CISA、Microsoft SharePointの脆弱性に... ノート

CISA、Microsoft SharePointの脆弱性に関連するマルウェア分析レポートを公開

CISAは、Microsoft SharePointの脆弱性に関するマルウェア分析レポート(MAR)を公開しました。このレポートは、CVE-2025-49704、CVE-2025-49706、CVE-2025-53770、CVE-2025-53771の4つの特定のCVEに焦点を当てています。攻撃者は、「ToolShell」として知られるCVE-2025-49704とCVE-2025-49706を組み合わせて、オンプレミスのSharePointサーバーに不正にアクセスしています。CISAの分析では、DLL、キーロガー、Webシェルを含む6つの悪意のあるファイルが特定されました。これらのマルウェアは、ホストシステムをフィンガープリント化した後、暗号化キーを盗んだり、データを流出させたりするために使用される可能性があります。その結果、CISAはこれらのCVEを2025年7月20日と22日に既知の悪用された脆弱性カタログに追加しました。組織は、マルウェアを特定するために、提供されている侵害の兆候(IOC)および検出シグネチャを利用することが強く推奨されます。この目的のために、ダウンロード可能なIOCとSIGMA検出ルールが利用可能です。マルウェアとYARAルールに関する詳細については、MAR-251132.c1.v1を参照してください。CISAは、特定の商用製品を推奨することなく、情報提供のみを目的としてこの情報を提供しています。