This is the Trace Id: 2335bb65c612b0b5cc1bfe3fee6a1c7f
Skip to main content Report Security Vulnerability Report Abuse Report Infringement Submission FAQs Reporting Vulnerability Security Update Guide Exploitability index Developer API documentation Frequently Asked Questions Technical Security Notifications Glossary Microsoft Bug Bounty Programs Microsoft Active Protections Program BlueHat Security Conference Researcher Recognition Program Windows Security Servicing Criteria Researcher Resource Center Microsoft Security Response Center Security Research & Defense BlueHat Conference Blog Security Researcher Acknowledgments Online Services Researcher Acknowledgments AI Safety Acknowledgements Security Researcher Leaderboard

2026 年 9 月のセキュリティ更新プログラム (月例)

2026 年 9 月 8 日 (米国時間)、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキュリティ更新プログラムを公開しました。影響を受ける製品をご利用のお客様は、できるだけ早期にセキュリティ更新プログラムを適用してください。なお、マイクロソフト製品では、一部の例外を除き既定で自動更新が有効になっており、自動的にセキュリティ更新プログラムが適用されます。最新の情報は、セキュリティ更新プログラム ガイドを確認してください。

 

なお、今月の「悪意のあるソフトウェアの削除ツール」では、このツールで削除できる悪意のあるソフトウェアが追加されています。詳細は、対象のマルウェアファミリ を参照してください。


■ セキュリティ更新プログラム、セキュリティ アドバイザリに関する主な注意点

  •  今月のセキュリティ更新プログラムで修正した脆弱性のうち、以下の脆弱性は更新プログラムが公開されるよりも前に悪用が行われていることを確認しています。お客様においては、更新プログラムの適用を早急に行ってください。脆弱性の詳細は、各 CVE のページを参照してください。
    • CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) の特権の昇格に関する脆弱性
    • CVE-2026-81963 Windows Update スタックの特権の昇格の脆弱性
  • Microsoft Exchange の更新プログラムを展開する際のガイダンスは、Microsoft Exchange チームブログ Released: September 2026 Exchange Server Security Updates – Microsoft Tech Community も併せてご参照ください。
  • 今月の Windows 更新プログラムは、ベースライン更新プログラム (再起動が必要) です。ホットパッチのスケジュールは、ホットパッチ更新プログラム | Microsoft Learn を参照してください。
  • セキュリティ更新プログラムにおける既知の問題は、各セキュリティ更新プログラムのサポート技術情報を参照してください。既知の問題が確認されている各セキュリティ更新プログラムのサポート技術情報一覧は、2026 年 9 月セキュリティ更新プログラム リリースノートに掲載されています。

 

■ 2026 年 9 月のセキュリティ更新プログラムを公開した製品、コンポーネント一覧
2026 年 9 月 8 日 (米国時間) にセキュリティ更新プログラムを公開した製品およびコンポーネントの一覧は、2026 年 9 月セキュリティ更新プログラム リリースノートをご確認ください。

 

■ 2026 年 9 月のセキュリティ更新プログラム一覧
2026 年 9 月 8 日 (米国時間) に公開したセキュリティ更新プログラムの一覧は次の通りです。最新の情報は、セキュリティ更新プログラム ガイド を確認してください。

製品ファミリ最大深刻度 最も大きな影響 関連するサポート技術情報またはサポートの Web ページ 
Windows 11 v26H1, v25H2, v24H2, v23H2 緊急リモートでコードの実行が可能v26H1 5124012
v25H2, v24H2 5124008
v23H2 5122880
Windows Server 2025 (Server Core installationを含む)  緊急リモートでコードの実行が可能 5122871
Windows Server 2022,(Server Core installationを含む) 緊急リモートでコードの実行が可能5122882
Windows Server 2019 , 2016 (Server Core installation を含む) 緊急リモートでコードの実行が可能Windows Server 2019 5122876
Windows Server 2016 5123099
Microsoft Office 緊急リモートでコードの実行が可能https://learn.microsoft.com/officeupdates 
Microsoft SharePoint 重要リモートでコードの実行が可能https://learn.microsoft.com/officeupdates/sharepoint-updates
Microsoft Exchange重要リモートでコードの実行が可能https://learn.microsoft.com/exchange
Released: September 2026 Exchange Server Security Updates
Microsoft SQL Server緊急リモートでコードの実行が可能https://learn.microsoft.com/SQL
Microsoft .NET 重要 情報漏えい https://learn.microsoft.com/dotnet   
Microsoft Visual Studio  緊急 情報漏えい https://learn.microsoft.com/visualstudio  
Microsoft Dynamics 365 緊急 リモートでコードの実行が可能 https://learn.microsoft.com/dynamics365
Microsoft Azure 緊急 特権の昇格 https://learn.microsoft.com/azure

