Microsoft

Microsoft製品の2026年6月月例セキュリティ更新に関するIPAの注意喚起

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. マイクロソフト製品の2026年6月分の修正がまとめて出た。
  2. 悪用されるとアプリが止まったりパソコンを乗っ取られたりするおそれがある。
  3. Windows Update(自動更新)で修正を入れ、必要なら再起動する。

2026年6月10日(日本時間)、Microsoftが自社製品の月例セキュリティ更新プログラムを公表し、IPAが同日に注意喚起を掲載した。対象の脆弱性が悪用されると、アプリケーションの異常終了や攻撃者によるパソコンの制御など様々な被害が起きるおそれがあるとして、早急な更新適用を求めている。資料には個別の脆弱性名やCVE番号、悪用の有無は書かれていない。

確認された経路・公表元の推定

  1. 2026年6月10日(日本時間)、MicrosoftがMicrosoft製品の脆弱性に対する月例セキュリティ更新プログラムを公表した。
  2. 同日、IPAが注意喚起を掲載し、悪用されるとパソコンを制御されるなどのおそれがあるとして早急な適用を呼びかけた。

根拠の要点

IPAは、Microsoft製品のセキュリティ更新プログラム(月例)が公表されたことを示し、製品の脆弱性が悪用されるとパソコンを制御されるなどの被害が出るおそれがあると説明している。個別の脆弱性やCVE番号は資料に記載がない。

資料の基準時点:2026年6月10日掲載(更新履歴は掲載のみ)、取得日2026-10-07

当時、対策できたのか

判定保留

資料は月例更新の公表と適用の呼びかけにとどまり、個別の脆弱性、悪用状況、修正前の攻撃の有無が書かれていないため、対策の欠落や未発見の状態は判断できない。

公表された対策

  • セキュリティ更新プログラムを適用する(通常はWindows Updateで自動的にダウンロード・インストールされる)。
  • 更新管理を行う組織は、Microsoftの月例セキュリティ更新プログラムの情報を確認し、早期に更新を展開する。
  • Windows Updateで更新プログラムを確認し、必要に応じて再起動する。

まだ分からないこと

  • 対象となる個別の脆弱性名とCVE番号
  • 影響を受ける具体的な製品・バージョン
  • 実際に攻撃に悪用された脆弱性が含まれるかどうか
  • 国内での被害の有無

同じ会社の記事

Microsoftの事例をすべて見る

注意喚起の一覧に戻る