B
今週中
OpenAIがサイバー防御を強化したGPT-5.4-Cyberをリリースした一方、Microsoft SharePoint Serverの0Day脆弱性(CVE…
📌 一言でいうと
OpenAIがサイバー防御を強化したGPT-5.4-Cyberをリリースした一方、Microsoft SharePoint Serverの0Day脆弱性(CVE-2026-32201)が実際に悪用されていることが判明しました。また、MuddyWaterに類似した攻撃グループが中東の航空・エネルギー・政府機関を標的に、1.2万以上のシステムをスキャンしデータを窃取したことが報告されています。さらに、Microsoft Defenderの権限昇格脆弱性(CVE-2026-33825)の修正や、NISTによるCVE処理戦略の変更などが発表されました。
🏢影響範囲
中東の航空・エネルギー・政府機関、Microsoft SharePoint ServerおよびDefenderを利用する組織
✅該当時の対応
SharePoint ServerおよびMicrosoft Defenderの最新パッチを至急適用すること。また、中東地域の重要インフラ組織は、異常なネットワークトラフィックとログの監視を強化し、脆弱性の修正を優先的に行うことが推奨されます。