Dernière minute
TRKaraçi'de Camiye Dalıp 2 Kişinin Ölümüne, 30 Kişinin Yaralanmasına Neden Olan Araç Sürücüsü Gözaltına AlındıTRKahvehanede Tartışma Silahlı Kavgaya Dönüştü: 2 YaralıTRİnegöl'de motokuryeler ile işletme sahipleri kavgası: 5 yaralıTRCHP İzmir İl Başkanlığı'nda Görev Değişimi GerginliğiTRFransa Teknik Direktörü Deschamps ve Kaptan Mbappe'den Irak Maçı Öncesi AçıklamalarTRAdalar Belediye Başkanı Akpolat'a Yönelik Operasyona Tepki: Geniş Katılımlı Yürüyüş ve Basın AçıklamasıTRHindistan'da Sınav Skandalı: Öğrenciler Tükenmiş, Hükümet Soruşturma BaşlattıTRKemal Kılıçdaroğlu'nun Selahattin Demirtaş'ı Ziyaret Edeceği AçıklandıTRTrump'tan İtalya ve Meloni'ye Yeni Saldırı: "Bizi Savunmak İçin Yanımızda Değiller"TRDeschamps: Irak Maçına OdaklandıkTRKaraçi'de Camiye Dalıp 2 Kişinin Ölümüne, 30 Kişinin Yaralanmasına Neden Olan Araç Sürücüsü Gözaltına AlındıTRKahvehanede Tartışma Silahlı Kavgaya Dönüştü: 2 YaralıTRİnegöl'de motokuryeler ile işletme sahipleri kavgası: 5 yaralıTRCHP İzmir İl Başkanlığı'nda Görev Değişimi GerginliğiTRFransa Teknik Direktörü Deschamps ve Kaptan Mbappe'den Irak Maçı Öncesi AçıklamalarTRAdalar Belediye Başkanı Akpolat'a Yönelik Operasyona Tepki: Geniş Katılımlı Yürüyüş ve Basın AçıklamasıTRHindistan'da Sınav Skandalı: Öğrenciler Tükenmiş, Hükümet Soruşturma BaşlattıTRKemal Kılıçdaroğlu'nun Selahattin Demirtaş'ı Ziyaret Edeceği AçıklandıTRTrump'tan İtalya ve Meloni'ye Yeni Saldırı: "Bizi Savunmak İçin Yanımızda Değiller"TRDeschamps: Irak Maçına Odaklandık
Newsgather
BackMicrosoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数
Microsoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数
Urgent
ITmedia6 g önceTech4 dk okumaJapan

Microsoft、6月の月例更新で多数の脆弱性を修正 - 緊急度高いものも複数

L'essentiel

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

Résumé généré par IA

Pourquoi c'est important

Microsoftは毎月、オペレーティングシステムや各種製品のセキュリティ脆弱性を修正するための月例更新プログラムをリリースしています。今回の6月更新では、特に深刻度の高い脆弱性が複数修正されました。

Taille de police

今回の更新で、悪用が確認されていた、または脆弱性情報が公表済みだった複数の問題が修正された。

対象は「HTTP.sys」のサービス拒否脆弱性CVE-2026-49160や、WindowsのCollaborative Translation Framework(CTFMON)の特権昇格脆弱性CVE-2026-45586、「Windows BitLocker」のセキュリティ機能バイパス脆弱性CVE-2026-50507、CVE-2026-45585、「Microsoft Exchange Server」のなりすまし脆弱性CVE-2026-42897や「Microsoft Defender」の特権昇格脆弱性CVE-2026-41091、サービス拒否脆弱性CVE-2026-45498が含まれる。Microsoftは早急な更新適用を推奨している。

深刻度の高い脆弱性も多数修正された。共通脆弱性評価システム(CVSS)基本値9.8で、認証や利用者操作を必要とせず悪用可能な問題として、HTTP.sysのリモートコード実行脆弱性CVE-2026-47291、Windowsカーネルのリモートコード実行脆弱性CVE-2026-45657、「動的ホスト構成プロトコル(DHCP)クライアントサービス」のリモートコード実行脆弱性CVE-2026-44815、「Nuance PowerScribe」のリモートコード実行脆弱性CVE-2026-26142、「Azure Stack Edge」のリモートコード実行脆弱性CVE-2026-47643が挙げられた。公開時点で悪用や情報公開は確認されていないものの、企業には迅速なリスク評価と更新適用が求められている。

更新対象は広範囲に及ぶ。「Windows 11」各バージョン、「Windows Server 2016」以降、「Microsoft Office」「Microsoft SharePoint」、Exchange Server、「Microsoft Azure」「.NET」「Visual Studio」「Microsoft Dynamics 365」「Remote Desktop Client」「Microsoft Defender for Endpoint for Mac」などが含まれる。多くの製品でリモートコード実行に関する脆弱性が修正され、WindowsやOffice、Azure関連製品では「緊急」に分類された更新も提供された。

Microsoftは既存の脆弱性情報も更新した。Exchange Serverのなりすまし脆弱性CVE-2026-42897には6月版更新プログラムへの参照を追加し、Office関連ではWindowsリッチテキストエディットの特権昇格脆弱性CVE-2026-21530の対象製品情報を補完した。Android用「Microsoft 365 Copilot」のスプーフィング脆弱性CVE-2026-41100において、「Microsoft Excel」「Microsoft Word」「Microsoft Loop」「Microsoft PowerPoint」「Microsoft OneNote」のAndroid版を対象製品へ追加した。

過去に公表されたリモートデスクトップ関連の複数の脆弱性についても、包括的な対策としてWindows 11 Version 26H1用更新プログラムが対象に加えられた。MicrosoftはWindows オペレーティングシステム(OS)への2026年6月更新プログラム適用を推奨している。

既存のセキュリティアドバイザリーでは「ADV990001 最新のサービススタック更新プログラム」が更新された。新しいサービススタック更新プログラムが利用可能になったことを通知する内容で、詳細はFAQで案内している。

À surveiller

Perspective IA — des possibilités, pas des certitudes

  • Microsoftは今後も同様のペースで脆弱性修正を続けるだろう。

    Très probable · En quelques mois

Questions ouvertes

  • 悪用された具体的な事例はあるか?
  • 更新適用による副作用は?

Sujets liés

This article was originally published by ITmedia.

Articles liés

生成AI、利用停止で65.3%の会社員に業務影響の懸念 - サイバーセキュリティクラウド調査
Tech·1 sa önce

生成AI、利用停止で65.3%の会社員に業務影響の懸念 - サイバーセキュリティクラウド調査

サイバーセキュリティクラウドが会社員360人を対象に実施した生成AI利用実態調査によると、AIが利用できなくなった場合に業務に影響があると回答した割合は65.3%に達した。特にコーディング業務で不安を感じる人が多く、約4割がAI依存を自覚していることが判明した。

ITmedia
Qualcomm、XR向け新プラットフォーム「Snapdragon Reality Elite」発表 Intel Arc G3 Extreme搭載の「ONEXPLAYER 3」も
En développement·1 g önce

Qualcomm、XR向け新プラットフォーム「Snapdragon Reality Elite」発表 Intel Arc G3 Extreme搭載の「ONEXPLAYER 3」も

QualcommはXR向け新プラットフォーム「Snapdragon Reality Elite」を発表。生成AIをデバイス単体で動かす「空間コンピューティング」を主眼に据え、処理性能と電力効率を向上。一方、One-NetbookはIntel Arc G3 Extreme搭載の携帯ゲーミングPC「ONEXPLAYER 3」を発表した。

ITmedia
Plus sur ce sujetMicrosoft