TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

アプリ: SharePoint

新着順 人気順

Hackers target Microsoft SharePoint RCE chain with PoC exploit

【要点】 ◎公開済みPoCを利用したSharePointの認証回避とRCE連鎖攻撃が始まり、未修正サーバーが標的化されており迅速なパッチ適用と公開停止が急務 (BleepingComputer)

「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局

【要点】 ◎CISAはMicrosoft SharePointとCheck Point SmartConsoleの実際に悪用されている脆弱性をKEVへ追加し、速やかな更新と侵害調査を呼びかけた (Security NEXT)

Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC

【要点】 ◎公開されたPoCの影響で、SharePointの重大なRCE脆弱性「CVE-2026-50522」の悪用が始まり、認証情報の更新を含む追加対策が求められている (The Hacker News)

アプリ: SharePoint (まとめ)

vul.hatenadiary.com incidents.hatenablog.com 【最新情報】 ◆米当局、「SharePoint Server」の脆弱性悪用に注意喚起 (Security NEXT, 2026/07/02) https://www.security-next.com/186688 ⇒ https://malware-log.hatenablog.com/entry/2026/07/02/000000_2 …

「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局

【要点】 ◎米CISAは、SharePoint Serverの4件の脆弱性で悪用を確認したとして注意を喚起。最新パッチの適用とAMSIの有効化、監視強化に加え、インターネットへの直接公開を避けるよう呼びかけた (Security NEXT)

米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告

【要点】 ◎CISAは、FortiSandboxとMicrosoft SharePointの計3件の脆弱性が実際に悪用されているとしてKEVへ追加し、利用組織に早急な対策を呼びかけた (Security NEXT)

New Helix vishing group emerges in SharePoint data theft attacks

【要点】 ◎HelixはヴィッシングとデバイスコードフィッシングでMFAを突破し、SharePointからデータ窃取を行う新興恐喝集団 (BleepingComputer)

CVE-2026-45659 (まとめ)

【ニュース】■2026年◇2026年7月 ◆CISA: Microsoft SharePoint RCE flaw now actively exploited (BleepingComputer, 2026/07/02 06:52) [CISA:Microsoft SharePointのRCE脆弱性が現在、積極的に悪用されている] https://www.bleepingcomputer.com/news/secu…

CISA: Microsoft SharePoint RCE flaw now actively exploited

【要点】 ◎CISAはMicrosoft SharePointの重大なRCE脆弱性が実際に悪用されていると警告し、未更新サーバーへの緊急パッチ適用を求めた (BleepingComputer)

米当局、「SharePoint Server」の脆弱性悪用に注意喚起

【要点】 ◎CISAはSharePoint ServerのRCE脆弱性CVE-2026-45659が実際に悪用されているとして警告し、速やかなパッチ適用を呼びかけた (Security NEXT)

Over 1,300 Microsoft SharePoint servers vulnerable to spoofing attacks

【要点】 ◎未パッチのSharePointサーバー1300台以上がゼロデイ攻撃にさらされ継続悪用 (BleepingComputer)

「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起

【要点】 ◎CISAはSharePointとZimbraの脆弱性が悪用されているとしてKEVに追加。SharePointのRCE(CVE-2026-20963)はCVSS9.8で、3日以内の緊急対応を要求 (Security NEXT)

Critical Microsoft SharePoint flaw now exploited in attacks

【要点】 ◎CISAはSharePointの重大脆弱性(CVE-2026-20963)が悪用されていると警告。未認証でRCEが可能となる恐れがあり、早急なパッチ適用が強く求められている (BleepingComputer)

Three hacking groups, two vulnerabilities and all eyes on China

【要点】 ◎SharePointのゼロデイを中国系3グループが同時悪用し、世界400超の組織が侵害。パッチは即回避され追加脆弱性も判明。MAPP経由の情報流出疑惑や国家的エコシステムの存在が指摘され、ProxyLogon同様の一斉悪用パターンが再現した。 (The Record)

ToolShell (まとめ)

vul.hatenadiary.com incidents.hatenablog.commalware-log.hatenablog.com 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/07/19 2025/07/09 CVE-2025-53770 NVD Microsoft 9.8(Microsoft) CWE-502 信頼できないデー…

Palo Alto Networks、SharePointの脆弱性悪用に関連するランサムウェアの脅威を調査中

【要約】 Palo Alto Networksは、SharePointのToolShell脆弱性(CVE-2025-53770)を悪用した4L4MD4Rランサムウェア攻撃を調査中です。攻撃者はPowerShellでWindows Defenderを無効化し、証明書検証も回避。ファイル暗号化後、暗号通貨での支払いを要求しまし…

SharePoint の脆弱性を悪用した攻撃を確認、セキュリティ更新プログラムの適用を呼びかけ

【要約】 マイクロソフトは7月21日、オンプレミスのSharePoint Serverに影響する深刻な脆弱性(CVE-2025-53770)が実際に悪用されていることを確認しました。同社は、同脆弱性および関連するCVE-2025-53771に対応するセキュリティ更新プログラムを公開し、す…

Microsoft investigates SharePoint exploit leak tied to Chinese hackers

【訳】Microsoft、中国のハッカーと関連のある SharePoint の脆弱性の漏洩を調査 【要約】 Microsoftは、中国の国家支援ハッカーがパッチ未適用のSharePointの脆弱性(CVE-2025-53770)を悪用しているとし、情報漏洩の可能性を含めて調査を開始しました。特…

米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用

【ニュース】 ◆米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用 (Security NEXT, 2025/07/25) https://www.security-next.com/172744 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆ToolShell (まとめ) https://malware-log.hatenablog…

Storm-2603 Exploits SharePoint Flaws to Deploy Warlock Ransomware on Unpatched Systems

【訳】Storm-2603 が SharePoint の欠陥を悪用してパッチ未適用のシステムに Warlock ランサムウェアを展開 【図表】 出典: 【要約】 Microsoftは、中国系ハッカーグループ「Storm-2603」がSharePointの未修正脆弱性(CVE-2025-49706/49704)を悪用し、spins…

中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念

【ニュース】 ◆中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念 (Security NEXT, 2025/07/24) https://www.security-next.com/172675 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆ToolShell (まとめ) https://malware-log.hatenablog.c…

What we know about the Microsoft SharePoint attacks

【訳】Microsoft SharePoint 攻撃について現在把握している情報 【要約】 Microsoft SharePointの深刻なゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)を狙った一連のサイバー攻撃が2025年7月以降に急拡大し、米国政府機関や世界中の組織に被害が及…

US nuclear weapons agency hacked in Microsoft SharePoint attacks

【訳】米国核兵器機関、Microsoft SharePoint 攻撃でハッキング被害 【要約】 Microsoft SharePointのゼロデイ脆弱性「ToolShell」を悪用した攻撃で、米国エネルギー省の国立核安全保障局(NNSA)のネットワークが侵害されました。MicrosoftやGoogleは中国政…

SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認

【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/ 【…

SharePoint Serverへの攻撃は中国ハッカー集団によるもの──Microsoftが説明

【ニュース】 ◆SharePoint Serverへの攻撃は中国ハッカー集団によるもの──Microsoftが説明 (ITMedia, 2025/07/23 06:59) https://www.itmedia.co.jp/news/articles/2507/23/news053.html

SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認

【ニュース】 ◆SharePointのゼロデイ脆弱性をLinen TyphoonとViolet Typhoonという2つの中国国家レベルのハッカー集団が悪用しているのをMicrosoftが確認 (Gigazine, 2025/07/23 21:00) https://gigazine.net/news/20250723-sharepoint-vulnerabilities/

Microsoft links Sharepoint ToolShell attacks to Chinese hackers

【訳】Microsoft、Sharepoint ToolShell 攻撃を中国のハッカーと関連付け 【要約】 Microsoftは、SharePointのToolShellゼロデイ脆弱性チェーンを利用した最近の大規模攻撃が、中国政府系のLinen Typhoon、Violet Typhoon、Storm-2603など複数の中国系ハッカ…

Hackers Exploit SharePoint Zero-Day Since July 7 to Steal Keys, Maintain Persistent Access

【訳】ハッカーが7月7日からSharePointのゼロデイ脆弱性を悪用し、鍵を盗み、持続的なアクセスを維持している。 【図表】 出典: https://thehackernews.com/2025/07/hackers-exploit-sharepoint-zero-day.html 【要約】 Microsoft SharePointのゼロデイ脆弱…

What to know about a vulnerability being exploited on Microsoft SharePoint servers

【訳】Microsoft SharePoint サーバーで悪用されている脆弱性について知っておくべきこと 【要約】 Microsoftは、SharePointの深刻なゼロデイ脆弱性(CVE-2025-53770)に対し、緊急パッチを公開しました。この欠陥は、企業や一部の米政府機関を標的とした攻…

Understand the SharePoint RCE: Exploitations, Detections, and Mitigations

【訳】SharePointのRCE(リモートコード実行)を理解する:攻撃手法、検出方法、および対策 【図表】 図1: CVE-2025-49704を悪用する悪意のあるASPXファイル 図2: MachineKey値の例 図3: 悪意のある__VIEWSTATEペイロード署名のための__VIEWSTATEGENERATORの…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023