脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux

Microsoft の脆弱性と対応

Microsoft 製品の重大・クリティカル脆弱性 30件を、CVSS 順に並べています。各 CVE の詳細ページに、AWS・GCP・Azure・Linux 別の対応と一次情報の出典があります。

Microsoft の掲載状況(数値は本ページのビルド時にデータから集計)

掲載 30件の内訳は Critical 15件 / High 14件 / Medium 1件(CVSS は基準未満だが CISA KEV 収載)。CVSS は最高 10.0、最低 6.1です。

このうち 21件CISA KEV に収載され、実際の悪用が確認されています(うち 2件はランサムウェアによる悪用が知られています)。先に着手すべきはこの 21件です。

掲載している Microsoft の CVE は 2025/10/14 〜 2026/09/08 に公開または KEV 収載されたものです。

対応が必要な環境の内訳は、Linux(OS 側の修正)が 2件です。AWS・GCP・Azure で必要な対応が分かれるのは2件だけです。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。

対象になっている製品
  • SharePoint Server 2016 / 2019 / Subscription Edition2件
  • Active Directory Federation Services (AD FS)1件
  • Azure App Service1件
  • Azure DNS1件
  • Azure Key Vault1件
  • Azure Red Hat OpenShift (ARO)1件
  • Azure SQL Managed Instance1件
  • Defender(Malware Protection Engine 1.1.26030.3008 以上 1.1.26040.8 未満)1件
  • Dynamics 365 Business Central / Dynamics NAV1件
  • Exchange Server(オンプレミス / Outlook on the web)1件
  • Microsoft Azure Storage Explorer。NVD の適用範囲は 1.45.0 未満(versionEndExcluding 1.45.0)。修正は 1.45.0 で入っている。1件
  • Microsoft Defender(Antimalware Platform)1件
  • Microsoft SharePoint Server1件
  • SharePoint1件
  • SharePoint Server1件
  • SharePoint Server Subscription Edition(16.0.19725.20434 未満)/ SharePoint Server 2019 / SharePoint Server 2016 Enterprise1件
  • Windows ALPC(Advanced Local Procedure Call)。Windows のプロセス間通信の基盤で、ユーザーモードのプロセスとシステムサービスのやり取りに広く使われている。NVD の適用範囲は Windows 10 の各版を含み、ビルド番号で切られている。1件
  • Windows Ancillary Function Driver for WinSock(afd.sys)1件
  • Windows Cloud Files Mini Filter Driver1件
  • Windows Kernel1件
  • Windows Remote Access Connection Manager (RasMan)1件
  • Windows SMB Client1件
  • Windows Server / Windows 10・11(Active Directory Domain Services。2026年7月の累積更新で修正)1件
  • Windows Server Update Services (WSUS)1件
  • Windows Server(ネットワークドライバ)1件
  • Windows Update Stack(Windows Update の更新処理を担うコンポーネント)。NVD の適用範囲は Windows 11 の 23H2 / 24H2 / 25H2 / 26H1 で、ビルド番号で切られている。1件
  • Windows(Agere Modem Driver / ltmdm64.sys)1件
  • Windows(Host Process for Windows Tasks)1件
  • Windows(IKE 拡張。Windows 10 1607/1809/21H2/22H2、Windows 11、Windows Server 各版。修正ビルドは版ごとに異なる)1件
必要な対応の内訳
区分は AWS・GCP・Azure 側の対応状況にもとづきます。各 CVE の修正バージョン・回避策は詳細ページに一次情報の出典付きで書いています。
先に着手すべきもの(KEV 収載 21件)
CVSS の数字の内訳を確かめる: Microsoft のアドバイザリに載っているスコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
Microsoft の脆弱性と対応30件