この記事の3行まとめ
- マイクロソフト製品の2026年6月分の修正がまとめて出た。
- 悪用されるとアプリが止まったりパソコンを乗っ取られたりするおそれがある。
- Windows Update(自動更新)で修正を入れ、必要なら再起動する。
2026年6月10日(日本時間)、Microsoftが自社製品の月例セキュリティ更新プログラムを公表し、IPAが同日に注意喚起を掲載した。対象の脆弱性が悪用されると、アプリケーションの異常終了や攻撃者によるパソコンの制御など様々な被害が起きるおそれがあるとして、早急な更新適用を求めている。資料には個別の脆弱性名やCVE番号、悪用の有無は書かれていない。
確認された経路・公表元の推定
- 2026年6月10日(日本時間)、MicrosoftがMicrosoft製品の脆弱性に対する月例セキュリティ更新プログラムを公表した。
- 同日、IPAが注意喚起を掲載し、悪用されるとパソコンを制御されるなどのおそれがあるとして早急な適用を呼びかけた。
根拠の要点
IPAは、Microsoft製品のセキュリティ更新プログラム(月例)が公表されたことを示し、製品の脆弱性が悪用されるとパソコンを制御されるなどの被害が出るおそれがあると説明している。個別の脆弱性やCVE番号は資料に記載がない。
資料の基準時点:2026年6月10日掲載(更新履歴は掲載のみ)、取得日2026-10-07
当時、対策できたのか
判定保留
資料は月例更新の公表と適用の呼びかけにとどまり、個別の脆弱性、悪用状況、修正前の攻撃の有無が書かれていないため、対策の欠落や未発見の状態は判断できない。
公表された対策
- セキュリティ更新プログラムを適用する(通常はWindows Updateで自動的にダウンロード・インストールされる)。
- 更新管理を行う組織は、Microsoftの月例セキュリティ更新プログラムの情報を確認し、早期に更新を展開する。
- Windows Updateで更新プログラムを確認し、必要に応じて再起動する。
まだ分からないこと
- 対象となる個別の脆弱性名とCVE番号
- 影響を受ける具体的な製品・バージョン
- 実際に攻撃に悪用された脆弱性が含まれるかどうか
- 国内での被害の有無
同じ会社の記事
- 重要度:低MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft月例更新(2026年8月):WinSock用ドライバーの特権昇格脆弱性CVE-2026-68820が悪用済み判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年7月月例更新、ADFSとSharePoint Serverの脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年5月月例セキュリティ更新(IPAによる注意喚起)判定保留
- 重要度:低Microsoft(IPAによる注意喚起)Microsoftの2026年4月月例更新とSharePoint Serverのなりすまし脆弱性の悪用判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年3月月例更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件判定保留
- 重要度:低MicrosoftWindows 10のサポート終了でセキュリティ更新が止まり、未修正の脆弱性が残るおそれ(IPA注意喚起)判定保留