B
今週中
米国CISAは、Microsoft ExcelおよびMicrosoft SharePoint Serverの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加…
📌 一言でいうと
米国CISAは、Microsoft ExcelおよびMicrosoft SharePoint Serverの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。特にCVE-2009-0238は、細工されたExcelファイルを開くことでメモリ破損を引き起こし、リモートコード実行を可能にする深刻な脆弱性です。また、SharePoint Serverにおける不適切な入力検証の脆弱性(CVE-2026-32201)も同時に追加されました。
🏢影響範囲
Microsoft ExcelおよびMicrosoft SharePoint Serverを利用している全世界の組織および企業
✅該当時の対応
影響を受けるMicrosoft OfficeおよびSharePoint Serverを最新バージョンにアップデートし、CISAのKEVカタログに基づいた優先的なパッチ適用を実施することを推奨します。