Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み

マイクロソフトがオンラインで提供している「Azure Bastion」「SharePoint Online」に深刻な脆弱性が明らかとなった。いずれも修正済みとしており、悪用は確認されていないという。

Azure仮想ネットワークへのリモートアクセス機能を提供する「Azure Bastion」では、認証情報を再利用することで認証をバイパスし、権限の昇格が可能となる「CVE-2025-49752」が確認された。

一方「Microsoft SharePoint Online」では、信頼できないデータをデシリアライズするため、任意のコードがリモートから実行できる「CVE-2025-59245」が判明している。

共通脆弱性評価システム「CVSSv3.1」のベーススコアはそれぞれ「10.0」「9.8」と評価されており、重要度はいずれも4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

同社はこれら脆弱性について、いずれもクラウドサービス上で対策を終えたとしており、利用者側の対応は不要。悪用は確認されておらず、透明性を確保するために脆弱性情報を公開したとしている。

(Security NEXT - 2025/11/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請