「AeyeScan」が Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)に対応 | ScanNetSecurity
2026.02.19(木)

「AeyeScan」が Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)に対応

 株式会社エーアイセキュリティラボは8月9日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは8月9日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 「AeyeScan」では今回、緊急性の高い脆弱性として確認された「Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)」に対し、顧客が自身のシステムに影響がないかを診断できるよう、本スキャンルールを実装しており、契約中のすべてのアカウントが利用可能。スキャンルールセット「WEBアプリケーションスキャン」を利用している場合は、自動で本スキャンルールも適用されるため、顧客での対応は不要となっている。

 同脆弱性は、オンプレミスのSharePoint Serverへの不正アクセスを可能にすることから、組織に甚大な被害をもたらすおそれのあるリスクとなっており、今回のアップデートで、脆弱性の影響を受ける可能性を早期に発見・対処可能となった。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

    CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. 外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

    外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

ランキングをもっと見る
PageTop