
本日はマイクロソフトの2026年7月の「パッチチューズデー」であり、これに伴い、攻撃に悪用された2件のゼロデイ脆弱性や、公開された1件の脆弱性を含む、過去最多となる570件の脆弱性に対するセキュリティ更新プログラムが提供されます。
「パッチ・チューズデー」では、59件の「重大」な脆弱性が修正されました。そのうち48件はリモートコード実行、9件は権限昇格、1件はセキュリティバイパス、1件はなりすましです。
各脆弱性カテゴリにおけるバグのおおよその数は、以下の通りです:
- 254 権限昇格の脆弱性
- 17件のセキュリティ機能回避の脆弱性
- 145件の遠隔コード実行の脆弱性
- 102 情報漏洩の脆弱性
- 35 サービス拒否(DoS)の脆弱性
- 16 なりすまし脆弱性
「パッチチューズデー」のセキュリティ更新プログラムについて報告する際、当サイトでは本日マイクロソフトがリリースしたもののみを対象としています。
したがって、この不具合の件数には、今月初めにマイクロソフトによって修正された、Mariner、Azure OpenAI、Azure Synapse、M365 Copilot、Microsoft Exchange Online、Android版Microsoft Edge、およびMicrosoft Entra Provisioning Serviceにおける不具合は含まれていません。
また、今月Googleによって修正されたMicrosoft Edge/Chromiumの脆弱性は468件にも上りましたが、これらは今回の「パッチチューズデー」のまとめからは除外されています。先月の6月の「パッチチューズデー」の一環として、Googleは360件の脆弱性を修正し、それらは後にMicrosoft Edgeにも反映されました。
先週、マイクロソフトは、「パッチ・チューズデー」のセキュリティ更新プログラムの数が増加する見込みであると警告した。これは、攻撃者が悪用する前に、Windowsのコードベース全体からより多くのセキュリティ上の欠陥を特定するため、AIを活用した脆弱性発見システムの導入を開始したためである。
本日リリースされたセキュリティ以外の更新プログラムについて詳しく知りたい場合は、Windows 11 の累積更新プログラム KB5101650 および KB5099414、ならびにWindows 10 の延長セキュリティ更新プログラム KB5099539 に関する専用記事をご覧ください。
マイクロソフト、3件のゼロデイ脆弱性に対処
今月の「パッチ・チューズデー」では、3つのゼロデイ脆弱性が修正されました。そのうち2つは攻撃に悪用されており、1つはすでに公開されています。
マイクロソフトは、公式の修正プログラムが提供されていない間、ゼロデイ脆弱性を「一般に公開されている」または「現在悪用されている」ものと分類しています。
今月の「パッチ・チューズデー」で対処された、実際に悪用されていた2つのゼロデイ脆弱性は以下の通りです:
CVE-2026-56155 – Active Directory Federation Services の権限昇格の脆弱性
マイクロソフトは、Active Directory Federation Services に存在し、現在も悪用されている、管理者権限を付与してしまう脆弱性に対してパッチを適用しました。
「Active Directory Federation Services(AD FS)におけるアクセス制御の粒度が不十分なため、権限を持つ攻撃者がローカルで権限を昇格させる可能性がある」とマイクロソフトは警告している。
マイクロソフトは、この脆弱性を同社のインシデント対応部門である「Microsoft Detection and Response Team(DART)」のジェレミー・キングストン氏とスコット・クラーク氏による発見であると明らかにし、実際の攻撃を調査する過程で発見された可能性が高いことを示唆した。
マイクロソフトは、この脆弱性が攻撃においてどのように悪用されたかについて、詳細を明らかにしていない。
CVE-2026-56164 – Microsoft SharePoint Server の権限昇格の脆弱性
マイクロソフトは、Microsoft SharePoint Server に存在し、現在も悪用されている脆弱性に対してパッチを適用しました。この脆弱性を悪用すると、リモートの攻撃者が特権を昇格させることが可能になります。
「Microsoft Office SharePoint の重要な機能において認証が欠如しているため、権限のない攻撃者がネットワークを介して権限を昇格させることが可能になる」とマイクロソフトは説明している。
マイクロソフトによると、サーバー上でアンチマルウェアスキャンインターフェース(AMSI)を有効にし、「リクエストボディスキャン」モードを「フル」に設定することで、この脆弱性の影響を軽減できるという。
この脆弱性が攻撃においてどのように悪用されたかについては、詳細が明らかにされていない。
マイクロソフトは、この脆弱性の発見者として、マンディアント・インシデント・レスポンスのジェイソン・フロスト氏、Google Cloudのジェンウェイ・ジャン氏、FLARE OTF、および匿名の研究者を挙げた。
修正された、公開されていたゼロデイ脆弱性は以下の通りです:
CVE-2026-50661 – Windows BitLocker のセキュリティ機能バイパス脆弱性
マイクロソフトは、攻撃者が暗号化されたデータにアクセスできる可能性のある、一般に公表されていたWindowsのBitLockerバイパス脆弱性に対して修正パッチを適用した。
「攻撃者がこの脆弱性を悪用すると、システムのストレージデバイス上のBitLockerデバイス暗号化機能を迂回できる可能性があります。標的のデバイスに物理的にアクセスできる攻撃者は、この脆弱性を悪用して暗号化されたデータにアクセスする恐れがあります」とマイクロソフトは説明しています。
マイクロソフトは、この脆弱性の発見を匿名の研究者に帰した。
他社からの最近の更新情報
2026年5月にアップデートやアドバイザリを公開したその他のベンダーには、以下の企業が含まれます:
- アドビは 最近、ColdFusionおよびCampaignの深刻度「最大」の脆弱性7件に対してパッチを適用しました。これには、後に攻撃に悪用されたColdFusionの脆弱性CVE-2026-48282も含まれています。
- BeyondTrustは、同社のRemote Support(RS)およびPrivileged Remote Access(PRA)ソフトウェアに存在する2つの重大な認証バイパス脆弱性に対するセキュリティ更新プログラムを公開しました。
- Ciscoは、Cisco Identity Services Engine、Catalyst Center、ClamAVを含む多数の製品に対してセキュリティ更新プログラムをリリースしました。また、Ciscoは、6月に修正されたCVE-2026-20230が、実際に攻撃に悪用されていたことを確認しました。
- Fortinetは、FortiOS、FortiSandbox、FortiPam、FortiSASE、およびFortiProxyにおける多数の脆弱性に対するセキュリティ更新プログラムを公開しました。
- Giteaは、Gitea Dockerイメージにおける重大な認証バイパス脆弱性に対するセキュリティアップデートを公開しました。
- Ivantiは、Ivanti Xtractionの2つの脆弱性に対するセキュリティアップデートをリリースしました。
- Linuxカーネルのメンテナは、Januscapeの脆弱性に対するパッチをリリースしました。この脆弱性により、攻撃者は仮想マシンから脱出し、ホスト上で任意のコードを実行することが可能になります。
- NVIDIAは、NVIDIA Triton Inference ServerおよびNVIDIA TensorRT-LLM向けのセキュリティ更新プログラムをリリースしました。
- Progress Softwareは、先週ShareFile Storage Zone Controllersの緊急シャットダウンを引き起こした、高深刻度のパストラバーサルゼロデイ脆弱性に対するセキュリティ更新プログラムをリリースしました。
- Ubiquitiは、UniFi OSの脆弱性に対するセキュリティ更新プログラムをリリースしました。これには、コマンドインジェクション攻撃で悪用される可能性のある最高深刻度の欠陥も含まれています。
- U-Bootのメンテナーは、ステルス的なファームウェア攻撃を可能にする恐れのある新たな欠陥を修正するパッチを導入しました。
- SAPは 7月のセキュリティ更新プログラムをリリースしました。これには、NetWeaver、Commerce Cloud、およびAppRouterにおける4つの重大な脆弱性に対する修正が含まれています。
- VMwareは、VMware Avi Load Balancer向けのセキュリティ更新プログラムをリリースしました。これには、認証バイパスやリモートコード実行の脆弱性に対する修正が含まれています。
- Zimbraは、Zimbra CollaborationスイートのClassic Web Clientに影響を与える重大なXSS脆弱性に対するセキュリティ更新プログラムをリリースしました。
2026年7月の「パッチチューズデー」セキュリティ更新プログラム
以下は、2026年7月の「パッチチューズデー」アップデートで修正された脆弱性の完全なリストです。本日以前に修正済みの脆弱性は除いています。
各脆弱性の詳細な説明や、影響を受けるシステムについては、こちらから完全なレポートをご覧いただけます。
| タグ | CVE ID | CVE タイトル | 深刻度 |
|---|---|---|---|
| .NET | CVE-2026-50649 | .NET リモートコード実行の脆弱性 | 重要 |
| .NET | CVE-2026-50525 | .NET のサービス拒否(DoS)脆弱性 | 重要 |
| .NET | CVE-2026-50528 | .NETのセキュリティ機能バイパス脆弱性 | 重要 |
| .NET | CVE-2026-47302 | .NET のサービス拒否(DoS)脆弱性 | 重要 |
| .NET | CVE-2026-50659 | .NETのなりすまし脆弱性 | 重要 |
| .NET | CVE-2026-50526 | .NET の改ざん脆弱性 | 重要 |
| .NET | CVE-2026-47304 | .NET のセキュリティ機能バイパス脆弱性 | 重要 |
| .NET | CVE-2026-50651 | .NET サービス拒否(DoS)の脆弱性 | 重要 |
| .NET Core | CVE-2026-57108 | .NET サービス拒否(DoS)の脆弱性 | 重要 |
| .NET Framework | CVE-2026-50524 | .NET Framework のサービス拒否(DoS)脆弱性 | 重要 |
| .NET Framework | CVE-2026-50650 | .NET Framework の権限昇格の脆弱性 | 重要 |
| .NET Framework | CVE-2026-50527 | .NET Framework のサービス拒否(DoS)脆弱性 | 重要 |
| .NET Framework | CVE-2026-50646 | .NET Framework のリモートコード実行の脆弱性 | 重要 |
| .NET Framework | CVE-2026-50648 | .NET Framework のサービス拒否(DoS)脆弱性 | 重要 |
| Active Directory 証明書サービス (AD CS) | CVE-2026-54121 | Active Directory 証明書サービスにおける権限昇格の脆弱性 | 重大 |
| Active Directory ドメイン サービス | CVE-2026-50366 | Windows Active Directory ドメイン サービスのサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory ドメイン サービス | CVE-2026-49164 | Windows Active Directory ドメイン サービスにおけるリモートコード実行の脆弱性 | 重大 |
| Active Directory ドメイン サービス | CVE-2026-49178 | Windows Active Directory ドメイン サービスにおけるリモートコード実行の脆弱性 | 重要 |
| Active Directory ドメイン サービス | CVE-2026-57976 | Windows Active Directory ドメイン サービスのサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50368 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50304 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50695 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-54983 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-58529 | Windows Active Directory Federation Services (ADFS) の情報漏洩の脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-56155 | Active Directory Federation Services の権限昇格の脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50647 | Active Directory フェデレーション サーバーのサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50355 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50411 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50684 | Active Directory フェデレーション サーバーのなりすまし脆弱性 | 重要 |
| Active Directory フェデレーション サービス (AD FS) | CVE-2026-50324 | Windows Active Directory Federation Services のサービス拒否 (DoS) 脆弱性 | 重要 |
| 『エイジ・オブ・エンパイア II:ディフィニティブ・エディション』ゲーム | CVE-2026-50663 | ゲーム:『エイジ・オブ・エンパイア II:デフィニティブ・エディション』のリモートコード実行の脆弱性 | 重要 |
| ASP.NET Core | CVE-2026-45646 | ASP.NET および ASP.NET Core 向け OData のサービス拒否(DoS)脆弱性 | 重要 |
| ASP.NET Core | CVE-2026-50506 | ASP.NET および ASP.NET Core 向け OData のサービス拒否(DoS)脆弱性 | 重要 |
| ASP.NET Core | CVE-2026-56170 | ASP.NET Core のサービス拒否(DoS)脆弱性 | 重要 |
| ASP.NET Core | CVE-2026-47300 | ASP.NET Core の権限昇格の脆弱性 | 重要 |
| ASP.NET Core | CVE-2026-47303 | ASP.NET Core の権限昇格の脆弱性 | 重要 |
| Azure Active Directory | CVE-2026-50653 | Azure Active Directory のサービス拒否(DoS)脆弱性 | 重要 |
| Azure Active Directory | CVE-2026-50652 | Azure Active Directory のサービス拒否(DoS)脆弱性 | 重要 |
| Azure CycleCloud | CVE-2026-57969 | Azure CycleCloud の権限昇格の脆弱性 | 重要 |
| Azure CycleCloud | CVE-2026-58279 | Azure CycleCloud の権限昇格の脆弱性 | 重要 |
| Azure Monitor エージェント | CVE-2026-47632 | Azure Monitor Agent メトリクス拡張機能における権限昇格の脆弱性 | 重要 |
| Azure Spring Apps | CVE-2026-50338 | Azure Spring Apps の権限昇格の脆弱性 | 重要 |
| コード整合性 DLL (ci.dll) | CVE-2026-50491 | コード整合性 DLL (ci.dll) の権限昇格の脆弱性 | 重要 |
| 複合画像ファイルシステムドライバ | CVE-2026-50381 | Composite Image File System ドライバー (cimfs.sys) の情報漏洩の脆弱性 | 重要 |
| コンテンツ配信マネージャー | CVE-2026-50427 | コンテンツ配信マネージャーの権限昇格の脆弱性 | 重要 |
| デスクトップウィンドウマネージャー | CVE-2026-58634 | デスクトップウィンドウマネージャの権限昇格の脆弱性 | 重要 |
| デスクトップウィンドウマネージャー | CVE-2026-50692 | デスクトップウィンドウマネージャの権限昇格の脆弱性 | 重要 |
| デスクトップウィンドウマネージャー | CVE-2026-58633 | デスクトップウィンドウマネージャの権限昇格の脆弱性 | 重要 |
| 拡張可能ストレージエンジン(ESENT) | CVE-2026-57088 | Extensible Storage Engine (ESENT) の権限昇格の脆弱性 | 重要 |
| GitHub Copilot | CVE-2026-50510 | GitHub Copilot のリモートコード実行の脆弱性 | 重要 |
| GitHub Copilot と Visual Studio | CVE-2026-41109 | GitHub Copilot および Visual Studio Code のセキュリティ機能バイパス脆弱性 | 重要 |
| GitHub Copilot と Visual Studio Code | CVE-2026-47282 | GitHub Copilot および Visual Studio Code の情報漏洩の脆弱性 | 重要 |
| HTTP/2 | CVE-2026-49788 | HTTP/2 サービス拒否(DoS)の脆弱性 | 重要 |
| Microsoft 365 Copilot for iOS | CVE-2026-58617 | iOS版 M365 Copilot の権限昇格の脆弱性 | 重要 |
| iOS用 Microsoft Bing アプリ | CVE-2026-58595 | iOS版Microsoft Bingアプリのなりすまし脆弱性 | 重要 |
| Microsoft Copilot | CVE-2026-48561 | Microsoft Copilot のリモートコード実行の脆弱性 | 重大 |
| Microsoft Defender | CVE-2026-50658 | Mac 版 Microsoft Defender for Endpoint の権限昇格の脆弱性 | 重要 |
| Microsoft Defender | CVE-2026-55012 | Microsoft Defender のリモートコード実行の脆弱性 | 重大 |
| Microsoft Defender | CVE-2026-50657 | Mac 版 Microsoft Defender for Endpoint の情報漏洩の脆弱性 | 重要 |
| Microsoft Defender | CVE-2026-55011 | Microsoft Defender のリモートコード実行の脆弱性 | 重大 |
| Microsoft Defender for Endpoint | CVE-2026-56178 | Mac版 Microsoft Defender for Endpoint の権限昇格の脆弱性 | 重要 |
| Microsoft Dynamics NAV | CVE-2026-55944 | Microsoft Dynamics NAV および Microsoft Dynamics 365 Business Central (オンプレミス版) のリモートコード実行の脆弱性 | 重大 |
| Microsoft Exchange Server | CVE-2026-55006 | Microsoft Exchange Server の権限昇格の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-55005 | Microsoft Exchange Server のリモートコード実行の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-55008 | Microsoft Exchange Server のなりすまし脆弱性 | 重大 |
| Microsoft Exchange Server | CVE-2026-55009 | Microsoft Exchange Server の権限昇格の脆弱性 | 重要 |
| Microsoft Fabric Data Warehouse | CVE-2026-56642 | Microsoft Fabric Data Warehouse のリモートコード実行の脆弱性 | 重要 |
| Microsoft グラフィックス コンポーネント | CVE-2026-58609 | Windows グラフィックス コンポーネントのリモートコード実行の脆弱性 | 重要 |
| Microsoft グラフィックス コンポーネント | CVE-2026-50483 | Windows グラフィックス コンポーネントの情報漏洩の脆弱性 | 重要 |
| Microsoft 入力メソッドエディタ (IME) | CVE-2026-58534 | Windows 入力メソッドエディタ (IME) の権限昇格の脆弱性 | 重要 |
| Microsoft インストール サービス | CVE-2026-50343 | Microsoft Install Service の権限昇格の脆弱性 | 重要 |
| Microsoft NAT ヘルパー コンポーネント (ipnathlp.dll) | CVE-2026-58537 | Microsoft NAT ヘルパー コンポーネント (ipnathlp.dll) の権限昇格の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55047 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55028 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55026 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55027 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55129 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55035 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55049 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55045 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55125 | Microsoft Office のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-50301 | Microsoft Office のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-50314 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-56193 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-47290 | Microsoft Office のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-50467 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55022 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55023 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55017 | Microsoft Office のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55018 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-50665 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55140 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55121 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-56192 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-56195 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55139 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55042 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office | CVE-2026-55056 | Microsoft Office のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office | CVE-2026-55057 | Microsoft Office の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55949 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55024 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-50408 