https://www.jpcert.or.jp/at/2026/at260020.html
引用元: JPCERTコーディネーションセンター 注意喚起 

詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。

概要

2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起

            https://www.jpcert.or.jp/at/2026/at260020.html


 

I. 概要

 

** 更新:2026年7月31日追記 *********************************************
今月のセキュリティ更新プログラムで修正された脆弱性の内、SharePointにおけ
るリモートコード実行の脆弱性(CVE-2026-58644)について、マイクロソフトは
脆弱性が悪用されていると情報を更新しています。

    CVE-2026-58644
    Microsoft SharePoint のリモート コードが実行される脆弱性
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644

また、別のリモートコード実行の脆弱性(CVE-2026-50522)については、米CISA
のKEV(Known Exploited Vulnerabilities)カタログに登録されています。
本脆弱性は、セキュリティ研究者により脆弱性の実証コードとみられる情報が公
開されており、watchTowrが本脆弱性の実証コードを用いた攻撃を同社のハニー
ポットで観測し、SharePoint Serverからマシンキーが窃取されたと示す情報を
公開しています。

    CVE-2026-50522
    Microsoft SharePoint のリモート コードが実行される脆弱性
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522

    watchTowr
    CVE-2026-50522 Exploitation Alert: SharePoint On-Premise Vulnerability
    https://www.linkedin.com/posts/watchtowr_exploitation-alert-watchtowr-is-observing-activity-7485278595850940416-LSP8/

    CISA
    Known Exploited Vulnerabilities Catalog CVE-2026-50522
    https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50522

これらの脆弱性については、悪用に関する情報が公開されていますので、
Sharepoint Serverを使用している場合、速やかに対策および侵害有無の調査を
実施することを推奨します。
************************************************************************

III. 参考情報

** 更新:2026年7月31日追記 *********************************************
SharePoint Server 2019およびSharePoint Server 2016は、2026年7月14日
(現地時間)をもってサポートが終了しています。サポート対象の製品への移行
をご検討ください。
 
    SharePoint Server 2019
    https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2019
 
    SharePoint Server 2016
    https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2016
************************************************************************

ご参考

  ー