
今朝のニュースを読んだ。 SharePointが悪用リストに入り、制御装置に穴が空き、サービス提供者が踏まれて10社超が道連れになった。 「影響なし」と言い切れる根拠があるか? ・SharePoint Server CVE-2026-45659、認証済みRCEをCISAがKEV登録 ・AVTECH DGM3103SCT CVE-2026-56808、OS命令注入でroot権限実行 ・三菱電機CNCシリーズ、細工パケットでDoS状態の脆弱性(JVNVU更新) ・加賀ソルネット「アカデミコナビ」、17万件の学生情報漏洩の可能性 ・メール配信「める配くん」不正アクセス、プリマハムら10社超に波及 ・NISC専門家会議、AI高度化に伴うサイバー脅威対策の強化を議論 サービス提供者が踏まれて利用企業が道連れになる手口は、もう珍しくない。 君の組織は「委託しているサービスのリスク」を把握しているか?
Post summary
Several newly disclosed CVEs, notably an authenticated RCE in SharePoint Server (CVE‑2026‑45659) and OS command injection in AVTECH devices, are being actively exploited in the wild, affecting more than ten companies, while no PoC, tool, or patch information is provided.