 

■ 既存の脆弱性情報の更新 

2026 年 9 月 8 日 (米国時間) に、既存の脆弱性 38 件を更新しました。 

CVE タイトル 変更内容 
CVE-2026-65789Windows DNS サーバーのリモートでコードが実行される脆弱性 この脆弱性は Windows Server のみに影響するため、クライアントのバージョンを削除するようソフトウェア表を更新しました。これは情報提供のみを目的とした変更です。 
CVE-2026-62893Windows 展開サービス TFTP Server のリモートでコードが実行される脆弱性 
CVE-2026-62878Windows DNS サーバーのリモートでコードが実行される脆弱性 
CVE-2026-62823Windows DHCP Server のリモートでコードが実行される脆弱性 
CVE-2026-62820Windows DNS Server Remote Code Execution Vulnerability 
CVE-2026-62817Windows DNS Server Remote Code Execution Vulnerability 
CVE-2026-62814Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62812Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62807Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62803Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62787Windows DNS Server Remote Code Execution Vulnerability 
CVE-2026-62776Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62761Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62745Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62761Windows DHCP Server の特権の昇格の脆弱性 
CVE-2026-62745Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62742Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62720Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62718Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62716Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62715Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-62714Windows DHCP サーバーの情報漏えいの脆弱性 
CVE-2026-61920Windows DNS Server Remote Code Execution Vulnerability 
CVE-2026-54990リモート デスクトップ クライアントのリモートでコードが実行される脆弱性 謝辞を更新しました。 
CVE-2026-50696インターネット キー交換 (IKE) プロトコルのサービス拒否の脆弱性 謝辞を更新しました。 
CVE-2026-34182CMS AuthEnvelopedData Processing May Accept Forged Messages 影響を受けるソフトウェアの一覧を更新しました。 
CVE-2025-70873An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file. 影響を受けるソフトウェアの一覧を更新しました。

 

 

■ 既存のセキュリティ アドバイザリの更新
2026 年 9 月 8 日 (米国時間) に、既存のアドバイザリ 1 件を更新しました。

  • ADV990001 最新のサービス スタック更新プログラム
    新しいバージョンのサービス スタック更新プログラムが入手可能であることをお知らせするために、アドバイザリが更新されました。詳細については、FAQ を参照してください。

■ 補足情報

  • 最新のサービス スタック更新プログラム (SSU) は、アドバイザリ ADV990001 を確認してください。
  • Microsoft Edge (Chromium-based) のセキュリティ情報は、公開のスケジュールが月例のリリースとは異なりますので、セキュリティ更新プログラム ガイド上で製品にて Microsoft Edge (Chromium-based) を選択し、確認してください。または、Edge のセキュリティ リリース情報にてご確認ください。
  • 各脆弱性情報 (CVE) のページには、緩和策、回避策、注意事項やよく寄せられる質問など、追加の情報が掲載されている場合があります。セキュリティ更新プログラムの適用の前に、併せてご確認ください。
  • 最新の情報は、セキュリティ更新プログラム ガイド を確認してください。セキュリティ更新プログラムガイドでは、セキュリティの脆弱性および更新プログラムの情報を、CVE、KB 番号、製品、またはリリース日別に並べ替えたりフィルターをかけたりすることができます。各月のセキュリティ更新プログラムを絞り込むには、日付範囲に絞り込む月の第 2 火曜日を指定して検索してください。なお、セキュリティ更新プログラム ガイド API を活用して、自社に特化したカスタム レポートを作成することができます。API の活用方法を紹介する 6 つのビデオ (API の情報 (GitHub)API へのアクセスHTML ファイルの出力Excel へのエクスポートCVE リストの取得KB リストの取得) を公開していますので、是非ご活用ください。
  • マイクロソフトでは、セキュリティ更新プログラムの新着情報及び更新情報を、お客様がタイムリーに受け取れるように、通知方法法をリニューアルしました。まだ購読されていない方、これまでのメールでの通知のみ受信している方は、この機会にどちらかの方法で、是非ご登録ください。

 

次回のセキュリティ更新プログラムのリリースは、2026 年 10 月 13 日 (米国時間) を予定しています。詳しくは、年間スケジュール を参照してください。

English (United States)
Your Privacy Choices Opt-Out Icon Your Privacy Choices
Consumer Health Privacy Sitemap Contact Microsoft Privacy Manage cookies Terms of use Trademarks Safety & eco Recycling About our ads