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55947 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55898 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-58618 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-50678 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-54988 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55039 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-50675 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-47642 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-48580 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55899 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55948 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-54131 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55041 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55138 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55137 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55058 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55136 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55054 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55036 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55141 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55037 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55025 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55031 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55046 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55044 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55048 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55122 | Microsoft Excel の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55053 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55131 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-55029 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-56156 | Microsoft Excel のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office OneNote | CVE-2026-55133 | Microsoft OneNote のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office PowerPoint | CVE-2026-55120 | Microsoft PowerPoint のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office PowerPoint | CVE-2026-55043 | Microsoft PowerPoint のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office PowerPoint | CVE-2026-55123 | Microsoft PowerPoint のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office SharePoint | CVE-2026-56157 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55126 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55051 | Microsoft SharePoint Server の情報漏洩の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55040 | Microsoft SharePoint Server のセキュリティ機能バイパス脆弱性 | 重大 |
| Microsoft Office SharePoint | CVE-2026-56164 | Microsoft SharePoint Server の権限昇格の脆弱性 | 中程度 |
| Microsoft Office SharePoint | CVE-2026-55052 | Microsoft SharePoint の権限昇格の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55135 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-58644 | Microsoft SharePoint のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office SharePoint | CVE-2026-54108 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55021 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55020 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-58277 | Microsoft SharePoint の権限昇格の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55030 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-50522 | Microsoft SharePoint のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office SharePoint | CVE-2026-55034 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55019 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-55016 | Microsoft SharePoint Server のなりすまし脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55055 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55142 | Microsoft Word の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55130 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55128 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55032 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55038 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55127 | Microsoft Word のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office Word | CVE-2026-55033 | Microsoft Word のリモートコード実行の脆弱性 | 重大 |
| Microsoft Office Word | CVE-2026-55124 | Microsoft Word の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55050 | Microsoft Word の情報漏洩の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55134 | Microsoft Word のリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-55132 | Microsoft Word のリモートコード実行の脆弱性 | 重大 |
| Microsoft プリンタードライバー | CVE-2026-49166 | Windows 印刷設定における権限昇格の脆弱性 | 重要 |
| Microsoft プリンタードライバー | CVE-2026-55004 | Windows 印刷設定における権限昇格の脆弱性 | 重要 |
| Microsoft Surface | CVE-2026-48581 | Surface BrokerのSDMAによる権限昇格の脆弱性 | 重要 |
| Microsoft Windows | CVE-2026-50476 | Windows ネットワーク接続サービスにおける権限昇格の脆弱性 | 重要 |
| Microsoft Windows アプリストア | CVE-2026-49165 | Microsoft Windows App Store の情報漏洩の脆弱性 | 重要 |
| Microsoft Windows アプリストア | CVE-2026-49784 | Microsoft Windows App Store の権限昇格の脆弱性 | 重要 |
| Microsoft Windows アプリストア | CVE-2026-50356 | Microsoft Windows App Store の権限昇格の脆弱性 | 重要 |
| Microsoft Windows アプリストア | CVE-2026-42900 | Microsoft Windows App Store の権限昇格の脆弱性 | 重要 |
| Microsoft Windows コーデック ライブラリ | CVE-2026-57083 | Windows Media Photo コーデックの情報漏洩の脆弱性 | 重要 |
| Microsoft Windows Media Foundation | CVE-2026-56189 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重大 |
| Microsoft Windows Media Foundation | CVE-2026-57087 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重大 |
| Microsoft Windows Media Foundation | CVE-2026-57094 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重大 |
| Microsoft Windows Media Foundation | CVE-2026-57090 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重大 |
| Microsoft Windows Media Foundation | CVE-2026-58610 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重要 |
| Microsoft Windows Media Foundation | CVE-2026-54993 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重要 |
| Microsoft Windows 検索コンポーネント | CVE-2026-50373 | Windows 検索サービスの権限昇格の脆弱性 | 重要 |
