SharePointの新しい脆弱性:その方法 RELIANOID 保護された状態を維持

13年2025月XNUMX日 | 技術部門

2025年7月 –マイクロソフトは、オンプレミスのSharePointサーバーに影響を与える4つの脆弱性が悪用されていることに関して、緊急のセキュリティ警告を発しました。

  • CVE-2025-49706 – なりすまし
  • CVE-2025-49704 – リモートコード実行
  • CVE-2025-53770 – 新たに公開
  • CVE-2025-53771 – 新たに公開

これらの脆弱性は、Microsoft 365 のSharePoint Online には影響しませんが、ローカルの SharePoint インフラストラクチャに依存している組織にとっては深刻なリスクとなります。マイクロソフトは、サポート対象バージョン(サブスクリプション エディション、2019、2016)向けのセキュリティ パッチをリリースしており、お客様にはこれらの更新プログラムを直ちに適用するよう強く推奨しています。

Microsoftからの主な推奨事項

  • 最新の 2025 年 XNUMX 月のセキュリティ更新プログラムを遅滞なく適用してください。
  • サポートされているバージョンの SharePoint Server を実行していることを確認してください。
  • Microsoft Defender ウイルス対策などの適切なウイルス対策ソフトウェアを使用して、マルウェア対策スキャン インターフェイス (AMSI) を有効にして構成します。
  • Microsoft Defender for Endpoint または同様の脅威防止ソリューションを使用します。
  • SharePoint Server ASP.NET マシン キーをローテーションします。
  • 更新情報や検出ガイダンスについては、Microsoft セキュリティ レスポンス センター (MSRC) ブログを定期的に参照してください。

認定条件 RELIANOID インフラストラクチャを保護

At RELIANOIDセキュリティは最優先事項です。当社の高度なADC(アプリケーション配信コントローラ)とセキュリティプラットフォームは、ベンダーのパッチを適用する前であっても、これらの種類の攻撃を軽減するための強力な防御層を提供します。

  • リバースプロキシ保護: バックエンドの SharePoint サーバーをインターネットへの直接的な露出から分離し、攻撃対象領域を減らします。
  • mTLS とトラフィック検査: 高度なプロトコル認識によって受信トラフィックを検査し、不正なリクエストや悪意のあるリクエストをブロックします。
  • Webアプリケーションファイアウォール(WAF): カスタマイズ可能なルールセットを使用して、RCE、スプーフィング、コードインジェクションの試みを検出し、軽減します。
  • リアルタイムの脅威インテリジェンス: 統合された脅威フィードは、既知の攻撃ベクトルと IP を自動的にブロックします。
  • ホット構成の再起動: 既存の接続を中断することなく、変更とセキュリティ ルールを適用します。
  • ログ記録とSIEM統合: 監視と相関関係の分析のために、ログとアラートを SIEM に送信します。

Azureで利用可能になりました

デプロイできるようになりました RELIANOID Azure Marketplaceから直接インフラストラクチャを高度なトラフィック制御、TLS 検査、ゼロダウンタイム更新をすべてクラウド内で実行し、オンプレミスまたはハイブリッドの SharePoint 展開を保護します。

を始める RELIANOID Azureで→

脅威に先手を打つ RELIANOID

ゼロデイ脆弱性が積極的に悪用される脅威の状況では、プロアクティブな防御はもはやオプションではありません。 RELIANOID エンタープライズ環境にインテリジェントな保護を提供し、重大な脆弱性を迅速かつ効果的に検出、軽減、対応するのに役立ちます。

インフラストラクチャのセキュリティ保護にサポートが必要ですか? 今日私たちのチームに連絡してください 方法を学ぶ RELIANOID サイバーセキュリティ戦略をサポートします。

関連ブログ

投稿者: reluser | 22年2025月XNUMX日
Canonical が Xilinx ZynqMP プロセッサの Linux カーネル内の多数の脆弱性に対処するための重要なセキュリティ パッチを発行したため、Ubuntu 22.04 LTS ユーザーは、システムのセキュリティを確保するために直ちに行動する必要があります。…
2.58件のいいねコメントオフ Linuxカーネルの脆弱性が最近発見された
投稿者: reluser | 03年2025月XNUMX日
急速に進化する今日のサイバーセキュリティ環境では、信頼できるソフトウェアのみが IT インフラストラクチャで実行できるようにすることが重要です。ハードウェア レベルでこれを実現するための基本的なメカニズムの 1 つは…
2.63件のいいねコメントオフ セキュアブートを備えたロードバランサの実装によるインフラストラクチャセキュリティの強化について
投稿者: reluser | 28年2024月XNUMX日
ハイパーテキスト転送プロトコル(HTTP)は、ウェブにおけるデータ通信の基盤です。このプロトコルの2番目のメジャーバージョンであるHTTP/1.1は、HTTP/XNUMXから大幅に進化しており、…
1.28件のいいねコメントオフ HTTP/2 負荷分散の理解について