https://www.jpcert.or.jp/at/2026/at260020.html
引用元: JPCERTコーディネーションセンター 注意喚起
詳細、最新情報については、上記引用元を参照ください。
以下に概要を抜粋しております。
概要
2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起
https://www.jpcert.or.jp/at/2026/at260020.html
I. 概要
** 更新:2026年7月31日追記 *********************************************
今月のセキュリティ更新プログラムで修正された脆弱性の内、SharePointにおけ
るリモートコード実行の脆弱性(CVE-2026-58644)について、マイクロソフトは
脆弱性が悪用されていると情報を更新しています。
CVE-2026-58644
Microsoft SharePoint のリモート コードが実行される脆弱性
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
また、別のリモートコード実行の脆弱性(CVE-2026-50522)については、米CISA
のKEV(Known Exploited Vulnerabilities)カタログに登録されています。
本脆弱性は、セキュリティ研究者により脆弱性の実証コードとみられる情報が公
開されており、watchTowrが本脆弱性の実証コードを用いた攻撃を同社のハニー
ポットで観測し、SharePoint Serverからマシンキーが窃取されたと示す情報を
公開しています。
CVE-2026-50522
Microsoft SharePoint のリモート コードが実行される脆弱性
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522
watchTowr
CVE-2026-50522 Exploitation Alert: SharePoint On-Premise Vulnerability
https://www.linkedin.com/posts/watchtowr_exploitation-alert-watchtowr-is-observing-activity-7485278595850940416-LSP8/
CISA
Known Exploited Vulnerabilities Catalog CVE-2026-50522
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50522
これらの脆弱性については、悪用に関する情報が公開されていますので、
Sharepoint Serverを使用している場合、速やかに対策および侵害有無の調査を
実施することを推奨します。
************************************************************************
III. 参考情報
** 更新:2026年7月31日追記 *********************************************
SharePoint Server 2019およびSharePoint Server 2016は、2026年7月14日
(現地時間)をもってサポートが終了しています。サポート対象の製品への移行
をご検討ください。
SharePoint Server 2019
https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2019
SharePoint Server 2016
https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2016
************************************************************************
ご参考
ー