本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。
Microsoft SharePointの脆弱性(CVE-2025-53770およびCVE-2025-53771)を狙った攻撃
今月は、オンプレミスのMicrosoft SharePoint Serverの脆弱性(CVE-2025-53770およびCVE-2025-53771)を狙った攻撃を新たに観測しました。本脆弱性は7/19(土)に公開されたもので、攻撃者に悪用された場合、認証を回避して任意のコードを実行されてしまう恐れがあります。
本脆弱性のCVSS値(脆弱性の深刻度)は、9.8(Critical)および6.5(Medium)と評価されています。該当製品を使用されている場合は、早急にセキュリティ更新プログラムを適用することをお勧めします。
下図は、本脆弱性を狙った攻撃の検知数推移です。弊社SOCでは7/22(火)に攻撃を初観測しております。
![]() |
以下は、弊社SOCで検知した攻撃例です。Refererヘッダーに/layouts/SignOut.aspxを指定して認証の回避を試みた通信となっています。なお、同製品の他脆弱性「CVE-2025-49704」「CVE-2025-49706」と併せた攻撃は「ToolShell」と呼ばれており、ログインなしでSharePointに侵入されて制御されてしまうことが報告されています。
POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1 MSOTlPn_Uri=http://www.itsc.org/_controltemplates/15/AclEditor.ascx&MSOTlPn_DWP= |
下表は、本脆弱性を狙った攻撃元国です。アメリカからの攻撃を多数観測しています。
# | 2025年7月 | |
1 | アメリカ | 46.8 % |
2 | 日本 | 16.5 % |
3 | フランス | 11.4 % |
4 | ドイツ | 10.1 % |
5 | 香港 | 5.1 % |
影響対象
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
対策方法
該当製品のセキュリティ更新プログラムを適用してください。
参考情報
- SharePoint の脆弱性 CVE-2025-53770 に関するお客様向けガイダンス
https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770-ja/ - CVE-2025-53770
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-53770 - CVE-2025-53771
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-53771 - CVE-2025-49706
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-49706 - CVE-2025-49704
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-49704
MBSD-SOC
おすすめ記事