Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認

マイクロソフトは、2026年4月の月例セキュリティ更新プログラムを公開した。167件の脆弱性に対応しており、悪用が確認されているゼロデイ脆弱性の修正も含まれる。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて公開したもので、サードパーティ製ソフトウェアに起因する脆弱性も含め、あわせて167件の脆弱性へ対処した。

「Windowsカーネル」をはじめ、「Office」「Microsoft Defender」「SharePoint Server」「SQL Server」「Microsoft Power Apps」「.NET」「.NET Framework」「Visual Studio」「Windows OLE」「AppLockerフィルタドライバ」「GitHub Copilot」「Visual Studio Code」「Azure」関連など幅広い脆弱性に対応している。

脆弱性によって影響は異なるが、93件は権限昇格の脆弱性としており、20件についてはリモートからコードを実行されるおそれがある。さらに情報漏洩の脆弱性21件、セキュリティ機能のバイパスが13件、サービス拒否の脆弱性10件、なりすましの脆弱性8件、メモリ関連の脆弱性2件が明らかとなっている。

最大重要度を見ると、4段階中もっとも高い「緊急(Critical)」とされる脆弱性は8件。157件については、次に高い「重要(Important)」とした。のこる2件は「警告(Moderate)」とされる。

(Security NEXT - 2026/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正