| Microsoft Windows 検索コンポーネント | CVE-2026-50679 | Windows 検索サービスの権限昇格の脆弱性 | 重要 |
| Microsoft Windows 音声 | CVE-2026-49171 | Windows Speech Runtime の権限昇格の脆弱性 | 重要 |
| Microsoft XML | CVE-2026-57097 | Microsoft XML のセキュリティ機能バイパス脆弱性 | 重要 |
| Microsoft XML Core Services | CVE-2026-50359 | Microsoft XML Core Services の権限昇格の脆弱性 | 重要 |
| Minecraft Bedrock 専用サーバー | CVE-2026-55010 | Minecraft Bedrock 専用サーバーのリモートコード実行の脆弱性 | 重大 |
| Outlook Copilot | CVE-2026-55145 | Outlook Copilot の改ざん脆弱性 | 中程度 |
| Power BI | CVE-2026-58647 | Microsoft Power BI レポート サーバーのなりすまし脆弱性 | 重要 |
| Quality Windows Audio/Video Experience (QWAVE) サービス | CVE-2026-54989 | Quality Windows Audio/Video Experience (QWAVE) の権限昇格の脆弱性 | 重要 |
| 信頼性の高いマルチキャスト転送ドライバ (RMCAST) | CVE-2026-54995 | Windows 信頼性の高いマルチキャスト転送ドライバー (RMCAST) のリモートコード実行の脆弱性 | 重大 |
| 信頼性の高いマルチキャスト転送ドライバ (RMCAST) | CVE-2026-54982 | Windows 信頼性の高いマルチキャスト転送ドライバー (RMCAST) のリモートコード実行の脆弱性 | 重大 |
| リモートデスクトップクライアント | CVE-2026-50474 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重大 |
| リモートデスクトップクライアント | CVE-2026-54990 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-50330 | Windows リモートデスクトップ クライアントの権限昇格の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-50504 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| 役割:DNSサーバー | CVE-2026-50426 | Windows DNS サーバーのリモートコード実行の脆弱性 | 重要 |
| 役割:DNSサーバー | CVE-2026-49169 | Windows DNS サーバーのリモートコード実行の脆弱性 | 重要 |
| RPC ランタイム | CVE-2026-50346 | Netlogon RPC 権限昇格の脆弱性 | 重要 |
| SQL Server | CVE-2026-54118 | Microsoft SQL Server のリモートコード実行の脆弱性 | 重大 |
| SQL Server | CVE-2026-47296 | Microsoft SQL Server の権限昇格の脆弱性 | 重要 |
| SQL Server | CVE-2026-54116 | Microsoft SQL Server の情報漏洩の脆弱性 | 重要 |
| SQL Server | CVE-2026-47295 | Microsoft SQL Server の権限昇格の脆弱性 | 重要 |
| SQL Server | CVE-2026-55002 | Microsoft SQL Server の権限昇格の脆弱性 | 重要 |
| SQL Server | CVE-2026-50468 | Microsoft SQL Server の情報漏洩の脆弱性 | 重要 |
| SQL Server | CVE-2026-54117 | Microsoft SQL Server のリモートコード実行の脆弱性 | 重大 |
| SQL Server ODBC ドライバー | CVE-2026-42990 | SQL Server ODBC ドライバーの権限昇格の脆弱性 | 重要 |
| ユニバーサル・プラグ・アンド・プレイ (upnp.dll) | CVE-2026-49180 | ユニバーサル・プラグ・アンド・プレイ (upnp.dll) 情報漏洩の脆弱性 | 重要 |
| ユニバーサル・プラグ・アンド・プレイ (upnp.dll) | CVE-2026-58547 | Windows ユニバーサル・プラグ・アンド・プレイ (UPnP) デバイスにおけるホスト権限昇格の脆弱性 | 重要 |
| ユニバーサル・プラグ・アンド・プレイ (upnp.dll) | CVE-2026-50455 | ユニバーサル・プラグ・アンド・プレイ (upnp.dll) 情報漏洩の脆弱性 | 重要 |
| 仮想ハードディスク(VHD)ミニポートドライバー | CVE-2026-58601 | 仮想ハードディスク(VHD)ミニポート・ドライバーの権限昇格の脆弱性 | 重要 |
| Visual Studio | CVE-2026-47305 | Visual Studio のリモートコード実行の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-50520 | Visual Studio Code のリモートコード実行の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-45496 | Visual Studio Code のセキュリティ機能バイパス脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-57102 | Visual Studio Code のセキュリティ機能バイパス脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-57101 | Visual Studio Code のセキュリティ機能バイパス脆弱性 | 重要 |
| Window PC Manager | CVE-2026-50438 | Microsoft PC Manager の権限昇格の脆弱性 | 重要 |
| Window PC Manager | CVE-2026-58636 | Microsoft PC Manager の権限昇格の脆弱性 | 重要 |
| Windows Active Directory | CVE-2026-55001 | Active Directory ドメイン サービスにおける権限昇格の脆弱性 | 重要 |
| Windows Active Directory | CVE-2026-50682 | Active Directory のサービス拒否(DoS)の脆弱性 | 重要 |
| Windows Active Directory | CVE-2026-54119 | Windows Active Directory のサービス拒否(DoS)の脆弱性 | 重要 |
| Windows Active Directory | CVE-2026-54115 | Windows メッセージキューイング (MSMQ) の権限昇格の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-57107 | Windows Admin Center の権限昇格の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-58631 | Windows Admin Center (WAC) のリモートコード実行の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-56169 | Windows Admin Center の権限昇格の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-56185 | Windows Admin Center の情報漏洩の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-56196 | Windows Admin Center (WAC) のリモートコード実行の脆弱性 | 重要 |
| Windows Admin Center | CVE-2026-56197 | Windows Admin Center (WAC) のリモートコード実行の脆弱性 | 重要 |
| WinSock 用 Windows 補助機能ドライバー | CVE-2026-57093 | WinSock 用 Windows 補助機能ドライバーの権限昇格の脆弱性 | 重要 |
| WinSock 用 Windows 補助機能ドライバー | CVE-2026-50312 | WinSock 用 Windows 補助機能ドライバーの権限昇格の脆弱性 | 重要 |
| WinSock 用 Windows 補助機能ドライバー | CVE-2026-34346 | WinSock 用 Windows 補助機能ドライバーの情報漏洩の脆弱性 | 重要 |
| WinSock 用 Windows 補助機能ドライバー | CVE-2026-50462 | WinSock 用 Windows 補助機能ドライバーの権限昇格の脆弱性 | 重要 |
| Windows App Installer | CVE-2026-48571 | Windows アプリ パッケージ インストーラーの権限昇格の脆弱性 | 重要 |
| Windows App Installer | CVE-2026-48572 | Windows アプリ パッケージ インストーラーの権限昇格の脆弱性 | 重要 |
| Windows App Installer | CVE-2026-50400 | Windows アプリ パッケージ インストーラーの権限昇格の脆弱性 | 重要 |
| Windows アプリケーションモデル | CVE-2026-50331 | Windows アプリケーション モデル コア API の権限昇格の脆弱性 | 重要 |
| Windows AppX 展開サービス | CVE-2026-49803 | Windows AppX 展開拡張機能の権限昇格の脆弱性 | 重要 |
| Windows オーディオ圧縮マネージャー (ACM) | CVE-2026-50351 | Windows オーディオ圧縮マネージャー (ACM) の権限昇格の脆弱性 | 重要 |
| Windows オーディオ サービス | CVE-2026-34328 | Windows オーディオ サービスの情報漏洩の脆弱性 | 重要 |
| Windows オーディオ サービス | CVE-2026-50440 | Windows オーディオ サービスの権限昇格の脆弱性 | 重要 |
| Windows バックアップエンジン | CVE-2026-50406 | Windows バックアップ エンジンの権限昇格の脆弱性 | 重要 |
| Windows BitLocker | CVE-2026-50661 | Windows BitLocker のセキュリティ機能バイパス脆弱性 | 重要 |
| Windows Bluetooth ポートドライバ | CVE-2026-42975 | Windows Bluetoothポートドライバーのリモートコード実行 | 重要 |
| Windows Bluetooth サービス | CVE-2026-58538 | Windows Bluetooth サービスの権限昇格の脆弱性 | 重要 |
| Windows ブートローダー | CVE-2026-58638 | Windows ブートローダーのセキュリティ機能バイパス脆弱性 | 重要 |
| Windows ブローカー型ファイルシステム | CVE-2026-50466 | Microsoft ブローカーリング ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows ブローカーリング・ファイル・システム | CVE-2026-49162 | Microsoft ブローカーリング ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows ブローカー型ファイルシステム | CVE-2026-50305 | Microsoft ブローカーリング ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows ブローカー型ファイルシステム | CVE-2026-50361 | Microsoft ブローカーリング ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows ブローカー型ファイルシステム | CVE-2026-50458 | Microsoft ブローカーリング ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows クライアント側キャッシュ (CSC) サービス | CVE-2026-58637 | Windows クライアント側キャッシュの権限昇格の脆弱性 | 重要 |
| Windows クリップ サービス | CVE-2026-50384 | Windows クリップ サービスの権限昇格の脆弱性 | 重要 |
