Microsoft(IPAによる注意喚起)

Microsoftの2026年4月月例更新とSharePoint Serverのなりすまし脆弱性の悪用

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. SharePointのなりすましの弱点が、実際の攻撃に使われている。
  2. 悪用されると、アプリが止まったりパソコンを操られたりするおそれ。
  3. 更新を管理する組織は、Microsoftの情報を見て早く配る必要がある。

2026年4月15日(日本時間)、Microsoftが自社製品の月例セキュリティ更新プログラムを公表した。IPAによると、これらの脆弱性が悪用されると、アプリケーションの異常終了や攻撃者によるパソコンの制御などの被害が出るおそれがある。このうちSharePoint Serverのなりすましの脆弱性(CVE-2026-32201)は、悪用の事実を確認済みとMicrosoftが公表している。IPAは被害拡大のおそれがあるとして、更新プログラムをすぐに適用するよう呼びかけている。

確認された経路・公表元の推定

  1. 2026年4月15日(日本時間)、MicrosoftがMicrosoft製品の月例セキュリティ更新プログラムを公表した。
  2. Microsoftは、このうちCVE-2026-32201(SharePoint Serverのなりすましの脆弱性)の悪用を確認済みと公表した。
  3. IPAは被害拡大のおそれがあるとして、更新プログラムの至急適用を呼びかけた。

根拠の要点

IPAの注意喚起によると、MicrosoftはSharePoint Serverのなりすましの脆弱性(CVE-2026-32201)について悪用の事実を確認済みと公表している。製品そのものの脆弱性のため「製品・サーバーの脆弱性」に分類した。個別の被害事例や攻撃手法の詳細は資料にない。

資料の基準時点:2026年4月15日掲載の版(取得日2026-10-07)

当時、対策できたのか

判定保留

資料はCVE-2026-32201の悪用をMicrosoftが確認したと述べるだけである。悪用が修正公開の前か後か、被害組織が更新を適用していなかったかは書かれていないため、対策の欠落か未発見かを判断できない。

公表された対策

  • セキュリティ更新プログラムを適用する(通常はWindows Updateで自動的にダウンロード・インストールされる)。
  • 更新管理をしている組織は、Microsoftの月例更新の情報を確認し、早期に更新を展開する。
  • 適用には再起動が必要な場合があるため、Windows Updateで更新プログラムを確認する。

まだ分からないこと

  • CVE-2026-32201の悪用が始まった時期と、修正公開前の悪用(ゼロデイ)だったかどうか
  • 悪用による被害を受けた組織や被害の規模
  • 影響を受けるSharePoint Serverのバージョン
  • 攻撃の具体的な手口
  • 今回の月例更新で修正された他の脆弱性の件数とCVE番号

同じ会社の記事

Microsoftの事例をすべて見る

事例の一覧に戻る