セキュリティ更新プログラムはより頻繁に行われる傾向にあり、Microsoft の 9 月のパッチ火曜日も例外ではありません。同社がリリースしたバグ修正は約 1,000 件のみで、これは 7 月のバグ数 (前回の記録) の 2 倍近くです。今月取り上げた 2 つの脆弱性は、実際に悪用されたゼロデイ脆弱性です。

この大きな飛躍は主に AI によるもので、AI のおかげで、悪意のある者が脆弱性を悪用するツールを開発しやすくなり、開発者が脆弱性をより迅速に発見して修正できるようになりました。つまり、今後も大きなアップデートが行われる可能性が高いということです より短いリリース期間で理想的には、ハッカーがこれらの欠陥を悪用する時間を短縮します。 Microsoft は通常、毎月第 2 火曜日の午前 10 時 (PT) 頃にパッチ チューズデーの修正をプッシュします。

セキュリティ更新プログラムが利用可能になったらインストールすることは常に重要ですが、悪用される脆弱性が非常に多くなった現在、その重要性はさらに高まっています。 PC ユーザーはパッチ チューズデーのアップデートを自動的に受け取るはずですが、それを通じてステータスを確認できます [スタート]>[設定]>[Windows Update]>[Windows 更新プログラムの確認]

9 月の火曜日のパッチは 2 つのゼロデイで 966 件のバグを修正します

として BleepingComputer レポート今月パッチされた 966 件の脆弱性は次のカテゴリに分類されています。特権昇格の脆弱性 438 件、セキュリティ機能の脆弱性 19 件、コード実行の脆弱性 258 件、情報漏えいの脆弱性 173 件、詐欺および不正サービスの脆弱性 16 件、脆弱性 56 件です。これらの数には、今月初めにパッチが適用された他の脆弱性 (他の Microsoft 製品全体で合計 204 件) は含まれていません。

9 月に議論されたゼロデイの 1 つは、Windows Update スタックにおける特権昇格の脆弱性です。 CVE-2026-81963 これにより、攻撃者は不正な参照解決を通じてファイルにアクセスする前に SYSTEM 権限を取得できるようになります。このバグの発見は、Romain Depern と Microsoft Threat Intelligence Center によるものです。

これまでのところどう思いますか?

もう 1 つのゼロデイは、特権の脆弱性の増加です。 CVE-2026-85880 これは Windows Advanced Local Procedure の欠陥です。攻撃者は権限の低い AppContainer でコードを実行する可能性があり、この脆弱性によりサンドボックスを脱出してローカルで SYSTEM 権限を取得する可能性があります。この欠陥は Volexity のほか、Proofpoint の Mark Kelly、David Galazin、Jeremy Hedges によって発見されました。

どちらのゼロデイも実際に積極的に使用されましたが、Microsoft はその方法の詳細を明らかにしていません。





Source link