MS、3月の月例パッチを公開 - 脆弱性79件に対処
マイクロソフトは現地時間2026年3月10日、月例セキュリティ更新プログラムを公開した。アドバイザリの公開時点で、一部脆弱性については情報が公開されているが、悪用は確認されていないという。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて脆弱性79件についてアドバイザリを公開したもの。
「Windows」「Office」をはじめ、「Microsoft Authenticator」「Active Directory Domain Services」「SQL Server」「SharePoint」「Azure」「.NET」「ASP.NET」「Microsoft Semantic Kernel Python SDK」などの幅広い脆弱性に対応している。
脆弱性によって影響が異なるが、43件については権限昇格、17件はリモートからコードを実行されるおそれがある。
さらに情報漏洩の脆弱性9件、なりすましの脆弱性およびサービス拒否の脆弱性がそれぞれ4件、セキュリティ機能のバイパス2件を修正している。
最大重要度を見ると、4段階中もっとも高い「緊急(Critical)」とされる脆弱性は3件だった。のこる76件については、次に高い「重要(Important)」とレーティングしている。
(Security NEXT - 2026/03/11 )
ツイート
関連リンク
PR
関連記事
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正

