この記事の3行まとめ
- SharePointのなりすましの弱点が、実際の攻撃に使われている。
- 悪用されると、アプリが止まったりパソコンを操られたりするおそれ。
- 更新を管理する組織は、Microsoftの情報を見て早く配る必要がある。
2026年4月15日(日本時間)、Microsoftが自社製品の月例セキュリティ更新プログラムを公表した。IPAによると、これらの脆弱性が悪用されると、アプリケーションの異常終了や攻撃者によるパソコンの制御などの被害が出るおそれがある。このうちSharePoint Serverのなりすましの脆弱性(CVE-2026-32201)は、悪用の事実を確認済みとMicrosoftが公表している。IPAは被害拡大のおそれがあるとして、更新プログラムをすぐに適用するよう呼びかけている。
確認された経路・公表元の推定
- 2026年4月15日(日本時間)、MicrosoftがMicrosoft製品の月例セキュリティ更新プログラムを公表した。
- Microsoftは、このうちCVE-2026-32201(SharePoint Serverのなりすましの脆弱性)の悪用を確認済みと公表した。
- IPAは被害拡大のおそれがあるとして、更新プログラムの至急適用を呼びかけた。
根拠の要点
IPAの注意喚起によると、MicrosoftはSharePoint Serverのなりすましの脆弱性(CVE-2026-32201)について悪用の事実を確認済みと公表している。製品そのものの脆弱性のため「製品・サーバーの脆弱性」に分類した。個別の被害事例や攻撃手法の詳細は資料にない。
資料の基準時点:2026年4月15日掲載の版(取得日2026-10-07)
当時、対策できたのか
判定保留
資料はCVE-2026-32201の悪用をMicrosoftが確認したと述べるだけである。悪用が修正公開の前か後か、被害組織が更新を適用していなかったかは書かれていないため、対策の欠落か未発見かを判断できない。
公表された対策
- セキュリティ更新プログラムを適用する(通常はWindows Updateで自動的にダウンロード・インストールされる)。
- 更新管理をしている組織は、Microsoftの月例更新の情報を確認し、早期に更新を展開する。
- 適用には再起動が必要な場合があるため、Windows Updateで更新プログラムを確認する。
まだ分からないこと
- CVE-2026-32201の悪用が始まった時期と、修正公開前の悪用(ゼロデイ)だったかどうか
- 悪用による被害を受けた組織や被害の規模
- 影響を受けるSharePoint Serverのバージョン
- 攻撃の具体的な手口
- 今回の月例更新で修正された他の脆弱性の件数とCVE番号
同じ会社の記事
- MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- MicrosoftMicrosoft月例更新(2026年8月):WinSock用ドライバーの特権昇格脆弱性CVE-2026-68820が悪用済み判定保留
- MicrosoftMicrosoft製品の2026年7月月例更新、ADFSとSharePoint Serverの脆弱性2件で悪用を確認判定保留
- MicrosoftMicrosoft製品の2026年6月月例セキュリティ更新に関するIPAの注意喚起判定保留
- MicrosoftMicrosoft製品の2026年5月月例セキュリティ更新(IPAによる注意喚起)判定保留
- MicrosoftMicrosoft製品の2026年3月月例更新に関するIPAの注意喚起判定保留
- MicrosoftMicrosoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件判定保留