【要点】
◎Microsoftは6月パッチで200件とゼロデイ3件を修正。権限昇格やDoS、BitLocker回避など重大脆弱性への対策が実施された (BleepingComputer)
【訳】
マイクロソフトの2026年6月の「パッチチューズデー」では、3件のゼロデイ脆弱性と200件の脆弱性が修正されました
【要約】
Microsoftは2026年6月のパッチチューズデーで約200件の脆弱性と3件の公開ゼロデイを修正した。対象には権限昇格、リモートコード実行、DoS、BitLocker回避など重大な問題が含まれる。特にHTTP/2 BombやCTFMONの権限昇格など注目脆弱性への対応が実施された。ゼロデイの一部は研究者による公開を契機としたもので、迅速なパッチ適用と設定変更による緩和が重要とされる。
【ニュース】
◆Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws (BleepingComputer, 2026/06/09 13:57)
[マイクロソフトの2026年6月の「パッチチューズデー」では、3件のゼロデイ脆弱性と200件の脆弱性が修正されました]
https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2026-patch-tuesday-fixes-3-zero-day-200-flaws/
| タグ |
CVE ID |
CVEタイトル |
重大度 |
|---|---|---|---|
| .net | CVE-2026-45491 | .NET改ざんの脆弱性 | 重要 |
| .net | CVE-2026-45490 | .NET SDK の権限昇格の脆弱性 | 重要 |
| Active Directoryドメインサービス | CVE-2026-45648 | Windows Active Directoryドメインサービスのリモートコード実行の脆弱性 | 致命的 |
| ASP.NET Core | CVE-2026-45591 | ASP.NET Coreにおけるサービス拒否攻撃の脆弱性 | 重要 |
| Azure Stack Edge | CVE-2026-47643 | Azure Stack Edgeにおけるリモートコード実行の脆弱性 | 重要 |
| Azure Stack Edge | CVE-2026-41098 | Azure Stack Edgeのなりすまし脆弱性 | 重要 |
| 機能検出サービス (fdwsd.dll) | CVE-2026-42836 | Windows関数検出サービス(fdwsd.dll)の特権昇格の脆弱性 | 重要 |
| GitHub CopilotとVisual Studio Code | CVE-2026-45482 | Microsoft Visual Studio Code CoPilotチャット拡張機能のセキュリティ機能バイパスの脆弱性 | 重要 |
| HTTP/2 | CVE-2026-49160 | HTTP.sysのサービス拒否脆弱性 | 重要 |
| Linux MANAドライバ | CVE-2026-45476 | Microsoft Azureネットワークアダプターの特権昇格の脆弱性 | 致命的 |
| Microsoft Azure アテステーション サービスおよびデバイス ヘルス アテステーション サービス | CVE-2026-45642 | Microsoft Azure Attestation ServiceおよびDevice Health Attestation Serviceのなりすまし脆弱性 | 重要 |
| Microsoft Azure アテステーション サービスおよびデバイス ヘルス アテステーション サービス | CVE-2026-33828 | Windowsデバイスヘルスアテステーション(DHA)の特権昇格の脆弱性 | 致命的 |
| Microsoft Azure Kubernetes Service | CVE-2026-32193 | Azure Kubernetes Service (AKS) のリモートコード実行の脆弱性 | 致命的 |
| マイクロソフト Bing | CVE-2026-45650 | Microsoft Bingの検索なりすまし脆弱性 | 重要 |
| Microsoft Defender for Endpoint | CVE-2026-45647 | Microsoft Defender for Endpoint for Macにおける特権昇格の脆弱性 | 重要 |
| Microsoft Dynamics 365(オンプレミス版) | CVE-2026-40371 | Microsoft Dynamics 365(オンプレミス)における権限昇格の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45500 | Microsoft Exchange Serverのなりすまし脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45501 | Microsoft Exchange Serverのなりすまし脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-47631 | Microsoft Exchange Serverのなりすまし脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45503 | Microsoft Exchange Serverの情報漏洩の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45504 | Microsoft Exchange Serverの特権昇格の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45502 | Microsoft Exchange Serverの情報漏洩の脆弱性 | 重要 |
| Microsoft Exchange Server | CVE-2026-45583 | Microsoft Exchange Serverのリモートコード実行の脆弱性 | 重要 |
| マイクロソフト グラフィックス コンポーネント | CVE-2026-42986 | Microsoftグラフィックスコンポーネントの特権昇格の脆弱性 | 重要 |
| マイクロソフト Kinect | CVE-2026-41092 | Microsoft Kinectの特権昇格の脆弱性 | 重要 |
| Microsoft Live Share Canvas SDK | CVE-2026-45644 | Microsoft Live Share Canvas SDKにおける権限昇格の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-45463 | Microsoft Officeのリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-44821 | Microsoft Officeの情報漏洩の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-45474 | Microsoft Officeのリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-44819 | Microsoft Officeのリモートコード実行の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-44824 | Microsoft Officeのリモートコード実行の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-45485 | Microsoft Officeの情報漏洩の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-45645 | Microsoft Officeのリモートコード実行の脆弱性 | 重要 |
