要約:
Microsoft は 9 月 9 日に Windows 11 September 2026 Patch Tuesday アップデートを開始し、できるだけ早くインストールするようユーザーに呼び掛けました。レポートでは、この更新プログラムは可動タスクバーなどの新しい変更をもたらすだけでなく、さらに重要なことに、合計 974 件の Microsoft CVE に関係する多数のセキュリティ脆弱性が修正され、そのうち 723 件は Windows 製品ファミリーでカバーされており、Windows 11 24H2 および 25H2 に関連する独立した脆弱性は 611 件あると指摘しています。
Microsoft は、このパッチは記録的な数のセキュリティ脆弱性を修正し、AI による攻撃の加速を反映しているため、インストールを遅らせないようユーザーに注意を喚起しています。

Microsoft 365 の責任者である Jeremy Chapman 氏は、品質更新を 3 日以上延期しないことが最善であると述べています。期限が 0 日または 1 日の更新の場合、猶予期間は最大でも 2 日だけです。コンピューターが長期間オフラインでない限り、Windows の更新が遅れないようにすることをお勧めします。
このパッチは、Windows Update、Windows Hello、Windows Biometric Services、グラフィックス カーネルなど、Windows の複数の基本コンポーネントに影響します。中でもWindows UpdateスタックのCVE-2026-81963は最も緊急性の高い問題の1つとされており、Microsoftはこの脆弱性が悪用される兆候があるとしている。さらに、Windows Hello の CVE-2026-69784、Windows Graphics Kernel の CVE-2026-73017、Windows Biometric Service の CVE-2026-83979 も今回の修復の範囲に含まれます。

Windows 11 25H2 および 24H2 の対応するバージョンは、少なくともビルド 26200.9445 またはビルド 26100.9445 にアップグレードする必要があります。ユーザーは、「Win + R」で winver と入力してバージョン番号を確認するか、「設定 > Windows Update」に移動して KB5124008 がインストールされているかどうかを確認できます。
レポートでは、今年のリリース日に Microsoft が公開した脆弱性の総数が大幅に増加したことを強調しました。記事の統計によると、2026 年 1 月から 9 月までに Microsoft が Patch Tuesday で発表した CVE の総数は 2,779 件に達し、2025 年の同時期の 876 件と比較して、約 217.2% 増加しました。記事によると、9月だけでその数は昨年の86人から今年は974人に急増し、前年比1000%以上増加したという。


これに対する Microsoft の説明は次のとおりです。一方で、内部 AI モデルはより成熟しており、脆弱性をより迅速に発見できます。一方で、外部研究者の関与が高まり、全体的な情報開示量が増加しました。同時に、攻撃者は AI を使用して既知のセキュリティのギャップをより迅速に発見して悪用するようになっており、パッチの展開のスピードが以前よりも重要になっています。
Microsoft は 2026 年 7 月、AI を利用した脅威が急速に増大しているため、Windows のアップデートを遅らせないよう警告しました。それ以来、Microsoft は展開に関する推奨事項を更新し、品質更新プログラムの延長期間を 3 日未満に短縮し、更新期限を 0 日または 1 日に設定し、猶予期間の制限を 2 日に強化しました。
Microsoft はまた、Windows の脆弱性を発見するために MDASH と呼ばれるシステムを使用していることを認め、これを「エージェントによる脆弱性発見および修復システム」と説明しました。これは、Microsoft が今後さらに多くの脆弱性を発見する可能性があり、毎月のパッチ修復の規模を拡大し続けることを意味します。
コメント