Microsoftは9月8日、月例セキュリティ更新「Patch Tuesday」を公開した。今回の更新では、Microsoft製品全体で974件の脆弱性が修正され、Windows関連だけでも723件に及ぶ、極めて大規模なセキュリティアップデートとなった。
さらに、修正対象には実際の攻撃で悪用されているゼロデイ脆弱性が2件含まれている。いずれも権限昇格につながる問題とされており、Microsoft製品を利用する環境では早急な更新が求められる状況だ。
■ Windowsだけで723件
今回修正された974件のうち、Windows関連は723件。Windowsを中心にMicrosoft製品を利用しているユーザーや企業にとって、今回のアップデートは特に重要なものとなる。
また、今回の更新では「ワームによる拡散に利用される可能性がある」とされる脆弱性が20件確認されている。
■ 「974件」という異例の規模
今回の数字は、Microsoftの月例セキュリティ更新としても記録的な規模。海外のセキュリティメディアも「過去最大級」「新記録」と報じている。
セキュリティ関係者からは、単純に「974件すべてがWindowsの重大な欠陥」という意味ではない点にも注意が必要だとされている。対象にはWindows以外のMicrosoft製品も含まれ、脆弱性の深刻度や攻撃条件もそれぞれ異なる。
■ ユーザーはどうすれば?
Windowsユーザーは、Windows Updateを開き、利用可能なセキュリティ更新プログラムを適用することが推奨される。
特に今回は、すでに悪用が確認されているゼロデイが含まれているため、通常の月例アップデート以上に注意が必要だ。
974件という巨大な数字が、2026年9月のMicrosoftセキュリティ対応の異例の規模を物語っている。