Última hora
AUMan Seriously Injured After Being Hit by Car Driven by Acquaintance in WarraneINCanada's World Cup Win Overshadowed by Ismaël Koné's Serious InjuryRUUS VP Vance Criticizes Israeli Hardliners on Iran Deal, Urges DiplomacyINAfrica's Largest Bat Gathering Descends on Zambia's Kasanka National ParkUSThe 'Slow Tech' Movement: Why People Are Embracing Obsolete GadgetsKRUnification Ministry: Stance on Korean Peninsula Denuclearization UnchangedINCongress Suffers Rajya Sabha Election Defeat in Jharkhand Amidst Allegations of Betrayal and Cross-VotingKRElection Committee Calls for Probe into Former Chief Over Ballot ShortagesEUAndy Burnham Wins Makerfield By-Election, Bolstering Leadership BidINTLMexico Secures Knockout Stage Berth at 2026 World Cup with Win Over South KoreaAUMan Seriously Injured After Being Hit by Car Driven by Acquaintance in WarraneINCanada's World Cup Win Overshadowed by Ismaël Koné's Serious InjuryRUUS VP Vance Criticizes Israeli Hardliners on Iran Deal, Urges DiplomacyINAfrica's Largest Bat Gathering Descends on Zambia's Kasanka National ParkUSThe 'Slow Tech' Movement: Why People Are Embracing Obsolete GadgetsKRUnification Ministry: Stance on Korean Peninsula Denuclearization UnchangedINCongress Suffers Rajya Sabha Election Defeat in Jharkhand Amidst Allegations of Betrayal and Cross-VotingKRElection Committee Calls for Probe into Former Chief Over Ballot ShortagesEUAndy Burnham Wins Makerfield By-Election, Bolstering Leadership BidINTLMexico Secures Knockout Stage Berth at 2026 World Cup with Win Over South Korea
Newsgather
BackMicrosoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数
Microsoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数
Urgente
ITmedia3 g önceTecnología4 dk okumaJapan

Microsoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数

En resumen

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

Resumen generado por IA

Por qué importa

Microsoftは毎月、オペレーティングシステムや各種製品のセキュリティ脆弱性を修正するための月例更新プログラムをリリースしています。今回の6月更新では、特に深刻度の高い脆弱性が複数修正されました。

Tamaño de fuente

今回の更新で、悪用が確認されていた、または脆弱性情報が公表済みだった複数の問題が修正された。

対象は「HTTP.sys」のサービス拒否脆弱性CVE-2026-49160や、WindowsのCollaborative Translation Framework(CTFMON)の特権昇格脆弱性CVE-2026-45586、「Windows BitLocker」のセキュリティ機能バイパス脆弱性CVE-2026-50507、CVE-2026-45585、「Microsoft Exchange Server」のなりすまし脆弱性CVE-2026-42897や「Microsoft Defender」の特権昇格脆弱性CVE-2026-41091、サービス拒否脆弱性CVE-2026-45498が含まれる。Microsoftは早急な更新適用を推奨している。

深刻度の高い脆弱性も多数修正された。共通脆弱性評価システム(CVSS)基本値9.8で、認証や利用者操作を必要とせず悪用可能な問題として、HTTP.sysのリモートコード実行脆弱性CVE-2026-47291、Windowsカーネルのリモートコード実行脆弱性CVE-2026-45657、「動的ホスト構成プロトコル(DHCP)クライアントサービス」のリモートコード実行脆弱性CVE-2026-44815、「Nuance PowerScribe」のリモートコード実行脆弱性CVE-2026-26142、「Azure Stack Edge」のリモートコード実行脆弱性CVE-2026-47643が挙げられた。公開時点で悪用や情報公開は確認されていないものの、企業には迅速なリスク評価と更新適用が求められている。

更新対象は広範囲に及ぶ。「Windows 11」各バージョン、「Windows Server 2016」以降、「Microsoft Office」「Microsoft SharePoint」、Exchange Server、「Microsoft Azure」「.NET」「Visual Studio」「Microsoft Dynamics 365」「Remote Desktop Client」「Microsoft Defender for Endpoint for Mac」などが含まれる。多くの製品でリモートコード実行に関する脆弱性が修正され、WindowsやOffice、Azure関連製品では「緊急」に分類された更新も提供された。

Microsoftは既存の脆弱性情報も更新した。Exchange Serverのなりすまし脆弱性CVE-2026-42897には6月版更新プログラムへの参照を追加し、Office関連ではWindowsリッチテキストエディットの特権昇格脆弱性CVE-2026-21530の対象製品情報を補完した。Android用「Microsoft 365 Copilot」のスプーフィング脆弱性CVE-2026-41100において、「Microsoft Excel」「Microsoft Word」「Microsoft Loop」「Microsoft PowerPoint」「Microsoft OneNote」のAndroid版を対象製品へ追加した。

過去に公表されたリモートデスクトップ関連の複数の脆弱性についても、包括的な対策としてWindows 11 Version 26H1用更新プログラムが対象に加えられた。MicrosoftはWindows オペレーティングシステム(OS)への2026年6月更新プログラム適用を推奨している。

既存のセキュリティアドバイザリーでは「ADV990001 最新のサービススタック更新プログラム」が更新された。新しいサービススタック更新プログラムが利用可能になったことを通知する内容で、詳細はFAQで案内している。

Qué observar

Perspectiva de IA — posibilidades, no hechos

  • Microsoftは今後も同様のペースで脆弱性修正を続けるだろう。

    Muy probable · En meses

Preguntas abiertas

  • 悪用された具体的な事例はあるか?
  • 更新適用による副作用は?

Temas relacionados

This article was originally published by ITmedia.

Noticias relacionadas

HPE、AIネットワーク戦略を発表 - エージェント型エンタープライズ戦略とデータセンター機能強化
En desarrollo·5 sa önce

HPE、AIネットワーク戦略を発表 - エージェント型エンタープライズ戦略とデータセンター機能強化

HPEはAIネットワーク戦略を発表。エージェント型エンタープライズ戦略を基盤に、自律型ネットワークによる運用負荷軽減と大規模IT運用を目指す。新機能としてHPE Mist対応やデータセンター機能強化、AIデータセンターソリューション統合などを発表。GPU待機時間短縮や通信ボトルネック解消も図る。

ITmedia
Más sobre este temaMicrosoft