| マイクロソフトオフィス | CVE-2026-45472 | Microsoft Officeのリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-45458 | Microsoft OutlookおよびWordにおけるリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-45460 | Microsoft Officeの情報漏洩の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-47635 | Microsoft OutlookおよびWordにおけるリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-45456 | Microsoft OutlookおよびWordにおけるリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-45461 | Microsoft Officeのリモートコード実行の脆弱性 | 致命的 |
| マイクロソフトオフィス | CVE-2026-45475 | Microsoft Officeのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office クイック実行 | CVE-2026-47293 | Microsoft Office Click-To-Runにおける特権昇格の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-44820 | Microsoft Excelのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-44818 | Microsoft Excelのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-44817 | Microsoft Excelのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-45469 | Microsoft Excelのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-44822 | Microsoft Excelの情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-45455 | Microsoft Excelの情報漏洩の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-44823 | Microsoft Excelのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Excel | CVE-2026-45459 | Microsoft Excelのセキュリティ機能バイパスの脆弱性 | 重要 |
| Microsoft Office Project | CVE-2026-45483 | Microsoft Office Project Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45484 | Microsoft SharePointにおける特権昇格の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45465 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47634 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47640 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45481 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45468 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47638 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47639 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47641 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47637 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45467 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45453 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47636 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-48560 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-47298 | Microsoft SharePoint Serverのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45454 | Microsoft SharePointのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-33113 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45479 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-48562 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45464 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office SharePoint | CVE-2026-45462 | Microsoft SharePoint Serverのなりすまし脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-45643 | Microsoft Wordのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-45457 | Microsoft Wordのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-45486 | Microsoft Wordのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-45471 | Microsoft Wordのリモートコード実行の脆弱性 | 重要 |
| Microsoft Office Word | CVE-2026-45466 | Microsoft Wordの情報漏洩の脆弱性 | 重要 |
| Microsoft PC マネージャー | CVE-2026-49161 | Microsoft PC Managerのセキュリティ機能バイパスの脆弱性 | 重要 |
| マイクロソフト パワートイズ | CVE-2026-42902 | Microsoft PowerToysにおける特権昇格の脆弱性 | 重要 |
| Android版Microsoft Teams | CVE-2026-42835 | Microsoft Teams for Androidにおける情報漏洩の脆弱性 | 重要 |
| Microsoft UxThemeライブラリ(uxtheme.dll) | CVE-2026-45606 | Microsoft UxThemeライブラリ(uxtheme.dll)のサービス拒否脆弱性 | 重要 |
| Microsoft Windows DNS | CVE-2026-41108 | Windows DNSクライアントの権限昇格の脆弱性 | 重要 |
| ニュアンス・パワースクライブ | CVE-2026-26142 | Nuance PowerScribeのリモートコード実行の脆弱性 | 致命的 |
