「AeyeScan」が Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)に対応 | ScanNetSecurity
2026.01.03(土)

「AeyeScan」が Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)に対応

 株式会社エーアイセキュリティラボは8月9日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは8月9日、脆弱性診断の自動化ツール「AeyeScan」へのスキャンルールの追加について発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 「AeyeScan」では今回、緊急性の高い脆弱性として確認された「Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)」に対し、顧客が自身のシステムに影響がないかを診断できるよう、本スキャンルールを実装しており、契約中のすべてのアカウントが利用可能。スキャンルールセット「WEBアプリケーションスキャン」を利用している場合は、自動で本スキャンルールも適用されるため、顧客での対応は不要となっている。

 同脆弱性は、オンプレミスのSharePoint Serverへの不正アクセスを可能にすることから、組織に甚大な被害をもたらすおそれのあるリスクとなっており、今回のアップデートで、脆弱性の影響を受ける可能性を早期に発見・対処可能となった。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop