CVE-2026-55040
新着順
人気順
セキュリティ機関: CISA
** KEV / 悪用が確認された脆弱性カタログ
KEV_2026
OS: macOS (OS X)
CVE-2026-65400
アプリ: VMware vCenter Server
CVE-2026-59310
アプリ: SharePoint
CVE-2026-55040
アプリ: Microsoft Internet Key Exchange Service Extensions
CVE-2026-33824
【要点】 ◎CISAはmacOS、VMware vCenter、SharePointなど4件の実際に悪用された脆弱性をKEVへ追加し、速やかな更新を呼びかけた (Security NEXT)
【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/14 2026/06/16 CVE-2026-55040 NVD Microsoft - 9.1(Microsoft) CWE-1390 弱い認証 - Microsoft …
【要点】 ◎7月に修正されたSharePoint認証回避脆弱性はPoC公開直後から実際に悪用されており、組織には速やかな更新と防御強化が求められている (Security Week)
【要点】 ◎SharePoint認証回避脆弱性「CVE-2026-55040」はJWT検証処理の複数の欠陥を連鎖的に悪用し、未認証で任意ユーザーになりすましてサイト管理者権限を取得できる重大な問題である (Rapid7)