B
ä»é±äž
CISAã¯ãã¢ã¯ãã£ãã«æªçšãããŠããããšã確èªããã3ã€ã®è匱æ§ãæ¢ç¥ã®æªçšæžã¿è匱æ§ïŒKEVïŒã«ã¿ãã°ã«è¿œå ããŸãã
ð äžèšã§ãããš
CISAã¯ãã¢ã¯ãã£ãã«æªçšãããŠããããšã確èªããã3ã€ã®è匱æ§ãæ¢ç¥ã®æªçšæžã¿è匱æ§ïŒKEVïŒã«ã¿ãã°ã«è¿œå ããŸããã察象ã«ã¯Fortinet FortiSandboxã®OSã³ãã³ã泚å
¥è匱æ§2ä»¶ãšãMicrosoft SharePointã®ä¿¡é Œã§ããªãããŒã¿ã®ãã·ãªã¢ã©ã€ãŒãŒã·ã§ã³è匱æ§ãå«ãŸããŸããé£éŠæ¿åºæ©é¢ã«å¯Ÿããç¹ã«å
¬éè³ç£ã«ããããããã®é«ãªã¹ã¯è匱æ§ã®è¿
éãªä¿®æ£ãæ±ããããŠããŸãã
ð該åœå€å®
- Fortinet瀟ã®ãFortiSandboxããå°å ¥ããŠå©çšããŠãã
- Microsoft瀟ã®ãSharePointãã瀟å ã§å©çšããŠãã
- 瀟å€ããã¢ã¯ã»ã¹å¯èœãªç¶æ ã§ãFortiSandboxããŸãã¯ãSharePointããéçšããŠãã
äžèšãããã«ã該åœããªã â é芳ã§OK
â
è©²åœæã®å¯Ÿå¿
圱é¿ãåãã補åã®ææ°ããŒãžã§ã³ãžã®ã¢ããããŒããé©çšããç¹ã«ã€ã³ã¿ãŒãããã«å
¬éãããŠããè³ç£ã®ãããé©çšãæåªå
ããŠãã ããã
ð§ ã¡ãŒã«æ¡ãèŠã (管çè åã)
â ïž ãã㯠AI ãçæããåèäŸã§ããé
ä¿¡åã«å¿
ãå
容ãã確èªã®ããã貎瀟ã®ç¶æ³ã«åãããŠç·šéããŠãå©çšãã ãããå®éã®è¢«å®³ç¶æ³ãèªç€Ÿã®å©çšç°å¢ãèžãŸãã倿ã¯ã貎瀟ã®ã»ãã¥ãªãã£è²¬ä»»è
ã«ã確èªãã ããã
ä»¶å: ãå
±æãFortinet FortiSandbox ããã³ Microsoft SharePoint ã®è匱æ§å¯Ÿå¿ã«ã€ããŠ
ãç²ãããŸã§ããCISAã®KEVã«ã¿ãã°ãžã®è¿œå ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
ã¢ã¯ãã£ãã«æªçšãããŠãã以äžã®è匱æ§ãCISA KEVã«ã¿ãã°ã«è¿œå ãããŸãããæ»æè ãè³ç£ã®å®å šãªå¶åŸ¡æš©ã奪åãããªã¹ã¯ããããŸãã
- Fortinet FortiSandbox: OSã³ãã³ãæ³šå ¥ (CVE-2026-25089, CVE-2026-39808)
- Microsoft SharePoint: ä¿¡é Œã§ããªãããŒã¿ã®ãã·ãªã¢ã©ã€ãŒãŒã·ã§ã³ (CVE-2026-58644)
â 圱é¿ç¯å²
- Fortinet FortiSandbox
- Microsoft SharePoint
â å¯Ÿå¿æé
1. èªç€Ÿç°å¢ã«ãããäžèšè£œåã®å©çšæç¡ããã³ããŒãžã§ã³ã確èªããŠãã ããã
2. ãã³ããŒãæäŸããææ°ã®ã»ãã¥ãªãã£ããããé©çšããŠãã ããã
3. ç¹ã«ã€ã³ã¿ãŒãããã«å ¬éãããŠãããµãŒããŒãåªå çã«å¯Ÿå¿ããŠãã ããã
â åèæ å ±
- CISA Known Exploited Vulnerabilities (KEV) Catalog
察å¿åªå 床: é«
å¯Ÿå¿æé: éããã«
ãç²ãããŸã§ããCISAã®KEVã«ã¿ãã°ãžã®è¿œå ã«é¢ããæ å ±å ±æã§ãã
â æŠèŠ
ã¢ã¯ãã£ãã«æªçšãããŠãã以äžã®è匱æ§ãCISA KEVã«ã¿ãã°ã«è¿œå ãããŸãããæ»æè ãè³ç£ã®å®å šãªå¶åŸ¡æš©ã奪åãããªã¹ã¯ããããŸãã
- Fortinet FortiSandbox: OSã³ãã³ãæ³šå ¥ (CVE-2026-25089, CVE-2026-39808)
- Microsoft SharePoint: ä¿¡é Œã§ããªãããŒã¿ã®ãã·ãªã¢ã©ã€ãŒãŒã·ã§ã³ (CVE-2026-58644)
â 圱é¿ç¯å²
- Fortinet FortiSandbox
- Microsoft SharePoint
â å¯Ÿå¿æé
1. èªç€Ÿç°å¢ã«ãããäžèšè£œåã®å©çšæç¡ããã³ããŒãžã§ã³ã確èªããŠãã ããã
2. ãã³ããŒãæäŸããææ°ã®ã»ãã¥ãªãã£ããããé©çšããŠãã ããã
3. ç¹ã«ã€ã³ã¿ãŒãããã«å ¬éãããŠãããµãŒããŒãåªå çã«å¯Ÿå¿ããŠãã ããã
â åèæ å ±
- CISA Known Exploited Vulnerabilities (KEV) Catalog
察å¿åªå 床: é«
å¯Ÿå¿æé: éããã«
Subject: [Security Alert] Remediation for Fortinet FortiSandbox and Microsoft SharePoint Vulnerabilities
Dear IT/Security Team,
CISA has added the following vulnerabilities to the Known Exploited Vulnerabilities (KEV) Catalog due to active exploitation in the wild:
- Fortinet FortiSandbox: OS Command Injection (CVE-2026-25089, CVE-2026-39808)
- Microsoft SharePoint: Deserialization of Untrusted Data (CVE-2026-58644)
Scope:
- Fortinet FortiSandbox
- Microsoft SharePoint
Required Actions:
1. Identify all instances of the affected products within the environment.
2. Apply the latest security updates provided by the vendors immediately.
3. Prioritize assets that are publicly exposed to the internet.
Reference:
- CISA KEV Catalog
Priority: High
Deadline: Immediate
Dear IT/Security Team,
CISA has added the following vulnerabilities to the Known Exploited Vulnerabilities (KEV) Catalog due to active exploitation in the wild:
- Fortinet FortiSandbox: OS Command Injection (CVE-2026-25089, CVE-2026-39808)
- Microsoft SharePoint: Deserialization of Untrusted Data (CVE-2026-58644)
Scope:
- Fortinet FortiSandbox
- Microsoft SharePoint
Required Actions:
1. Identify all instances of the affected products within the environment.
2. Apply the latest security updates provided by the vendors immediately.
3. Prioritize assets that are publicly exposed to the internet.
Reference:
- CISA KEV Catalog
Priority: High
Deadline: Immediate