| Windows クリップボード サーバー | CVE-2026-50689 | Windows クリップボード サーバーの権限昇格の脆弱性 | 重要 |
| Windows クリップボード サーバー | CVE-2026-49183 | Windows クリップボード サーバーの権限昇格の脆弱性 | 重要 |
| Windows クリップボード ユーザー サービス | CVE-2026-50488 | クリップボード ユーザー サービスの権限昇格の脆弱性 | 重要 |
| Windows Cloud Files ミニフィルタードライバー | CVE-2026-50374 | Windows Cloud Files ミニフィルタードライバーの権限昇格の脆弱性 | 重要 |
| Windows Cloud Files ミニフィルタードライバー | CVE-2026-50401 | Windows Cloud Files ミニフィルタードライバーの情報漏洩の脆弱性 | 重要 |
| Windows Cloud Files ミニフィルタードライバー | CVE-2026-58613 | Windows Cloud Files ミニフィルタードライバーの権限昇格の脆弱性 | 重要 |
| Windows Cloud Files ミニフィルタードライバー | CVE-2026-58536 | Windows Cloud Files ミニフィルタードライバーの権限昇格の脆弱性 | 重要 |
| Windows 共通ログファイルシステムドライバ | CVE-2026-50697 | Windows 共通ログファイルシステムドライバの権限昇格の脆弱性 | 重要 |
| Windowsの接続型ユーザー体験とテレメトリ | CVE-2026-50421 | Windows コネクテッド ユーザー エクスペリエンスおよびテレメトリにおける権限昇格の脆弱性 | 重要 |
| Windows コンテナ分離 FS フィルタードライバー (unionfs.sys) | CVE-2026-50428 | Windows コンテナ分離 FS フィルター ドライバー (unionfs.sys) の情報漏洩の脆弱性 | 重要 |
| Windows CryptoAPI | CVE-2026-55144 | Windows Cryptography API: Next Generation (CNG) の改ざん脆弱性 | 重要 |
| Windows 暗号化サービス | CVE-2026-50681 | Windows セキュアチャネルの情報漏洩の脆弱性 | 重要 |
| Windows 暗号サービス | CVE-2026-44806 | Windows セキュアチャネルのサービス拒否(DoS)脆弱性 | 重要 |
| Windows 暗号サービス | CVE-2026-50302 | Windows 暗号化サービスのセキュリティ機能バイパス脆弱性 | 重要 |
| Windows 暗号化サービス | CVE-2026-50352 | Windows 暗号化サービスにおける情報漏洩の脆弱性 | 重要 |
| Windows Data.dll | CVE-2026-50347 | Windows Data.dll のリモートコード実行の脆弱性 | 重要 |
| Windows デバイス ヒューマンインターフェース | CVE-2026-50310 | Windows ヒューマンインターフェイスデバイスにおける情報漏洩の脆弱性 | 重要 |
| Windows DHCP クライアント | CVE-2026-54128 | Windows DHCP クライアントのリモートコード実行の脆弱性 | 重大 |
| Windows DHCP クライアント | CVE-2026-49181 | Windows DHCP クライアントの権限昇格の脆弱性 | 重要 |
| Windows DHCP サーバー | CVE-2026-50518 | Windows DHCP サーバーのリモートコード実行の脆弱性 | 重大 |
| Windows DHCP サーバー | CVE-2026-50370 | DHCP サーバー サービスにおけるリモートコード実行の脆弱性 | 重大 |
| Windows DHCP サーバー | CVE-2026-50683 | Windows DHCP クライアントの権限昇格の脆弱性 | 重要 |
| Windows DHCP サーバー | CVE-2026-50685 | Windows DHCP サーバーのリモートコード実行の脆弱性 | 重要 |
| Windows DHCP サーバー | CVE-2026-58627 | Windows DHCP サーバーのサービス拒否(DoS)脆弱性 | 重要 |
| Windows DHCP サーバー | CVE-2026-56159 | DHCP サーバー サービスにおけるリモートコード実行の脆弱性 | 重大 |
| Windows DHCP サーバー | CVE-2026-48564 | DHCP サーバー サービスにおけるリモートコード実行の脆弱性 | 重大 |
| Windows DirectX | CVE-2026-50353 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows DirectX | CVE-2026-50382 | DirectX グラフィックスカーネルのリモートコード実行の脆弱性 | 重大 |
| Windows DirectX | CVE-2026-49807 | Windows DirectX 情報漏洩の脆弱性 | 重要 |
| Windows DirectX | CVE-2026-58629 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows DirectX | CVE-2026-50375 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows DNS | CVE-2026-50465 | Windows DNS クライアントの改ざん脆弱性 | 重要 |
| Windows DNS | CVE-2026-50487 | Windows DNS クライアントの権限昇格の脆弱性 | 重要 |
| Windows DNS | CVE-2026-50495 | DNSクライアントの改ざん脆弱性 | 重要 |
| Windows DNS | CVE-2026-49174 | DNSクライアントの改ざん脆弱性 | 重要 |
| Windows DNS | CVE-2026-50295 | Windows ゼロトラスト DNS セキュリティ機能のバイパス脆弱性 | 重要 |
| Windows DNS | CVE-2026-49175 | Windows DNS クライアントの権限昇格の脆弱性 | 重要 |
| Windows ドメイン コントローラー | CVE-2026-50424 | Windows ドメイン コントローラーのサービス拒否(DoS)の脆弱性 | 重要 |
| Windows DWM | CVE-2026-58541 | Microsoft DWM コアライブラリの権限昇格の脆弱性 | 重要 |
| Windows DWM コアライブラリ | CVE-2026-50437 | Windows DWM コアライブラリの情報漏洩の脆弱性 | 重要 |
| Windows イベントログサービス | CVE-2026-50502 | Windows イベントログサービスにおけるリモートコード実行の脆弱性 | 重要 |
| Windows イベントログサービス | CVE-2026-34348 | Windows イベントログサービスにおける情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-33842 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-50389 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-57084 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-41087 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-50442 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-50456 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-50473 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル エクスプローラー | CVE-2026-40422 | Windows ファイル エクスプローラーの情報漏洩の脆弱性 | 重要 |
| Windows ファイル履歴サービス | CVE-2026-57091 | Windows ファイル履歴サービスの権限昇格の脆弱性 | 重要 |
| Windows フィルタリング プラットフォーム (WFP) | CVE-2026-50405 | Windows フィルタリング プラットフォームの権限昇格の脆弱性 | 重要 |
| Windows FTP サービス | CVE-2026-49172 | Windows FTP サービスにおけるリモートコード実行の脆弱性 | 重要 |
| Windows GDI | CVE-2026-50387 | Windows GDI の権限昇格の脆弱性 | 重要 |
| Windows GDI+ | CVE-2026-49796 | Windows GDI+ リモートコード実行の脆弱性 | 重大 |
| Windows GDI+ | CVE-2026-54122 | Windows GDI+ のリモートコード実行の脆弱性 | 重要 |
| Windows GDI+ | CVE-2026-50380 | Windows GDI+ のリモートコード実行の脆弱性 | 重大 |
| Windows グラフィックスカーネル | CVE-2026-50296 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows グラフィックスカーネル | CVE-2026-50493 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows グループポリシー | CVE-2026-50391 | Windows グループポリシーの権限昇格の脆弱性 | 重要 |
| Windows HTTP.sys | CVE-2026-50420 | HTTP.sys 情報漏洩の脆弱性 | 重要 |
| Windows HTTP.sys | CVE-2026-49787 | HTTP.sys のサービス拒否(DoS)の脆弱性 | 重要 |
| Windows Hyper-V | CVE-2026-50485 | Windows Hyper-V のサービス拒否(DoS)の脆弱性 | 重要 |
| Windows Hyper-V | CVE-2026-54129 | Windows Hyper-V の権限昇格の脆弱性 | 重要 |
| Windows Hyper-V | CVE-2026-50680 | Windows Hyper-V の権限昇格の脆弱性 | 重大 |
| Windows Hyper-V | CVE-2026-54127 | Windows Hyper-V の権限昇格の脆弱性 | 重大 |
| Windows Image Acquisition | CVE-2026-50315 | Windows Image Acquisition の権限昇格の脆弱性 | 重要 |
| Windows Installer | CVE-2026-50490 | Windows Installer の権限昇格の脆弱性 | 重要 |
| Windows Installer | CVE-2026-58540 | Windows Installer の権限昇格の脆弱性 | 重要 |
| Windows 内部システムユーザープロファイル | CVE-2026-50425 | Windows 内部システムユーザープロファイルの権限昇格の脆弱性 | 重要 |
| Windowsの内部タスクバー | CVE-2026-50293 | Windows 内部タスクバーの権限昇格の脆弱性 | 重要 |
| Windows Internet Key Exchange (IKE) プロトコル | CVE-2026-50696 | インターネット・キー・エクスチェンジ(IKE)プロトコルのサービス拒否(DoS)脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50688 | Windows Win32k の権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-58545 | Windows カーネルのセキュリティ機能バイパス脆弱性 | 重要 |
