🔥 この記事の詳細
2026-09-11 更新
B
今週中

Microsoftは、過去最大規模となる974件の脆弱性を修正するセキュリティ更新プログラム

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇬🇧 UK · 🇺🇸 US
🔢 CVECVE-2026-81963CVE-2026-85880
📅 2026-09-11📰 cyberscoop
📌 一言でいうと
Microsoftは、過去最大規模となる974件の脆弱性を修正するセキュリティ更新プログラムを公開しました。この中には、既に悪用が確認されている2件のゼロデイ脆弱性(CVE-2026-81963およびCVE-2026-85880)が含まれています。これらは権限昇格を可能にするもので、CVSSスコアは7.8と評価されています。AIを用いた脆弱性発見の加速が背景にあると分析されています。
🔍該当判定
  • Windows OS(Windows 10/11など)を搭載したPCやサーバーを利用している
  • Microsoft Office(Word, Excel, PowerPointなど)を利用している
  • Microsoft SQL Serverを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかに最新のWindows UpdateおよびMicrosoft製品のセキュリティ更新プログラムを適用してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】WindowsおよびMicrosoft製品の更新適用のお願い

お疲れさまです。情報システム担当です。
Microsoft製品において、セキュリティ上の弱点(脆弱性)が多数発見され、一部は既に悪用されていることが判明しました。

ご協力をお願いしたいこと:
1. Windows Updateを実行し、最新の状態に更新してください。
2. OfficeなどのMicrosoft製ソフトで更新通知が表示された場合は、速やかに適用してください。

対応期限: 今週中
Subject: [Action Required] Please update your Windows and Microsoft products

Hi everyone,
Microsoft has released critical security updates to fix several vulnerabilities, some of which are already being exploited by attackers.

What we need you to do:
1. Run Windows Update to ensure your system is up to date.
2. Apply any pending updates for Microsoft Office or other Microsoft software.

Deadline: By the end of this week
件名: 【共有】Microsoft Patch Tuesday (974件の脆弱性) 対応について

お疲れさまです。本月のMicrosoftセキュリティ更新プログラムに関する情報共有です。

■ 概要
過去最大規模となる974件の脆弱性が修正されました。特に、権限昇格が可能な2件のゼロデイ脆弱性(CVE-2026-81963, CVE-2026-85880 / CVSS 7.8)が既に悪用されているため、迅速な対応が必要です。

■ 影響範囲
- Windows (Update Stack, Advanced Local Procedure Call)
- Microsoft Office
- Microsoft SQL Server

■ 対応手順
1. WSUSまたはIntune等の管理ツールを用いて、最新の累積更新プログラムを配信・適用する。
2. 特に特権管理端末において、更新が正常に適用されたかを確認する。

■ 参考情報
- Microsoft Security Update Guide

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Microsoft Patch Tuesday - 974 Vulnerabilities

Hi team,
This is a technical alert regarding the latest Microsoft security updates.

■ Overview
Microsoft has patched 974 vulnerabilities, the largest batch to date. Of particular concern are two actively exploited zero-days, CVE-2026-81963 and CVE-2026-85880 (CVSS 7.8), both allowing privilege escalation.

■ Scope
- Windows (Update Stack, Advanced Local Procedure Call)
- Microsoft Office
- Microsoft SQL Server

■ Action Plan
1. Deploy the latest cumulative updates via WSUS, Intune, or other patch management tools.
2. Verify successful installation, especially on high-privilege administrative endpoints.

■ Reference
- Microsoft Security Update Guide

Priority: High
Deadline: Immediate