TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-55040

新着順 人気順

米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など

【要点】 ◎CISAはmacOS、VMware vCenter、SharePointなど4件の実際に悪用された脆弱性をKEVへ追加し、速やかな更新を呼びかけた (Security NEXT)

脆弱性: CVE-2026-55040 [SharePoint] (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/14 2026/06/16 CVE-2026-55040 NVD Microsoft - 9.1(Microsoft) CWE-1390 弱い認証 - Microsoft …

SharePoint Vulnerability Exploited Shortly After PoC Release

【要点】 ◎7月に修正されたSharePoint認証回避脆弱性はPoC公開直後から実際に悪用されており、組織には速やかな更新と防御強化が求められている (Security Week)

Rapid7 Analysis: Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)

【要点】 ◎SharePoint認証回避脆弱性「CVE-2026-55040」はJWT検証処理の複数の欠陥を連鎖的に悪用し、未認証で任意ユーザーになりすましてサイト管理者権限を取得できる重大な問題である (Rapid7)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022