Microsoft

脆弱性・脅威情報

SharePoint 2016/2019サポート終了 悪用は継続

オンプレ版SharePoint Server 2016/2019は2026年7月14日にサポート終了。一方JPCERT/CCは7月31日、CVE-2026-50522の悪用観測を追記しました。修正が二度と来ない製品が現に狙われています。ビルド番号での該当判定と移行の考え方を整理します。
脆弱性・脅威情報

Microsoft月例パッチ569件、AIが変える脆弱性対応

2026年7月のMicrosoft月例更新は約570件と過去最多を記録しました。悪用済みゼロデイ2件を含みます。件数急増の背景にあるAIによる脆弱性発見と、情シスが取るべきトリアージの考え方を解説します。
脆弱性・脅威情報

2026年4月Microsoftパッチ:SharePointゼロデイほか163件修正

2026年4月15日のMicrosoft月例パッチはCVE-2026-32201(SharePointなりすまし:悪用確認済みゼロデイ)を含む163件を修正。Critical 8件あり、オンプレSharePoint Server管理者は最優先対応が必要です。
脆弱性・脅威情報

Microsoft月例パッチ2026年6月、過去最多と悪用脆弱性

Microsoftが2026年6月に公開した月例パッチは、Patch Tuesday史上最多級となる約200件超の脆弱性を修正しました。すでに悪用が確認されたExchange ServerのCVE-2026-42897を含みます。情シスが今すぐ優先すべき対応を実務目線で整理します。
脆弱性・脅威情報

2026年6月Windows月例更新の要点と対応

2026年6月のMicrosoft月例セキュリティ更新の要点を情シス担当者向けに解説。悪用が確認されたExchangeの脆弱性(CVE-2026-42897)を最優先に、限られた人員でのパッチ適用の優先順位の考え方を整理します。