「Microsoft SharePoint Enterprise Se…」の脆弱性 CVE-2026-20963: 安全でないデシリアライゼーション
| CVE ID | CVE-2026-20963 |
|---|---|
| 対象製品 | Microsoft SharePoint Enterprise Server 2016 (Microsoft) |
| 影響バージョン |
|
| CVSS | 9.8 / 10
(緊急) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
| CWE | CWE-502 (安全でないデシリアライゼーション) |
| 公開日 | |
| 更新日 |
どんな危険があるか
この脆弱性は、Microsoft SharePoint における信頼できないデータのデシリアライゼーションの不備に起因します。認証されていない攻撃者がネットワーク経由で任意のコードを実行できるリモートコード実行 (RCE) の危険性があります。これにより、システムが完全に制御され、機密情報の漏洩やデータの改ざん、システムの破壊につながる可能性があります。CVSS v3.1スコアは9.8 (Critical) であり、CISA KEVカタログに掲載されていることから、既に悪用が確認されている重大な脆弱性です。
今すぐやること
この脆弱性に対処するためには、速やかにベンダーが提供する修正プログラムを適用することが不可欠です。影響を受けるのは、Microsoft SharePoint Enterprise Server 2016 の 16.0.5535.1001 未満のバージョン、Microsoft SharePoint Server 2019 の 16.0.10417.20083 未満のバージョン、および Microsoft SharePoint Server Subscription Edition の 16.0.19127.20442 未満のバージョンです。これらの製品を使用している場合は、Microsoft Update Guide (MSRC) の関連ページを参照し、最新のセキュリティ更新プログラムを適用してください。システムへの甚大な影響を避けるため、迅速な対応を強く推奨します。
出典
本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。
本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。
脆弱性データの一部は採番機関 (CNA) 「microsoft」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。