CISA | Alerts 日本語
フォロー
CISAが新たなエクスプロイト発生後にSharePointの強化を促す
CISAは、オンプレミスSharePoint Serverインスタンスにおける脆弱性の活発な悪用を認識しており、特にCVE-2026-32201、CVE-2026-45659、CVE-2026-56164は、サイバー脅威アクターが不正アクセスを可能にします。これらの脆弱性は、サポートされているすべてのオンプレミスSharePoint Serverバージョンに影響し、リモートコード実行およびポストエクスプロイト活動の確立を伴います。組織は、悪用または異常な活動の兆候がないか、影響を受けるSharePoint Serverを注意深く監視する必要があります。CISAは、Microsoftからの最新のパッチおよびセキュリティアップデートの適用などの推奨事項を実施することにより、潜在的な侵害を検出し修復するよう組織に促します。さらに、CISAは、各SharePoint WebアプリケーションでAntimalware Scan Interface統合が有効になっていることを確認し、特定のAMSIおよびMicrosoft Defender Antivirus検出を使用することを推奨します。組織はまた、IISマシンキーのローテーション、カスタマイズされたロギングメカニズムの確立、SharePoint Serverをインターネットに直接公開しないことなど、SharePoint Serverの強化策を実施する必要があります。CISAは、これらの脆弱性を既知の悪用された脆弱性カタログに追加し、ユーザーおよび管理者にアラートを確認し、必要なアップデートを適用するよう促します。同庁はまた、インシデントまたは異常な活動をCISAの24時間年中無休のオペレーションセンター経由で報告することを推奨しています。CISAは、CISAまたはその他の当事者によって発行された新しいガイダンスを反映するためにこのアラートを更新する可能性があり、このレポートの情報は情報提供のみを目的として提供されています。全体として、CISAのガイダンスは、SharePoint Serverインスタンスを保護するための積極的な対策を講じることにより、組織が潜在的なサイバー脅威から自身を保護するのに役立つことを目的としています。