マイクロソフト、Active Exploitation中のSharePointゼロデイ脆弱性に緊急パッチをリリース
マイクロソフトは、SharePointのゼロデイ脆弱性CVE-2025-53770およびCVE-2025-53771に対して緊急のセキュリティパッチを提供。
最新の更新
マイクロソフトは、SharePointにおける2つのアクティブに悪用されているゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)に対して緊急のセキュリティ更新をリリースしました。これらの脆弱性は、研究者によって「ToolShell」攻撃と呼ばれる攻撃手法を通じて世界中のサーバーに侵入しています。米国サイバーセキュリティ・インフラストラクチャー安全保障局(CISA)は週末に、ハッカーがこれらの脆弱性を悪用し、オンプレミスのSharePointインストールにリモートコード実行権限を取得していると警告しました。現在、マイクロソフトはすべての影響を受けたバージョンに対するパッチを提供していないと報告されています。
好きかもしれない
- HPE、Arubaハードウェアにおけるハードコード化されたパスワードによるセキュリティリスクを警告
- ESA、欧州ロケットチャレンジに向けて5社のロケット企業を選定
- マイクロソフト、Windows搭載の手持ち型Xboxゲームデバイス「ROG Xbox Ally」を発表
- iOS 26、サードパーティ製アラームアプリに新しいAlarmKitフレームワークを提供
- Apple、macOS Tahoeの初のパブリックベータ版を公開
- 南極の氷の下から謎の電波パルスを検出
- iOS 19でキャプティブWi-Fiログイン情報がデバイス間で同期へ
- テスラ、オートパイロットの誤死訴訟で3億2900万ドルの判決を受ける