Microsoft SharePointの脆弱性を悪用した攻撃を軽減する方法

Silverfort 画像
スクリーンショット2025-07-31 at 12.17.25

最近の マイクロソフトのセキュリティブログ記事 オンプレミスの SharePoint の脆弱性を悪用した攻撃が活発に行われていることを強調します。攻撃者は以下の行動をとります。   

  • SharePointの脆弱性を悪用した認証情報の窃盗   
  • 従来のプロトコル(NTLM、SMB)を使用して横方向への移動を行う   
  • オンプレミス環境からハイブリッド環境への移行   

パッチ適用は必ずしも即座に行われるとは限らないので、 Silverfort 顧客はアップデートを待たずにリスクを軽減できるのか?   

Silverfortのアイデンティティ中心のセキュリティプラットフォームは、多層防御を提供します。このブログ記事では、お客様が環境を保護するための5つのステップについて説明します。   

5の方法 Silverfort SharePointの脆弱性を悪用されることから保護します。

従来のプロトコルによる横方向の移動を防止する

攻撃者は 盗まれた認証情報を使用して横方向へ移動する NTLM、SMB、RDP、PsExecといった、従来のMFAが機能しないプロトコルを介して認証を行います。   

Silverfortの解決策:   

  • 施行する MFA レガシー認証のアクセス ポリシー   
  • 盗まれた認証情報がファイル共有、データベース、ドメインコントローラーへの認証に使用されるのをブロックします。 

MFAポリシー構成

パッチ適用不可能なシステム向けのエージェントレス保護

多くのSharePointサーバーは、エージェントや即時パッチ適用に対応できません。   

Silverfortの解決策:   

  • エージェントは不要で、ドメインコントローラーレベルで統合されます。
  • サーバー側の変更なしに、リアルタイムの可視性と強制力を提供します。 

オンプレミスIDに対する条件付きアクセス

攻撃者はオンプレミスのActive Directoryアカウントを悪用して、ハイブリッド環境へと移行する。   

Silverfortの解決策:   

  • Microsoft EntraのADライクな条件付きアクセスをオンプレミスのADに拡張します   
  • リスク、場所、時間、または 認証 方法

アクセスポリシー Silverfort

サービスアカウントの保護

SharePointは特権サービスアカウントに依存しており、攻撃者はそのアカウントを標的にする。   

Silverfortの解決策:   

  • 異常なサービスアカウントの使用状況(例:新規ホストからのログイン)を検出します。   
  • リスクベースの サービスアカウントのMFA

オンプレミスのサービス アカウントの可視性を取得するには、 Silverfort アイデンティティのセキュリティ プラットフォーム

即時の事案封じ込め

マイクロソフトは、リアルタイムでの攻撃の可能性を警告しており、迅速な対応が求められるとしている。   

Silverfortの解決策:   

インシデントを種類、深刻度、その他のフィルターで表示する

Silverfort SharePointの悪用との比較:主なユースケース

脅威ベクトルSilverfort緩和策
横移動 (NTLM、SMB)レガシープロトコルに対するMFAおよびアクセスポリシー
サービスアカウントの不正利用異常検知とリスクベースの多要素認証の実施
オンプレミス環境におけるIDの不正使用ADへの条件付きアクセス
エージェントレス防御が必要DCレベルの強制適用、サーバーエージェントは不要
迅速なエクスプロイト封じ込め認証レイヤーでのリアルタイムブロッキング

リスクにさらされている組織のための次のステップ

  1. SharePoint関連のサービスアカウントと管理者ログインを監査する。   
  2. 旧来のプロトコルおよび機密性の高いアカウントには、リスクベースのポリシーを適用する。   
  3. 侵害されたIDを隔離する ゼロトラストの強制.   
  4. パッチ適用前であっても、エージェントレス保護を活用して被害範囲を縮小しましょう。   

具体的な行動計画

即時(最初の24時間):

  1. すべての SharePoint サーバーと依存システムを特定します 
  2. 不要なレガシープロトコルを無効にする(NTLMv1(WDigest) 
  3. 有効にする Silverfort SharePoint関連アカウントの監視 

短期(最初の1週間):

  1. すべての特権SharePointアカウントにMFAを実装する 
  2. サービスアカウントの権限を制限する 
  3. 管理者アクセス用にジオフェンシングを設定する 

進行中:

  1. 定期的なアクセスレビューを実施する 
  2. ホイール試乗 インシデント対応のプレイブック 
  3. SharePointの脆弱性に関連する新たなIOCを監視する

チームが Microsoft SharePoint を使用しており、この記事で紹介した機能が組織をどのように保護できるかについて詳しく知りたい場合は、 今すぐデモをリクエスト.

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

new hero (1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。