
SharePointにおける重大なゼロ認証RCE脆弱性(CVE-2025-53770)が、現在実際に悪用されており、これはなりすましの欠陥CVE-2025-49706を直接利用したものです。
CVE‑2025‑49706 からの重大なエスカレーション
作成者: Aditya Bhatt – レッドチーム | VAPT
CVE‑2025‑53770 は、Microsoft SharePoint における 重大(CVSS 9.8)なゼロ認証RCE脆弱性 であり、現在実際の攻撃で悪用されています。これは単独の問題ではなく、以前私が取り上げた CVE‑2025‑49706 の亜種 です。ただし、CVE‑2025‑49706 が認証を必要としたのに対し、53770 は必要ありません。
これは 認証なしのコード実行 であり、実際の攻撃ではWebシェルのドロップや特権昇格が行われています。今すぐパッチを適用してください。
以前、私は CVE‑2025‑49706 を分析しました。これは SharePoint のなりすまし脆弱性で、認証された足場からトークンの操作、Webシェルのアップロード、横方向の移動を可能にします。
CVE‑2025‑53770 は同じ基盤の上に構築されていますが、ログインを完全にスキップします。
種類: 認証なしのリモートコード実行(RCE)
深刻度: CVSS 9.8(重大)
影響を受ける製品:
Microsoft によると、これは CVE‑2025‑49706 の亜種 であり、細工された認証トークンの不適切な処理 と悪意のある __VIEWSTATE ペイロードを組み合わせることで、IIS ワーカープロセスでの直接実行につながります。
攻撃者は以下を連鎖させています:
ドロップするもの:
spinstall0.aspx WebシェルSuspSignoutReq.exe などのペイロードw3wp.exe 配下の永続化ツール__VIEWSTATE ペイロードまたは偽造されたトークンが検証をバイパスするw3wp.exe)でNT AUTHORITY\SYSTEM としてコードが実行される
Microsoft は 2025年7月20日~21日 に帯域外セキュリティ更新プログラムをリリースしました:
KB5002741KB5002755Set-MpPreference -EnableControlledFolderAccess Enabled
Set-MpPreference -EnableScriptScanning $true
spinstall0.aspx
SuspSignoutReq.exe
POSTペイロード内の大きなエンコードされた __VIEWSTATE
疑わしいプロセスツリー:
w3wp.exe → cmd.exe → powershell.exeDeviceFileEvents
| where FileName contains "spinstall0.aspx" or FolderPath contains "inetpub"
| where ActionType == "FileCreated"
| CVE ID | 必要なアクセス | 影響 | 悪用状況 |
|---|---|---|---|
| CVE‑2025‑49706 | 認証済み | なりすまし / シェルドロップ | 確認済み |
| CVE‑2025‑53770 | 認証なし | RCE + SYSTEM 権限 | 活発 |
Microsoft は 53770 を 49706 の 亜種 として確認しており、現在は認証なしRCEとして武器化されています。
これは単なる別のCVEの発表ではありません。 CVE‑2025‑53770 は近年最も危険なSharePoint脆弱性の1つです。 すでに深刻ななりすましの欠陥(49706)に基づいて構築され、唯一の障壁である 認証 を取り除いています。
オンプレミスのSharePointインスタンスを運用しており、2025年7月上旬 以降パッチを適用していない場合は、侵害されていると仮定して積極的に調査してください。
私は攻撃的セキュリティ、エクスプロイト分析、レッドチーム運用に焦点を当てたサイバーセキュリティ実務者です。 TryHackMe で上位2%にランクインし、KeySentry、ShadowHash、PixelPhantomX などのセキュリティツールを公開しています。 CEH、Security+、IIT Kanpur Red Team Certificate などの認定資格を保有し、InfoSec WriteUps などのセキュリティプラットフォームで定期的に執筆しています。
🔗 GitHub: @AdityaBhatt3010
✍️ Medium: @adityabhatt3010
💼 LinkedIn: Aditya Bhatt