Microsoft SharePoint Server 2016 のセキュリティ更新 (2026 年 7 月)

critical Nessus プラグイン ID 327611

概要

リモートホストにインストールされている Microsoft SharePoint Server 2016 は、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Microsoft SharePoint Server 2016 に、セキュリティ更新プログラムがありません。そのため、以下の複数の脆弱性の影響を受けます。

- Microsoft Office SharePoint で信頼できないデータを逆シリアル化することにより、権限のない攻撃者がネットワーク上でコードを実行することができます。(CVE-2026-50522)

- Microsoft Office Microsoft Office SharePoint におけるファイル名またはパスの外部コントロールにより、権限のある攻撃者がネットワークを介してなりすましを行う可能性があります。(CVE-2026-54108)

- Microsoft Office SharePoint のウェブページ生成中の入力の不適切な無効化 (「クロスサイトスクリプティング」) により、認証された攻撃者がネットワーク上でなりすましを実行する可能性があります。(CVE-2026-55016)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft はこの問題を解決するために、以下のセキュリティ更新プログラムをリリースしています。
- バージョン 16.0.5561.1001 への更新

参考資料

https://support.microsoft.com/help/5002891

https://support.microsoft.com/help/5002892

プラグインの詳細

深刻度: Critical

ID: 327611

ファイル名: smb_nt_ms26_jul_office_sharepoint_2016.nasl

バージョン: 1.2

タイプ: Local

エージェント: windows

公開日: 2026/7/17

更新日: 2026/7/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.86

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-56164

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:sharepoint_server:2016

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/14

脆弱性公開日: 2026/7/14

CISA の既知の悪用された脆弱性の期限日: 2026/7/17

参照情報

CVE: CVE-2026-50522, CVE-2026-54108, CVE-2026-55016, CVE-2026-55019, CVE-2026-55020, CVE-2026-55021, CVE-2026-55023, CVE-2026-55026, CVE-2026-55027, CVE-2026-55028, CVE-2026-55030, CVE-2026-55032, CVE-2026-55033, CVE-2026-55034, CVE-2026-55035, CVE-2026-55038, CVE-2026-55040, CVE-2026-55045, CVE-2026-55047, CVE-2026-55050, CVE-2026-55051, CVE-2026-55052, CVE-2026-55055, CVE-2026-55121, CVE-2026-55124, CVE-2026-55125, CVE-2026-55126, CVE-2026-55127, CVE-2026-55128, CVE-2026-55130, CVE-2026-55132, CVE-2026-55134, CVE-2026-55135, CVE-2026-55142, CVE-2026-56157, CVE-2026-56164, CVE-2026-56192, CVE-2026-58277

CWE: 121, 122, 125, 1287, 1390, 190, 197, 20, 284, 285, 306, 415, 416, 502, 73, 79, 862, 918

IAVA: 2026-A-0730

MSFT: MS26-5002891, MS26-5002892

MSKB: 5002891, 5002892