Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SharePoint Server」狙う脆弱性攻撃が発生中 - 米当局が注意喚起

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間1月10日、脆弱性3件を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。

悪用されている3件の脆弱性を同リストへ追加し、米行政機関に対して一定期間内に対応するよう促すとともに広く注意を呼びかけた。

具体的には、「Microsoft SharePoint Server」の脆弱性「CVE-2023-29357」を追加した。権限昇格の脆弱性でマイクロソフトが2023年6月の月例セキュリティ更新で修正。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」とレーティングされている。

同脆弱性に関しては、2023年9月にセキュリティ研究者が「CVE-2023-24955」と組み合わせることでリモートよりコードの実行に成功したと投稿。同月には実証コード(PoC)が公開されていた。

またCISAでは、Ivantiのリモートアクセス製品「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure Gateway」に明らかとなった2件の脆弱性「CVE-2023-46805」「CVE-2024-21887」についても同リストに追加している。

(Security NEXT - 2024/01/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
テモナのEC支援SaaSに侵害の痕跡 - 攻撃経路や影響など調査
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
先週注目された記事(2025年10月19日〜2025年10月25日)
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス