緊急情シス・SaaS

SharePoint の脆弱性 CVE-2026-65660 が悪用中、ランサムウェアも利用

重要ポイント

  • 何が起きたか: Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 で悪用を確認
  • 悪用の状況: 2026年9月25日に CISA が KEV に追加。10月2日以降、ランサムウェア Warlock の攻撃に使われていると報道
  • 対象: 自社で運用している SharePoint(バージョンと修正の KB は Microsoft の公式情報で確認)
  • 対処: Microsoft の修正を適用し、侵害の痕跡がないか確認

バージョンと対処(まずここを確認)

製品影響を受けるバージョン修正版(これ以上にする)
Microsoft SharePoint(自社で運用しているもの)Microsoft の公式情報で対象とされている版Microsoft が公開した該当の更新プログラム(公式情報で確認)

対処: Microsoft のセキュリティ更新プログラムガイドで CVE-2026-65660 を検索し、対象の版の更新プログラムを適用します。

確認: SharePoint の管理画面(サーバーの全体管理)でビルド番号を確認し、修正の KB の版以上になっていること。

概要

Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 について、CISA が2026年9月25日に悪用を確認しました。10月2〜3日には、ランサムウェア Warlock のグループが SharePoint を足がかりに侵入していると報じられています。自社で SharePoint を運用している組織は、修正の適用と侵害の確認を急ぐ必要があります。

影響と対処

影響を受けるもの

自社のサーバーで運用している Microsoft SharePoint です。対象の版と修正の KB は、Microsoft のセキュリティ更新プログラムガイドで CVE-2026-65660 を確認してください。

どんな問題か

外から細工したデータを送ることで、SharePoint のサーバー上でコードを実行される恐れがある問題(コードインジェクション)です。ランサムウェアの攻撃では、ここから社内のネットワークに広がる足がかりにされています。

対処方法

修正の更新プログラムを適用します。インターネットに公開している SharePoint は特に優先します。

すでに悪用されているため、修正の適用だけでなく、見覚えのないファイル・アカウント・不審な通信がないかの確認も行います。不安がある場合はセキュリティの専門の会社に相談します。

確認方法

サーバーの全体管理の「サーバー」でビルド番号を確認し、修正の版と比べます。

対応チェックリスト

  • 社内に自社運用の SharePoint があるか確認する
  • 修正の更新プログラムを適用する
  • インターネットへの公開範囲を見直す
  • 侵害の痕跡(不審なファイル・アカウント・通信)がないか確認する

出典