マイクロソフト、Active Exploitation中のSharePointゼロデイ脆弱性に緊急パッチをリリース
マイクロソフトは、SharePointのゼロデイ脆弱性CVE-2025-53770およびCVE-2025-53771に対して緊急のセキュリティパッチを提供。
最新の更新
マイクロソフトは、SharePointにおける2つのアクティブに悪用されているゼロデイ脆弱性(CVE-2025-53770およびCVE-2025-53771)に対して緊急のセキュリティ更新をリリースしました。これらの脆弱性は、研究者によって「ToolShell」攻撃と呼ばれる攻撃手法を通じて世界中のサーバーに侵入しています。米国サイバーセキュリティ・インフラストラクチャー安全保障局(CISA)は週末に、ハッカーがこれらの脆弱性を悪用し、オンプレミスのSharePointインストールにリモートコード実行権限を取得していると警告しました。現在、マイクロソフトはすべての影響を受けたバージョンに対するパッチを提供していないと報告されています。
好きかもしれない
- HPE、Arubaハードウェアにおけるハードコード化されたパスワードによるセキュリティリスクを警告
- ESA、欧州ロケットチャレンジに向けて5社のロケット企業を選定
- 数学のブレークスルーが『大統一理論』への道を開く
- Microsoft Flight Simulator、米国北東部の詳細な風景を新アップデートで追加
- Wisk Aero、NASAと5年間の提携を結び、自律型飛行の開発を加速
- XboxがPCユーザー向けに自分のゲームをストリーミングできる機能を提供開始
- Windows 11、ファイルエクスプローラーにAIショートカットを追加、「AIの過剰介入」への懸念高まる
- SpaceX、天気衛星とプロトタイプ搭載で米宇宙軍のミッションを打ち上げ予定