| Windows カーネル | CVE-2026-56644 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-56643 | DirectX グラフィックスカーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50377 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50329 | Microsoft DWM コアライブラリの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-49173 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50475 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50463 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50354 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50419 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50429 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50423 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50316 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50687 | Windows Win32k の権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50294 | Windows カーネルの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50399 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50390 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50673 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50436 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50397 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-58532 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-49798 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-54132 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-49795 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-58614 | Windows カーネルのセキュリティ機能バイパス脆弱性 | 重要 |
| Windows カーネル | CVE-2026-49167 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50478 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50332 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50670 | Windows Win32k の権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50459 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50477 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50300 | Windows DWM コアライブラリの情報漏洩の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-50484 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネル | CVE-2026-49808 | Windows カーネルの権限昇格の脆弱性 | 重要 |
| Windows カーネルモードドライバ | CVE-2026-58602 | Windows カーネルモードドライバの権限昇格の脆弱性 | 重要 |
| Windows カーネルモードドライバ | CVE-2026-50393 | Windows カーネルモードドライバの権限昇格の脆弱性 | 重要 |
| Windows カーネルモードドライバ | CVE-2026-50396 | Windows カーネルモードドライバの権限昇格の脆弱性 | 重要 |
| Windows キーガード | CVE-2026-50378 | Windows Key Guard の権限昇格の脆弱性 | 重要 |
| Windows キーガード | CVE-2026-50303 | Windows Key Guard のセキュリティ機能バイパス脆弱性 | 重要 |
| Windows ローカルセキュリティ認証サブシステムサービス (LSASS) | CVE-2026-40378 | Windows ローカル セキュリティ オーソリティ サブシステム サービス (LSASS) のサービス拒否 (DoS) 脆弱性 | 重要 |
| Windows ローカルセキュリティ認証サブシステムサービス (LSASS) | CVE-2026-49799 | Windows ローカルセキュリティ認証サブシステムサービス (LSASS) のサービス拒否 (DoS) 脆弱性 | 重要 |
| Windows LUAFV | CVE-2026-50371 | Windows LUA ファイル仮想化フィルタードライバーの権限昇格の脆弱性 | 重要 |
| Windows 管理サービス | CVE-2026-58544 | Windows 管理サービスの権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-34349 | Windows Mediaの情報漏洩の脆弱性 | 重要 |
| Windows Media | CVE-2026-50379 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-58542 | Windows Media のリモートコード実行の脆弱性 | 重大 |
| Windows Media | CVE-2026-50677 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50358 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50676 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50327 | Windows Media のリモートコード実行の脆弱性 | 重大 |
| Windows Media | CVE-2026-50404 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50655 | Microsoft Windows Media Foundation のリモートコード実行の脆弱性 | 重大 |
| Windows Media | CVE-2026-50415 | Windows Mediaの情報漏洩の脆弱性 | 重要 |
| Windows Media | CVE-2026-50414 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50433 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50394 | Windows Mediaの情報漏洩の脆弱性 | 重要 |
| Windows Media | CVE-2026-50336 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows Media | CVE-2026-50398 | Windows Media の権限昇格の脆弱性 | 重要 |
| Windows メッセージキューイング | CVE-2026-50447 | Windows メッセージキューイングサービス (MSMQ) のリモートコード実行の脆弱性 | 重要 |
| Windows メッセージキューイング | CVE-2026-50505 | Windows メッセージキューイングサービス (MSMQ) のリモートコード実行の脆弱性 | 重要 |
| Windows メッセージキューイング キューマネージャー | CVE-2026-50439 | Microsoft Message Queuing キュー マネージャーのリモートコード実行の脆弱性 | 重要 |
| Windows メッセージキューイング キューマネージャー | CVE-2026-54992 | Microsoft Message Queuing キュー マネージャーのリモートコード実行の脆弱性 | 重大 |
| Windows MIDI サービスモジュール | CVE-2026-56183 | Windows MIDI サービス モジュールの権限昇格の脆弱性 | 重要 |
| Windows MIDI サービスモジュール | CVE-2026-50342 | Windows MIDI サービス モジュールの権限昇格の脆弱性 | 重要 |
| Windows MIDI サービスモジュール | CVE-2026-56187 | Windows MIDI サービス モジュールの権限昇格の脆弱性 | 重要 |
| Windows ナレーターの点字機能 | CVE-2026-58635 | Windows Narrator 点字機能における権限昇格の脆弱性 | 重要 |
| Windows Netlogon | CVE-2026-50500 | Windows Netlogon の権限昇格の脆弱性 | 重要 |
| Windows ネットワークアドレス変換 (NAT) | CVE-2026-56181 | Windows ネットワークアドレス変換 (NAT) のなりすまし脆弱性 | 中程度 |
| Windows ネットワーク ファイル システム | CVE-2026-56650 | Windows ネットワーク ファイル システムにおける権限昇格の脆弱性 | 重要 |
| Windows ネットワーク ファイル システム | CVE-2026-56648 | Windows NFS サーバーの権限昇格の脆弱性 | 重要 |
| Windows ネットワーク ファイル システム | CVE-2026-56194 | Windows NFS サーバーの権限昇格の脆弱性 | 重要 |
| Windows ネットワーク ファイル システム | CVE-2026-56649 | Windows ネットワーク ファイル システムのリモート コード実行の脆弱性 | 重要 |
| Windows ネットワーク ポリシー サーバーの SNMP | CVE-2026-50496 | Windows ネットワーク ポリシー サーバーの SNMP 情報漏洩の脆弱性 | 重要 |
| Windows ネットワーク ポリシー サーバーの SNMP | CVE-2026-50470 | Windows ネットワーク ポリシー サーバーの SNMP 情報漏洩の脆弱性 | 重要 |
| Windows 通知 | CVE-2026-50337 | Windows 通知の権限昇格の脆弱性 | 重要 |
| Windows 通知 | CVE-2026-50334 | Windows プッシュ通知の情報漏洩の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50422 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50341 | Windows NTFS 情報漏洩の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50308 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50471 | Windows NTFS のリモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50402 | NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50388 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50313 | Windows NTFS のリモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50417 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50309 | Windows NTFS のリモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-56175 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50494 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-56182 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50482 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-58640 | Windows NTFS のリモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50386 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50672 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50668 | Windows Resilient File System (ReFS) の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-49789 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-49797 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50448 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-49184 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50412 | Windows NTFS の権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50667 | Windows 共通ログファイルシステム (CLFS) ドライバーの権限昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-50461 | Windows NTFS リモートコード実行の脆弱性 | 重要 |
