Microsoft、記録的972件の脆弱性にパッチ

मूल शीर्षक: Why this month's Microsoft patch release is a doozy

यह क्यों महत्वपूर्ण है

AI支援型脆弱性発見の加速により、業界全体でのパッチ件数が急増しており、セキュリティ対応の構造的変化を示す。

Microsoftは2026年9月のパッチで過去最多972件の脆弱性を修正し、そのうち112件が「クリティカル」評価。2か月前の記録570件、先月の620件を更新。今年累計2,760件の修正は昨年の2倍以上に達する。

Microsoftが2026年9月に公開した月例パッチは、修正件数972件(EdgeのChromiumポーティング分を含めると997件)という記録的な規模となった。そのうち112件がクリティカル、残りは「重要」評価。今年の累計修正数は2,760件に上り、このペースが続けば2023年・2024年・2025年の合計を上回る見通しだ。

今月の主な脆弱性として、Windowsアップデートサービスの「CVE-2026-81963」とWindows Advanced Local Procedureの「CVE-2026-85880」という2件のゼロデイが含まれる。いずれも悪用状況の詳細は公表されていない。

その他の注目脆弱性として、Exchange ServerのCVE-2026-55007(悪意あるVisio添付ファイルを含むメール送信だけでリモートコード実行が可能)、Microsoft AuthenticatorのローカルPrivilege Escalation(CVE-2026-80097)、SharePointの17件のリモートコード実行脆弱性(CVE-2026-69465)、SQL Serverの60件の権限昇格脆弱性などが報告されている。

Googleなど他社も近年記録的な件数の脆弱性を公開。2週間前にはOpenAI、Anthropic、AWS、Google、Microsoftを含む100社以上がAI支援型攻撃の急増を警告する公開書簡を発表した。Zero Day InitiativeのDustin Childs氏はこの急増を「新たな日常」と表現しつつ、現時点では実際の悪用急増は確認されていないと述べた。

स्रोत

arstechnica.com — मूल लेख पढ़ें →