マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 | ScanNetSecurity
2026.09.16(水)

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)は7月15日、「Microsoft 製品の脆弱性対策について(2026年7月)」を発表した。一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)も「2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。これは、マイクロソフトが2026年7月度のセキュリティ更新プログラムを公開したことを受けたもの。

 対象となるソフトウェアは次の通り。

Windows 11 v26H1, v25H2, v24H2, v23H2
Windows Server 2025 (Server Core installationを含む)
Windows Server 2022,(Server Core installationを含む)
Windows Server 2019, 2016 (Server Core installation を含む)
Microsoft Office
Microsoft SharePoint
Microsoft Exchange
Microsoft SQL Server
Microsoft Dynamics 365
Microsoft Azure
Microsoft .NET
Microsoft Visual Studio
Microsoft Defender

 これらの脆弱性を悪用された場合、アプリケーションプログラムの異常終了や攻撃者によるパソコンの制御など、様々な被害が発生する可能性がある。

 IPAおよびJPCERT/CCでは、Microsoft Update、Windows Updateなどでセキュリティ更新プログラムを適用するよう呼びかけている。

 また、「Active Directory フェデレーション サービスの特権の昇格の脆弱性(CVE-2026-56155)」「Microsoft SharePoint Server の特権の昇格の脆弱性(CVE-2026-56164)」については、Microsoft 社が悪用の事実を確認しており、更新プログラムの適用を早急に行うよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

    町職員(57歳・女性)が廃棄対象の公文書等を持ち帰り保管、裏面に大量の小説のコピー

  2. イギリス政府「パスワード廃止」本格開始

    イギリス政府「パスワード廃止」本格開始

  3. 日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

    日本大学理工学部教職員のアカウントに対し巧妙に偽装されたフィッシングメール、多数の不審メールを送信

  4. IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

    IPA「経営者のためのランサムウェア対策ハンドブック」公開 ~ 脅威に立ち向かうには経営者の関与が不可欠

  5. 日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

    日本企業はセキュリティの「意思決定」を外部委託 ~ MM総研調査

ランキングをもっと見る
PageTop