マイクロソフト、Active Exploitation中のSharePointゼロデイ脆弱性に緊急パッチをリリース
マイクロソフトは、SharePointのゼロデイ脆弱性CVE-2025-53770およびCVE-2025-53771に対して緊急のセキュリティパッチを提供。
最新の更新
マイクロソフトは、SharePointにおける2つのアクティブに悪用されているゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)に対して緊急のセキュリティ更新をリリースしました。これらの脆弱性は、研究者によって「ToolShell」攻撃と呼ばれる攻撃手法を通じて世界中のサーバーに侵入しています。米国サイバーセキュリティ・インフラストラクチャー安全保障局(CISA)は週末に、ハッカーがこれらの脆弱性を悪用し、オンプレミスのSharePointインストールにリモートコード実行権限を取得していると警告しました。現在、マイクロソフトはすべての影響を受けたバージョンに対するパッチを提供していないと報告されています。
好きかもしれない
- HPE、Arubaハードウェアにおけるハードコード化されたパスワードによるセキュリティリスクを警告
- ESA、欧州ロケットチャレンジに向けて5社のロケット企業を選定
- AIの影響でインドIT業界の新卒採用70%減、巨大小売企業が初の人員削減
- スイス、ChatGPT代替のオープンソースAIモデル『Apertus』を発表
- 富士通、日本限定の新しいラップトップに光学ドライブを再搭載
- フォートナイト、新たなスーパーマンスキンとスーパーヒーローランキングシステムを追加
- テキサス州知事がティム・クックの反対を押し切りアプリストア法に署名
- OpenAIがオープンウェイト言語モデルを公開、マイクロソフトとの関係悪化の可能性