Microsoftは、悪用される可能性は「低い」と述べていま... ノート

Microsoftは、悪用される可能性は「低い」と述べていましたが、CISAはSharePoint RCEをKEVリストに追加しました。

攻撃者は、脆弱なオンプレミスサーバー上でコードを実行するために、有効なSharePointアカウント以上のものはほとんど必要としません。
CdXz5zHNQW_czahqplYU3.jpeg