重要情シス・SaaS

Microsoft の9月の月例更新、悪用中のゼロデイ2件を含む

重要ポイント

  • 何が起きたか: Microsoft の2026年9月の月例のセキュリティ更新
  • 悪用の状況: Windows の ALPC の権限昇格(CVE-2026-85880)と、Windows Update のスタックの権限昇格(CVE-2026-81963)で悪用を確認
  • 規模: 報道では多数の製品にわたる大量の修正(966件と報じられています)
  • 対処: 9月の累積更新プログラムを適用
  • 公開日: 2026年9月9日(日本時間)

バージョンと対処(まずここを確認)

製品影響を受けるバージョン修正版(これ以上にする)
Windows(サポート中の各版)2026年9月の累積更新プログラムを適用していないもの2026年9月の累積更新プログラム(以降)
Office などその他の Microsoft 製品9月の更新の対象になっている製品各製品の9月の更新

対処: Windows Update(組織では Intune・WSUS などの配信)で9月の累積更新プログラムを適用し、再起動します。

確認: 「設定 → Windows Update → 更新の履歴」、または winver の OS ビルドが9月の更新以降のものになっていること。

概要

2026年9月9日(日本時間)、Microsoft が月例のセキュリティ更新を公開しました。このうち Windows の ALPC と Windows Update のスタックの権限昇格の2件は、すでに悪用されています。権限昇格は、別の手口で入り込んだ攻撃者が管理者の権限を得るために使われるため、早めの適用が必要です。JPCERT/CC も注意喚起を出しています。

影響と対処

影響を受けるもの

サポート中の Windows のクライアント・サーバーと、更新の対象の Microsoft 製品です。具体的な製品と KB 番号は Microsoft のセキュリティ更新プログラムガイドで確認します。

どんな問題か

  • CVE-2026-85880: Windows のプロセス間の通信の仕組み ALPC の問題で、ログインしているユーザーが SYSTEM の権限を得られる
  • CVE-2026-81963: Windows Update のスタックの問題で、権限を引き上げられる

どちらも単独で外から侵入できるものではありませんが、フィッシングなどで最初に入り込んだあとの足がかりに使われます。

対処方法

9月の累積更新プログラムを適用し、再起動します。会社の PC は、更新の配信の設定(Intune・WSUS など)で9月分が承認・配信されているかを確認します。

確認方法

「設定 → Windows Update → 更新の履歴」で9月の累積更新プログラムが入っているかを確認します。

対応チェックリスト

  • 会社の PC・サーバーに9月の累積更新が配信されているか確認する
  • 再起動が済んでいない端末をなくす
  • サポートが終わった Windows が残っていないか確認する