Latest / VULNERABILITY / MICROSOFT
Microsoftが過去最大974件の脆弱性を修正 — 9月定例更新、2件のゼロデイは悪用確認でCISAがKEV登録
Microsoftは2026年9月8日、月例のセキュリティ更新で974件の脆弱性を修正したと公表した。Windows Update Stackのリンク追従とWindows ALPCのヒープオーバーフローに起因する2件の権限昇格脆弱性は野外での悪用が確認され、米CISAは同日KEVカタログへ登録した。Windowsが723件を占め、OfficeやAzureなど広範な製品が対象となる。