| Windows OLE | CVE-2026-50686 | Windows OLE リモートコード実行の脆弱性 | 重要 |
| Windows OLE | CVE-2026-50344 | Windows OLE の権限昇格の脆弱性 | 重要 |
| Windows オペレーティングシステム | CVE-2026-50317 | Windows オペレーティングシステムの権限昇格の脆弱性 | 重要 |
| Windows オペレーティングシステム | CVE-2026-50335 | Windows オペレーティングシステムの権限昇格の脆弱性 | 重要 |
| Windows オーバーレイフィルター | CVE-2026-54987 | Windows オーバーレイ フィルターの権限昇格の脆弱性 | 重要 |
| Windows オーバーレイフィルター | CVE-2026-50435 | Windows オーバーレイ フィルターの権限昇格の脆弱性 | 重要 |
| Windows オーバーレイ フィルター | CVE-2026-50409 | Windows オーバーレイ フィルターの情報漏洩の脆弱性 | 重要 |
| Windows PowerShell | CVE-2026-40400 | Windows PowerShell のリモートコード実行の脆弱性 | 重要 |
| Windows プリントスプーラーのコンポーネント | CVE-2026-57085 | Windows プリントスプーラーの情報漏洩の脆弱性 | 重要 |
| Windows プリントスプーラーのコンポーネント | CVE-2026-50499 | Windows プリントスプーラーの権限昇格の脆弱性 | 重要 |
| Windows プリントスプーラーのコンポーネント | CVE-2026-50383 | Windows プリントスプーラーの情報漏洩の脆弱性 | 重要 |
| Windows プリントスプーラーのコンポーネント | CVE-2026-58608 | Windows プリントスプーラーのリモートコード実行の脆弱性 | 重大 |
| Windows 投影ファイルシステム | CVE-2026-50469 | Windows プロジェクテッド ファイル システムの権限昇格の脆弱性 | 重要 |
| Windows プッシュ通知 | CVE-2026-50430 | Windows プッシュ通知の情報漏洩の脆弱性 | 重要 |
| Windows プッシュ通知 | CVE-2026-44800 | Windows プッシュ通知における権限昇格の脆弱性 | 重要 |
| Windows プッシュ通知 | CVE-2026-50434 | Windows プッシュ通知の情報漏洩の脆弱性 | 重要 |
| Windows プッシュ通知 | CVE-2026-50339 | Windows プッシュ通知の情報漏洩の脆弱性 | 重要 |
| Windows プッシュ通知 | CVE-2026-50363 | Windows プッシュ通知における権限昇格の脆弱性 | 重要 |
| Windows サービス品質 (QoS) パケットスケジューラ | CVE-2026-50431 | Windows サービス品質 (QoS) パケットスケジューラの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-57982 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-57979 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-56190 | リモートデスクトッププロトコル(RDP)のリモートコード実行の脆弱性 | 重要 |
| Windows RDP | CVE-2026-58594 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| Windows RDP | CVE-2026-55003 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-58546 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-58533 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-58535 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-50376 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-58539 | Windows リモート デスクトップ クライアントの情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-50445 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-54126 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows のリダイレクトドライブのバッファリング | CVE-2026-50372 | Windows リダイレクトドライブのバッファリングに関するシステム権限昇格の脆弱性 | 重要 |
| Windows リモートアクセス接続マネージャー | CVE-2026-50666 | Windows リモートアクセスの権限昇格の脆弱性 | 重要 |
| Windows リモートアクセスサービスのインフラストラクチャ | CVE-2026-56647 | Windows リモートアクセスサービス インフラストラクチャの権限昇格の脆弱性 | 重要 |
| Windows リモートデスクトッププロトコル | CVE-2026-50497 | Windows リモート デスクトップ プロトコル (RDP) の情報漏洩の脆弱性 | 重要 |
| Windows リモート デスクトップ サービス | CVE-2026-58626 | Windows リモート デスクトップ サービスにおけるリモート コード実行の脆弱性 | 重要 |
| Windows リモート デスクトップ サービス | CVE-2026-50369 | Windows リモート デスクトップ サービスの権限昇格の脆弱性 | 重要 |
| Windows リモートヘルプ防御 | CVE-2026-55014 | Windows リモートヘルプディフェンスの権限昇格の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50492 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50501 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50357 | Windows Resilient File System (ReFS) の権限昇格の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-58530 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50318 | Windows Resilient File System (ReFS) の権限昇格の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-49792 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-49793 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50362 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-54109 | Windows Resilient File System (ReFS) のリモートコード実行の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50407 | Windows Resilient File System (ReFS) の権限昇格の脆弱性 | 重要 |
| Windows Resilient File System (ReFS) | CVE-2026-50441 | Windows Resilient File System (ReFS) の権限昇格の脆弱性 | 重要 |
| Windows ルーティングおよびリモートアクセスサービス (RRAS) | CVE-2026-57096 | Windows ルーティングおよびリモートアクセスサービス (RRAS) の権限昇格の脆弱性 | 重要 |
| Windows ルーティングおよびリモートアクセスサービス (RRAS) | CVE-2026-50451 | Windows ルーティングおよびリモートアクセスサービス (RRAS) の権限昇格の脆弱性 | 重要 |
| Windows ルーティングおよびリモートアクセスサービス (RRAS) | CVE-2026-49791 | Windows ルーティングおよびリモートアクセスサービス (RRAS) の権限昇格の脆弱性 | 重要 |
| Windows RPC API | CVE-2026-50365 | リモートアクセス管理サービス/API(RPCサーバー)の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-54125 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50323 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50449 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50460 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50403 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50410 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50340 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50322 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50345 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50452 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50486 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50503 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50457 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-50385 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50413 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows ランタイム | CVE-2026-50348 | Windows Runtime の権限昇格の脆弱性 | 重要 |
| Windows Runtime | CVE-2026-58527 | Windows ランタイムの権限昇格の脆弱性 | 重要 |
| Windows Schannel | CVE-2026-56186 | Windows Secure Channelの情報漏洩の脆弱性 | 重要 |
| Windows セキュアブート | CVE-2026-49783 | セキュアブート機能のバイパス脆弱性 | 重要 |
