「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
米当局は、「Microsoft SharePoint Server」の脆弱性「CVE-2023-24955」が悪用されているとして注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間3月26日に同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加し、米行政機関に対して一定期間内に対応するよう求めた。脆弱性そのものは広く悪用されるおそれもある。
同脆弱性は、「SharePoint Server」においてリモートよりコードの実行が可能となる脆弱性。2023年5月に公開した月例セキュリティ更新で修正している。
悪用には認証が必要となり、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.2」となるが、同社は脆弱性の重要度を4段階中もっとも高い「緊急(Critical)」とレーティングしていた。
「SharePoint Server」に関しては、2023年6月に修正された「CVE-2023-29357」の悪用が判明しており、2024年1月に同カタログへ追加されている。
「CVE-2023-29357」は、2023年9月にセキュリティ研究者が「CVE-2023-24955」と組み合わせることでリモートよりコードの実行に成功したと投稿。同月には実証コード(PoC)が公開されていた。
(Security NEXT - 2024/03/27 )
ツイート
関連リンク
PR
関連記事
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
アスクル、手動出荷を試験運用 - 一部医療介護顧客で開始
イベント案内メールで誤送信、参加者のメアド流出 - 氷見市
サンプルコードなどの既知シークレット流用、サイト侵害の原因に
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
海外グループ会社でインシデント、影響を調査 - 電通グループ
2月に「セキュキャン2026フォーラム」開催 - 活動成果を募集
「CSIRTスタータキット」の改訂版を公開 - 日本シーサート協議会
柏崎刈羽原発説明会の情報公開文書でマスキング漏れ - 新潟県
