この記事の3行まとめ
- ADFSとSharePointの脆弱性(弱点)2件がすでに悪用された。
- どちらも攻撃者がより強い権限を得られてしまう種類の弱点だ。
- 更新を管理する組織は月例の更新を早く配る必要がある。
2026年7月15日(日本時間)、Microsoftが製品のセキュリティ更新プログラム(月例)を公表し、IPAが対策を呼びかけた。悪用されるとアプリケーションの異常終了やパソコンの制御などの被害が起きるおそれがある。このうちActive Directoryフェデレーションサービス(CVE-2026-56155)とMicrosoft SharePoint Server(CVE-2026-56164)の特権の昇格の脆弱性2件については、Microsoftが悪用の事実を確認済みとしている。IPAは被害拡大のおそれがあるとして、至急の更新適用を求めている。
確認された経路・公表元の推定
- 2026年7月15日(日本時間)、Microsoftが製品のセキュリティ更新プログラム(月例)を公表した
- Microsoftは、CVE-2026-56155(ADFS)とCVE-2026-56164(SharePoint Server)の特権の昇格の脆弱性について悪用の事実を確認済みと公表した
- 同日、IPAが被害拡大のおそれがあるとして至急の更新適用を呼びかけた
根拠の要点
IPAの注意喚起によると、Microsoftは2026年7月の月例更新で修正した脆弱性のうち、CVE-2026-56155(Active Directoryフェデレーションサービス)とCVE-2026-56164(Microsoft SharePoint Server)について悪用の事実を確認済みと公表している。いずれも製品そのものの特権の昇格の脆弱性である。
資料の基準時点:2026年7月15日掲載のIPA注意喚起(2026-10-07取得)
当時、対策できたのか
判定保留
Microsoftは2件の特権の昇格の脆弱性で悪用の事実を確認済みとしている。しかし、悪用が始まった時期と修正版の公開時期の前後関係や、攻撃時点で更新が適用できたかは資料に書かれていないため判定できない。
公表された対策
- Windows Updateを通じてセキュリティ更新プログラムを適用する(通常は自動でダウンロード・インストールされる)
- 更新管理を行っている組織は、Microsoftの月例更新の情報を参照し、早期に更新を展開する
- 更新の適用には再起動が必要になる場合がある
まだ分からないこと
- 悪用が始まった時期と、修正版公開前から悪用されていたかどうか
- 悪用された攻撃の具体的な手口や、攻撃者の情報
- 影響を受ける製品のバージョンの詳細
- 国内で実際に被害を受けた組織の有無や件数
同じ会社の記事
- 重要度:低MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft月例更新(2026年8月):WinSock用ドライバーの特権昇格脆弱性CVE-2026-68820が悪用済み判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年6月月例セキュリティ更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年5月月例セキュリティ更新(IPAによる注意喚起)判定保留
- 重要度:低Microsoft(IPAによる注意喚起)Microsoftの2026年4月月例更新とSharePoint Serverのなりすまし脆弱性の悪用判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年3月月例更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件判定保留
- 重要度:低MicrosoftWindows 10のサポート終了でセキュリティ更新が止まり、未修正の脆弱性が残るおそれ(IPA注意喚起)判定保留