| Windows セキュアカーネルモード | CVE-2026-50392 | Windows セキュアカーネルモードの権限昇格の脆弱性 | 重大 |
| Windows セキュアカーネルモード | CVE-2026-42982 | Windows セキュアカーネルモードの権限昇格の脆弱性 | 重大 |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-50694 | Windows Secure Socket Tunneling Protocol (SSTP) のリモートコード実行の脆弱性 | 重大 |
| Windows センサーデータサービス | CVE-2026-58619 | Windows センサーデータサービスの権限昇格の脆弱性 | 重要 |
| Windows センサーデータサービス | CVE-2026-50367 | Windows センサーデータサービスの権限昇格の脆弱性 | 重要 |
| Windows Server | CVE-2026-50311 | Windows Server の権限昇格の脆弱性 | 重要 |
| Windows Server バックアップ | CVE-2026-50364 | Windows バックアップ サービスの権限昇格の脆弱性 | 重要 |
| Windows Server ネットワークドライバー | CVE-2026-56188 | Windows Server ネットワークドライバーのリモートコード実行の脆弱性 | 重大 |
| Windows Server Update Service | CVE-2026-50328 | Windows Server Update Service (WSUS) の改ざん脆弱性 | 重要 |
| Windows Server Update Service | CVE-2026-50444 | Windows Server Update Service (WSUS) の権限昇格の脆弱性 | 重大 |
| Windows SMB | CVE-2026-50690 | Windows SMB 情報漏洩の脆弱性 | 重要 |
| Windows SMB | CVE-2026-58531 | Windows SMB の権限昇格の脆弱性 | 重要 |
| Windows SMB | CVE-2026-54997 | Windows SMB 情報漏洩の脆弱性 | 重要 |
| Windows SMB | CVE-2026-49801 | Windows SMB 情報漏洩の脆弱性 | 重要 |
| Windows SMB サーバー | CVE-2026-56168 | Windows SMB サーバーのサービス拒否(DoS)の脆弱性 | 重要 |
| Windows SMB サーバー | CVE-2026-50360 | Windows SMB サーバーの権限昇格の脆弱性 | 重要 |
| Windows SMB サーバー ネットワーク転送ドライバー (srvnet.sys) | CVE-2026-57089 | Windows SMB サーバー ネットワーク転送ドライバー (srvnet.sys) のリモートコード実行の脆弱性 | 重要 |
| Windows Spaceport.sys | CVE-2026-50298 | Windows Spaceport.sys の権限昇格の脆弱性 | 重要 |
| Windows Spaceport.sys | CVE-2026-50333 | Windows Spaceport.sys の権限昇格の脆弱性 | 重要 |
| Windows StateRepository API | CVE-2026-49170 | Windows StateRepository API サーバーのファイル権限昇格の脆弱性 | 重要 |
| Windows ストレージ | CVE-2026-58526 | Windows ストレージの権限昇格の脆弱性 | 重要 |
| Windows Storage Spaces Direct | CVE-2026-50299 | Windows Storage Spaces Direct のリモートコード実行の脆弱性 | 重要 |
| Windows Storage Spaces Direct | CVE-2026-49168 | Storage Spaces Direct の権限昇格の脆弱性 | 重要 |
| Windows Subsystem for Linux | CVE-2026-57973 | Windows Subsystem for Linux (WSL2) のカーネル改ざん脆弱性 | 重要 |
| Windows Subsystem for Linux | CVE-2026-57968 | Windows Subsystem for Linux (WSL2) のカーネル権限昇格の脆弱性 | 重要 |
| Windows システム | CVE-2026-50418 | Windows システムのセキュリティ機能バイパス脆弱性 | 重要 |
| Windows TCP/IP | CVE-2026-49177 | Windows TCP/IP 情報漏洩の脆弱性 | 重要 |
| Windows TCP/IP | CVE-2026-50306 | Windows TCP/IP の権限昇格の脆弱性 | 重要 |
| Windows TCP/IP | CVE-2026-54999 | Windows TCP/IP のリモートコード実行の脆弱性 | 重大 |
| Windows TCP/IP | CVE-2026-50307 | Windows TCP/IP の権限昇格の脆弱性 | 重要 |
| Windows テレフォニー サービス | CVE-2026-50669 | Windows テレフォニー サーバーの権限昇格の脆弱性 | 重要 |
| Windows Terminal | CVE-2026-54124 | Windows Terminal のリモートコード実行の脆弱性 | 重要 |
| Windows 信頼済みランタイムインターフェイスドライバー | CVE-2026-50350 | Windows 信頼済みランタイム インターフェイス ドライバーの情報漏洩の脆弱性 | 重要 |
| Windows 統一同意システム | CVE-2026-50326 | Windows 統一同意システムの権限昇格の脆弱性 | 重要 |
| Windows ユニバーサルディスクフォーマットファイルシステムドライバ (UDFS) | CVE-2026-49790 | Windows ユニバーサルディスクフォーマットファイルシステムドライバー (UDFS) の権限昇格の脆弱性 | 重要 |
| Windows ユニバーサルディスクフォーマットファイルシステムドライバ (UDFS) | CVE-2026-50498 | Windows ユニバーサルディスクフォーマットファイルシステムドライバー (UDFS) の権限昇格の脆弱性 | 重要 |
| Windows USB オーディオクラス ドライバー (usbaudio.sys) | CVE-2026-58528 | Windows USB オーディオクラス ドライバーの情報漏洩の脆弱性 | 重要 |
| Windows USB オーディオクラス ドライバー (usbaudio.sys) | CVE-2026-50453 | Windows USBオーディオクラスドライバーの情報漏洩の脆弱性 | 重要 |
| Windows USB オーディオクラス ドライバー (usbaudio.sys) | CVE-2026-49794 | Windows USB オーディオクラス ドライバーの情報漏洩の脆弱性 | 重要 |
| Windows USB ドライバー | CVE-2026-50321 | Windows USB ドライバーの権限昇格の脆弱性 | 重要 |
| Windows USB ハブ ドライバー | CVE-2026-50479 | Windows USB ハブ ドライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-49802 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-58543 | ユニバーサルプリント管理サービスの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-49806 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-54991 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-55000 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-50674 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-54111 | ユニバーサルプリント管理サービスの権限昇格の脆弱性 | 重要 |
| Windows USB プリンタードライバー | CVE-2026-54996 | Windows USB プリンタードライバーの権限昇格の脆弱性 | 重要 |
| Windows USB ビデオドライバー | CVE-2026-49804 | Windows USB ビデオドライバーの権限昇格の脆弱性 | 重要 |
| Windows ユーザーインターフェースコア | CVE-2026-50454 | Windows ユーザーインターフェイス コアの権限昇格の脆弱性 | 重要 |
| Windows 仮想フィルタリングプラットフォーム (VFP) | CVE-2026-50432 | Windows Virtual Filtering Platform (VFP) のサービス拒否 (DoS) 脆弱性 | 重要 |
| Windows VMSwitch | CVE-2026-57092 | Microsoft Windows VMSwitch の権限昇格の脆弱性 | 重大 |
| Windows WalletService | CVE-2026-49176 | Windows WalletService の権限昇格の脆弱性 | 重要 |
| Windows Web プロキシ自動検出プロトコル (WPAD) | CVE-2026-49800 | Windows Web プロキシ自動検出プロトコル (WPAD) の権限昇格の脆弱性 | 重要 |
| Windows Web プロキシ自動検出プロトコル (WPAD) | CVE-2026-50480 | Windows Web プロキシ自動検出プロトコル (WPAD) の権限昇格の脆弱性 | 重要 |
| Windows WebView | CVE-2026-56173 | Windows WebView の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-49805 | Win32k の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-57095 | Win32k 権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-50416 | Win32Kの情報漏洩の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-56184 | Win32k 情報漏洩の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-50489 | Win32k の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-54986 | Windows Win32k の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-58632 | Windows Win32 カーネルサブシステムの権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-50325 | Win32k の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-50297 | Win32k の権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-54114 | Windows Win32K 権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-54107 | Windows Win32K 権限昇格の脆弱性 | 重要 |
| Windows Win32K | CVE-2026-54112 | Windows Win32K 権限昇格の脆弱性 | 重要 |
| Windows Win32K – GRFX | CVE-2026-56176 | Windows Win32k 権限昇格の脆弱性 | 重要 |
| Windowsのワイヤレスネットワーク | CVE-2026-58628 | Windows ワイヤレスネットワークマネージャーの権限昇格の脆弱性 | 重要 |
| Windows ワイヤレス広域ネットワークサービス | CVE-2026-50450 | Windows ネットワーク接続サービスにおける権限昇格の脆弱性 | 重要 |
| Windows ワイヤレス広域ネットワークサービス | CVE-2026-50509 | ワイヤレス広域ネットワークサービス (WwanSvc) の権限昇格の脆弱性 | 重要 |
出典:https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/




Comments