Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト) | ScanNetSecurity
2026.06.13(土)

Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト)

マイクロソフト株式会社は4月30日、セキュリティ アドバイザリ「Microsoft SharePoint の脆弱性により、特権が昇格される(983438)」を公開した。アドバイザリでは、Microsoft Windows SharePoint Services 3.0およびMicrosoft Office SharePoint Server 2007に存在する

製品・サービス・業界動向 業界動向
マイクロソフト株式会社は4月30日、セキュリティ アドバイザリ「Microsoft SharePoint の脆弱性により、特権が昇格される(983438)」を公開した。アドバイザリでは、Microsoft Windows SharePoint Services 3.0およびMicrosoft Office SharePoint Server 2007に存在する可能性のある脆弱性についての新しい報告を調査中であるとしている。

この脆弱性により、攻撃者はワークステーションまたはサーバ環境での特権の昇格ではなく、SharePointサイト内(ブラウザ上)で特権の昇格が起こる任意のスクリプトを実行する可能性がある。脆弱性は「CVE-2010-0817」として登録されているが、詳細情報は公開されていない。なお、Exploit DBやBugtraqではクロスサイトスクリプティングの脆弱性として情報が公開されている。

http://www.microsoft.com/japan/technet/security/advisory/983438.mspx

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop