重要ポイント
- 何が起きたか: Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 で悪用を確認
- 悪用の状況: 2026年9月25日に CISA が KEV に追加。10月2日以降、ランサムウェア Warlock の攻撃に使われていると報道
- 対象: 自社で運用している SharePoint(バージョンと修正の KB は Microsoft の公式情報で確認)
- 対処: Microsoft の修正を適用し、侵害の痕跡がないか確認
バージョンと対処(まずここを確認)
| 製品 | 影響を受けるバージョン | 修正版(これ以上にする) |
|---|---|---|
| Microsoft SharePoint(自社で運用しているもの) | Microsoft の公式情報で対象とされている版 | Microsoft が公開した該当の更新プログラム(公式情報で確認) |
対処: Microsoft のセキュリティ更新プログラムガイドで CVE-2026-65660 を検索し、対象の版の更新プログラムを適用します。
確認: SharePoint の管理画面(サーバーの全体管理)でビルド番号を確認し、修正の KB の版以上になっていること。
概要
Microsoft SharePoint のコードインジェクションの脆弱性 CVE-2026-65660 について、CISA が2026年9月25日に悪用を確認しました。10月2〜3日には、ランサムウェア Warlock のグループが SharePoint を足がかりに侵入していると報じられています。自社で SharePoint を運用している組織は、修正の適用と侵害の確認を急ぐ必要があります。
影響と対処
影響を受けるもの
自社のサーバーで運用している Microsoft SharePoint です。対象の版と修正の KB は、Microsoft のセキュリティ更新プログラムガイドで CVE-2026-65660 を確認してください。
どんな問題か
外から細工したデータを送ることで、SharePoint のサーバー上でコードを実行される恐れがある問題(コードインジェクション)です。ランサムウェアの攻撃では、ここから社内のネットワークに広がる足がかりにされています。
対処方法
修正の更新プログラムを適用します。インターネットに公開している SharePoint は特に優先します。
すでに悪用されているため、修正の適用だけでなく、見覚えのないファイル・アカウント・不審な通信がないかの確認も行います。不安がある場合はセキュリティの専門の会社に相談します。
確認方法
サーバーの全体管理の「サーバー」でビルド番号を確認し、修正の版と比べます。
対応チェックリスト
- 社内に自社運用の SharePoint があるか確認する
- 修正の更新プログラムを適用する
- インターネットへの公開範囲を見直す
- 侵害の痕跡(不審なファイル・アカウント・通信)がないか確認する
出典
- Known Exploited Vulnerabilities Catalog(CISA・2026年9月25日追加分)
- 米 CISA、SharePoint や WordPress など5件の脆弱性の悪用を警告(Security NEXT・2026年9月28日)
- CVE-2026-65660(Microsoft セキュリティ更新プログラム ガイド)
