平素より弊社サービスをご利用いただき誠にありがとうございます。
この度、以下のスキャンルールを追加いたしましたので、ご案内いたします。
- 「Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)」のスキャンルールを追加
この機能は、AeyeScanをご契約中のすべてのアカウントが利用できます。
「Microsoft SharePoint Serverの脆弱性(CVE-2025-53770)」のスキャンルールを追加
背景
近年、サイバー攻撃はWebアプリケーションそのものだけでなく、それを稼働させるプラットフォームのレイヤーへと攻撃範囲を広げていることから、AeyeScanでは、WebアプリケーションやAPIだけでなく、OSやミドルウェア、クラウドサービスの設定ミスにより生じる脆弱性なども検出対象としております。
この度、緊急性の高い脆弱性として確認された「CVE-2025-53770」に対し、お客様がご自身のシステムに影響がないかを速やかに診断できるよう、本スキャンルールを実装いたしました。
本脆弱性は、オンプレミスのSharePoint Serverへの不正アクセスを可能にすることから、組織に甚大な被害をもたらすおそれのあるリスクです。このアップデートにより、脆弱性の影響を受ける可能性を、早期に発見・対処できるようになりました。
機能概要
スキャンルールセット「WEBアプリケーションスキャン」をご利用の場合は、自動で本スキャンルールも適用されるため、お客様での対応は不要です。
※作成済のカスタムスキャンルールセットには自動で追加されないため、カスタムスキャンルール作成済みの場合は、お客様にて本スキャンルールを追加いただく必要があります。
リリース日
2025年8月9日(土)
最後に
AeyeScanはさらなる精度の向上と新たな価値の提供を目指し、今後も機能追加・改善に努めてまいります。
本アップデートについてご不明な点がございましたら、info@aeyesec.jp までご連絡ください。