2025年7月 –マイクロソフトは、オンプレミスのSharePointサーバーに影響を与える4つの脆弱性が悪用されていることに関して、緊急のセキュリティ警告を発しました。
- CVE-2025-49706 – なりすまし
- CVE-2025-49704 – リモートコード実行
- CVE-2025-53770 – 新たに公開
- CVE-2025-53771 – 新たに公開
これらの脆弱性は、Microsoft 365 のSharePoint Online には影響しませんが、ローカルの SharePoint インフラストラクチャに依存している組織にとっては深刻なリスクとなります。マイクロソフトは、サポート対象バージョン(サブスクリプション エディション、2019、2016)向けのセキュリティ パッチをリリースしており、お客様にはこれらの更新プログラムを直ちに適用するよう強く推奨しています。
Microsoftからの主な推奨事項
- 最新の 2025 年 XNUMX 月のセキュリティ更新プログラムを遅滞なく適用してください。
- サポートされているバージョンの SharePoint Server を実行していることを確認してください。
- Microsoft Defender ウイルス対策などの適切なウイルス対策ソフトウェアを使用して、マルウェア対策スキャン インターフェイス (AMSI) を有効にして構成します。
- Microsoft Defender for Endpoint または同様の脅威防止ソリューションを使用します。
- SharePoint Server ASP.NET マシン キーをローテーションします。
- 更新情報や検出ガイダンスについては、Microsoft セキュリティ レスポンス センター (MSRC) ブログを定期的に参照してください。
認定条件 RELIANOID インフラストラクチャを保護
At RELIANOIDセキュリティは最優先事項です。当社の高度なADC(アプリケーション配信コントローラ)とセキュリティプラットフォームは、ベンダーのパッチを適用する前であっても、これらの種類の攻撃を軽減するための強力な防御層を提供します。
- リバースプロキシ保護: バックエンドの SharePoint サーバーをインターネットへの直接的な露出から分離し、攻撃対象領域を減らします。
- mTLS とトラフィック検査: 高度なプロトコル認識によって受信トラフィックを検査し、不正なリクエストや悪意のあるリクエストをブロックします。
- Webアプリケーションファイアウォール(WAF): カスタマイズ可能なルールセットを使用して、RCE、スプーフィング、コードインジェクションの試みを検出し、軽減します。
- リアルタイムの脅威インテリジェンス: 統合された脅威フィードは、既知の攻撃ベクトルと IP を自動的にブロックします。
- ホット構成の再起動: 既存の接続を中断することなく、変更とセキュリティ ルールを適用します。
- ログ記録とSIEM統合: 監視と相関関係の分析のために、ログとアラートを SIEM に送信します。
Azureで利用可能になりました
デプロイできるようになりました RELIANOID Azure Marketplaceから直接インフラストラクチャを高度なトラフィック制御、TLS 検査、ゼロダウンタイム更新をすべてクラウド内で実行し、オンプレミスまたはハイブリッドの SharePoint 展開を保護します。
を始める RELIANOID Azureで→
脅威に先手を打つ RELIANOID
ゼロデイ脆弱性が積極的に悪用される脅威の状況では、プロアクティブな防御はもはやオプションではありません。 RELIANOID エンタープライズ環境にインテリジェントな保護を提供し、重大な脆弱性を迅速かつ効果的に検出、軽減、対応するのに役立ちます。
インフラストラクチャのセキュリティ保護にサポートが必要ですか? 今日私たちのチームに連絡してください 方法を学ぶ RELIANOID サイバーセキュリティ戦略をサポートします。