Microsoftの記録樹立パッチ火曜日アップデートで1,000近くの欠陥が修正
セキュリティ更新プログラムは大規模になる傾向にあり、Microsoft の 9 月の Patch Tuesday も例外ではありません。同社は1,000近くのバグに対する修正をリリースしたばかりで、これは7月にパッチが適用された欠陥の数(以前の記録)の2倍に近づいている。今月対処された脆弱性のうち 2 つは、実際に悪用されたゼロデイ脆弱性です。
この大幅な増加は主に AI によるもので、悪意のある者が脆弱性を悪用するツールを開発することが容易になり、同時に開発者が脆弱性をより迅速に発見して修正できるようになりました。これは、今後も短いリリース サイクルで大規模なアップデートが行われる可能性が高いことを意味し、理想的にはハッカーがこれらの欠陥を利用する時間を短縮することができます。 Microsoft は通常、毎月第 2 火曜日の午前 10 時 (PT) 頃にパッチ チューズデーの修正をプッシュしてきました。
セキュリティ更新プログラムが入手可能になったらすぐにインストールすることは常に重要ですが、悪用される可能性のある欠陥が多数存在する現在では、さらに重要になっています。 PC ユーザーはパッチ チューズデーのアップデートを自動的に受け取るはずですが、次の方法でステータスを確認できます。 [スタート]>[設定]>[Windows Update]>[Windows 更新プログラムの確認]。
9月のパッチ火曜日は2つのゼロデイを伴う966件の欠陥に対処する
BleepingComputer の報告によると、今月修正された 966 件の欠陥は次のカテゴリに分類されます。特権昇格の脆弱性 438 件、セキュリティ機能バイパスの脆弱性 19 件、リモートでコードが実行される脆弱性 258 件、情報漏えいの脆弱性 173 件、なりすましの脆弱性 16 件、サービス拒否の脆弱性 56 件です。これらの数字には、今月初めにパッチが適用された他の脆弱性 (他の Microsoft 製品全体で合計 204 件) は含まれていません。
9 月に対処されたゼロデイの 1 つは、Windows Update スタックにおける特権昇格の脆弱性です。 CVE-2026-81963 により、攻撃者はファイルにアクセスする前に不適切なリンク解決を介して SYSTEM 権限を取得することができます。このバグの発見は、Romain Deperne と Microsoft Threat Intelligence Centre によるものとされています。
これまでのところどう思いますか?
もう 1 つのゼロデイも、特権昇格の脆弱性です。 CVE-2026-85880 は Windows Advanced Local Procedure の欠陥です。攻撃者は権限の低い AppContainer でコードを実行する可能性があり、この脆弱性によりサンドボックスを脱出してローカルで SYSTEM 権限を取得する可能性があります。このバグは Volexity のほか、Proofpoint の Mark Kelly、David Galazin、Jeremy Hedges によって発見されました。
どちらのゼロデイも実際に積極的に悪用されていますが、Microsoft はその方法について詳細を明らかにしていません。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- iPad を購入しましたが、依然として古い Android タブレットに手が伸びます。その理由は次のとおりです。
- Forspoken に黙らせることができる (およびその他の重要な設定)
- テネシー アレルギー シーズン: ピーク、タイミング、および症状