッチの有無を確認し、利用状況の棚卸し (特にインターネット公開範囲) と MFA の強化を急務とすべき。

推奨:パッチが未提供の場合は代替ツールへの移行検討も並行で進める必要がある。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。