プラットフォーム
sharepoint
コンポーネント
microsoft-sharepoint-server
修正版
16.0.5456.1000
16.0.10412.20001
16.0.17328.20424
CVE-2024-32987は、Microsoft SharePoint Serverにおける情報漏洩の脆弱性です。この脆弱性を悪用されると、攻撃者は機密情報にアクセスできる可能性があります。影響を受けるバージョンは16.0.0から16.0.17328.20424です。Microsoftはバージョン16.0.17328.20424で修正を提供しています。
この情報漏洩脆弱性は、攻撃者がSharePoint Serverインスタンス内の機密データに不正にアクセスすることを可能にします。攻撃者は、ユーザー認証情報を盗み出したり、機密ドキュメントをダウンロードしたり、内部システムへのアクセス権を取得したりする可能性があります。この脆弱性は、特に機密情報をSharePoint Serverに保存している組織にとって深刻な脅威となります。攻撃者は、この脆弱性を悪用して、組織の評判を損なったり、法的責任を負う可能性もあります。類似の脆弱性は、機密情報の漏洩につながる可能性があります。
CVE-2024-32987は、2024年7月9日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていません。CISAのKEVリストへの追加状況は不明です。NVD(National Vulnerability Database)も公開されています。攻撃者は、この脆弱性を悪用して、機密情報を盗み出す可能性があります。
Organizations heavily reliant on Microsoft SharePoint Server for document management and collaboration are at significant risk. Specifically, deployments with weak access controls or those storing sensitive data within SharePoint are particularly vulnerable. Environments that have not been regularly patched or updated are also at increased risk.
• windows / sharepoint:
Get-SPOSite -Limit 1000 | Select-Object URL, Title, Owner• generic web:
curl -I https://<sharepoint_url>/_layouts/15/settings.php• generic web:
grep -i "SharePoint Server" /var/log/apache2/access.logdisclosure
エクスプロイト状況
EPSS
3.74% (88% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最良の対応策は、Microsoftが提供する修正プログラムへのアップデートです。バージョン16.0.17328.20424以上にアップデートすることを強く推奨します。アップデートがすぐに利用できない場合は、SharePoint Serverのアクセスを制限し、不要な機能を無効にすることでリスクを軽減できます。また、WAF(Web Application Firewall)を導入して、悪意のあるリクエストをブロックすることも有効です。アップデート後、SharePoint Serverのログを監視し、異常なアクティビティがないか確認してください。
Microsoft SharePoint Server をバージョン 16.0.5456.1000、16.0.10412.20001、または 16.0.17328.20424、またはそれ以降のバージョンにアップデートしてください。詳細な手順については、Microsoft セキュリティアドバイザリを参照してください。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-32987は、Microsoft SharePoint Serverのバージョン16.0.0–16.0.17328.20424に影響する情報漏洩の脆弱性です。攻撃者は機密情報を取得できる可能性があります。
はい、SharePoint Serverのバージョン16.0.0–16.0.17328.20424を使用している場合、この脆弱性により機密情報が漏洩する可能性があります。
Microsoftが提供する修正プログラムにアップデートしてください。バージョン16.0.17328.20424以上にアップデートすることを推奨します。
現時点では、この脆弱性を悪用する公開されているPoCは確認されていませんが、攻撃者は悪用する可能性があります。
Microsoftの公式アドバイザリは、Microsoft Security Response Centerのウェブサイトで確認できます。