-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 各位 JPCERT-AT-2026-0020 JPCERT/CC 2026-07-15(公開) 2026-07-31(更新) <<< JPCERT/CC Alert 2026-07-15 >>> 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 https://www.jpcert.or.jp/at/2026/at260020.html I. 概要 マイクロソフトから同社製品の脆弱性を修正する2026年7月のセキュリティ更 新プログラムが公開されました。これらの脆弱性が悪用された場合、リモート から任意のコードを実行されるなどの可能性があります。 マイクロソフト株式会社 2026 年 7 月のセキュリティ更新プログラム (月例) https://www.microsoft.com/msrc/blog/2026/07/202607-security-update マイクロソフトは、これらの脆弱性のうち、次の脆弱性が悪用されていること を公表しています。マイクロソフトが提供する最新の情報をご確認の上、 「II. 対策」を実施してください。 CVE-2026-56164 Microsoft SharePoint Server の特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164 CVE-2026-56155 Active Directory フェデレーション サービスの特権の昇格の脆弱性 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155 ** 更新:2026年7月31日追記 ********************************************* 今月のセキュリティ更新プログラムで修正された脆弱性の内、SharePointにおけ るリモートコード実行の脆弱性(CVE-2026-58644)について、マイクロソフトは 脆弱性が悪用されていると情報を更新しています。 CVE-2026-58644 Microsoft SharePoint のリモート コードが実行される脆弱性 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 また、別のリモートコード実行の脆弱性(CVE-2026-50522)については、米CISA のKEV(Known Exploited Vulnerabilities)カタログに登録されています。 本脆弱性は、セキュリティ研究者により脆弱性の実証コードとみられる情報が公 開されており、watchTowrが本脆弱性の実証コードを用いた攻撃を同社のハニー ポットで観測し、SharePoint Serverからマシンキーが窃取されたと示す情報を 公開しています。 CVE-2026-50522 Microsoft SharePoint のリモート コードが実行される脆弱性 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522 watchTowr CVE-2026-50522 Exploitation Alert: SharePoint On-Premise Vulnerability https://www.linkedin.com/posts/watchtowr_exploitation-alert-watchtowr-is-observing-activity-7485278595850940416-LSP8/ CISA Known Exploited Vulnerabilities Catalog CVE-2026-50522 https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50522 これらの脆弱性については、悪用に関する情報が公開されていますので、 Sharepoint Serverを使用している場合、速やかに対策および侵害有無の調査を 実施することを推奨します。 ************************************************************************ II. 対策 Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新 プログラムを適用してください。 Microsoft Update カタログ https://www.catalog.update.microsoft.com/ Windows Update: よくあるご質問 https://support.microsoft.com/ja-JP/help/12373/windows-update-faq III. 参考情報 マイクロソフト株式会社 2026 年 7 月のセキュリティ更新プログラム https://msrc.microsoft.com/update-guide/ja-jp/releaseNote/2026-Jul ** 更新:2026年7月31日追記 ********************************************* SharePoint Server 2019およびSharePoint Server 2016は、2026年7月14日 (現地時間)をもってサポートが終了しています。サポート対象の製品への移行 をご検討ください。 SharePoint Server 2019 https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2019 SharePoint Server 2016 https://learn.microsoft.com/ja-jp/lifecycle/products/sharepoint-server-2016 ************************************************************************ 今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまで ご連絡ください。 ________ 改訂履歴 2026-07-15 公開 2026-07-31 「I. 概要」「III. 参考情報」に追記 2026-07-31 CVE-2026-50522の悪用状況について追記 ====================================================================== 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC) サイバーセキュリティコーディネーショングループ Email:ew-info@jpcert.or.jp -----BEGIN PGP SIGNATURE----- iQIcBAEBCAAGBQJqbGEDAAoJEKUOCs1Y8SQyF5sP/2Trh2O/CgmVoLdeWI7pjbhZ Z4vpjlvgDsy4QESjwEU05eXXyPRP7g96URMT6AtqoxO8v547LhpNIffBISaH1y6y 4H5u14X9NPMKOCucKDsdGuqk2FLBpX82T44Al+Mu09SRbcoSgpfm5RwL3ZF9XQ6S YMJNBFozEJMWWldSRGCMZJNpgE6ZJqgWrUZCV1+u9ktIH0LHem8Rg8paKcfd7QH3 6TPhjnYDKzsk2X/2ll8TsCjSiz+dWKbeq4tNAmX+n1inpcelgsawICSA8FfBACOf rF26IhVvrQr7G+pJ9zeAzBEjuycIYkmWyz65Ne9G4H57HRcCxUJZeororZzLhn7/ lOFsqizghgCdjOjfeQpcdd45rI9ebUjaPnkAFZbovpQlTeVPP+GkRHgofpvopmXr jO9J6XhPLyj0sJpsnnDM/xUFmSjX1dEr6SXm3lNnUtKiMkTUKPCx0l4lEs9yRqSz Rtkwxf5YJpjPda5NAljT6lFS6ZvBuTzkaVd6YlFdFJTxs4STAMrOlayNQtHeBtT4 H4dtci+VAFhq59E1lQtRh7pq5PuGw40elW4+zQmfzkCQzD73pEBJWlHujwb2P1F5 GjXz09wHd8GU10McVtw5TmFbtMrCBca2EHTkT7VRzLgjM07WWSY6xVnm/VmAjZ/A hW+kXMMdS/b+p44/xxKH =vYE/ -----END PGP SIGNATURE-----