マイクロソフト、Active Exploitation中のSharePointゼロデイ脆弱性に緊急パッチをリリース
マイクロソフトは、SharePointのゼロデイ脆弱性CVE-2025-53770およびCVE-2025-53771に対して緊急のセキュリティパッチを提供。
最新の更新
マイクロソフトは、SharePointにおける2つのアクティブに悪用されているゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)に対して緊急のセキュリティ更新をリリースしました。これらの脆弱性は、研究者によって「ToolShell」攻撃と呼ばれる攻撃手法を通じて世界中のサーバーに侵入しています。米国サイバーセキュリティ・インフラストラクチャー安全保障局(CISA)は週末に、ハッカーがこれらの脆弱性を悪用し、オンプレミスのSharePointインストールにリモートコード実行権限を取得していると警告しました。現在、マイクロソフトはすべての影響を受けたバージョンに対するパッチを提供していないと報告されています。
好きかもしれない
- HPE、Arubaハードウェアにおけるハードコード化されたパスワードによるセキュリティリスクを警告
- ESA、欧州ロケットチャレンジに向けて5社のロケット企業を選定
- SteamOS 3.7、ROG Ally、Legion Go、その他のAMD PCへのサポートを拡充
- Google、アプリストア独占禁止訴訟で敗訴、Playストアの大規模改革を余儀なくされる
- Google、セキュリティ問題の開示を加速、「上流パッチギャップ」を指摘
- Apple、デトロイトに製造アカデミーを開設、AIと中小企業に焦点を当てる
- マシモ、米国税関に対し復活したApple Watchの血中酸素機能を巡り訴訟を提起
- Spotify、1万人のユーザーがAI開発用にデータ販売で激怒