| Android版オフィス | CVE-2026-45649 | Android版Officeのなりすまし脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-42993 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-42985 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-47653 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-47289 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-42909 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-47654 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-42992 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-42913 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 重要 |
| リモートデスクトップクライアント | CVE-2026-44801 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-44799 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| リモートデスクトップクライアント | CVE-2026-48563 | リモートデスクトップクライアントのリモートコード実行の脆弱性 | 致命的 |
| 役割: Windows Hyper-V | CVE-2026-45641 | Windows Hyper-Vのリモートコード実行の脆弱性 | 致命的 |
| 役割: Windows Hyper-V | CVE-2026-42972 | Windows Hyper-Vの情報漏洩の脆弱性 | 重要 |
| UIオートメーションマネージャー(uiamanager.dll) | CVE-2026-45597 | Windows UI Automation Manager (uiamanager.dll) の権限昇格の脆弱性 | 重要 |
| ユニバーサルプラグアンドプレイ(upnp.dll) | CVE-2026-45599 | Windows UPnPデバイスホストのリモートコード実行の脆弱性 | 重要 |
| ユニバーサルプラグアンドプレイ(upnp.dll) | CVE-2026-45635 | Windows UPnPデバイスホストのリモートコード実行の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-47287 | Visual Studio Codeの改ざん脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-47292 | Visual Studio Code MSSQL拡張機能におけるリモートコード実行の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-40376 | Visual Studio Codeにおける権限昇格の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-47284 | Visual Studio Codeの情報漏洩脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-47281 | Visual Studio Codeにおける権限昇格の脆弱性 | 重要 |
| Visual Studio Code | CVE-2026-48569 | Visual Studio Codeのセキュリティ機能バイパスの脆弱性 | 重要 |
| Windows管理者保護 | CVE-2026-42829 | Windows管理者保護のセキュア機能バイパスの脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-42911 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-45598 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-45601 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-45603 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-34335 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-45596 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| Windows WinSock 用補助機能ドライバー | CVE-2026-45638 | Windows補助機能ドライバーにおけるWinSock権限昇格の脆弱性 | 重要 |
| WindowsアプリケーションID(AppID)サブシステム | CVE-2026-45604 | Windowsマネージドインストーラーの情報漏洩の脆弱性 | 重要 |
| WindowsアプリケーションID(AppID)サブシステム | CVE-2026-45594 | WindowsアプリケーションID(AppID)情報漏洩の脆弱性 | 重要 |
| Windows BitLocker | CVE-2026-45658 | Windows BitLockerセキュリティ機能バイパスの脆弱性 | 重要 |
| Windows BitLocker | CVE-2026-50507 | Windows BitLockerセキュリティ機能バイパスの脆弱性 | 重要 |
| Windows BitLocker | CVE-2026-45655 | Windows BitLockerセキュリティ機能バイパスの脆弱性 | 重要 |
| Windows Bluetoothポートドライバー | CVE-2026-45640 | Windows Bluetoothポートドライバの特権昇格の脆弱性 | 重要 |
| Windows Bluetooth サービス | CVE-2026-45605 | Windows Bluetoothサービスにおける特権昇格の脆弱性 | 重要 |
| Windowsブートマネージャー | CVE-2026-47656 | Windowsブートマネージャーのセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsコラボレーション翻訳フレームワーク | CVE-2026-45586 | Windows Collaborative Translation Framework (CTFMON) の権限昇格の脆弱性 | 重要 |
| Windows共通ログファイルシステムドライバ | CVE-2026-44809 | Windows共通ログファイルシステムドライバの特権昇格の脆弱性 | 重要 |
| Windows暗号化サービス | CVE-2026-44810 | Microsoft Cryptographic Servicesにおける特権昇格の脆弱性 | 致命的 |
| Windows展開サービス | CVE-2026-42987 | Windows展開サービス(WDS)のリモートコード実行 | 致命的 |
| Windows DHCPクライアント | CVE-2026-44815 | DHCPクライアントサービスのリモートコード実行の脆弱性 | 致命的 |
| Windows DHCPクライアント | CVE-2026-45608 | Windows DHCPクライアントの情報漏洩の脆弱性 | 重要 |
| Windows DHCPサーバー | CVE-2026-45634 | Windows DHCPクライアントの情報漏洩の脆弱性 | 重要 |
| Windows DHCPサーバー | CVE-2026-45602 | Windowsの動的ホスト構成プロトコル(DHCP)改ざんの脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44807 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44814 | Windows DWMコアライブラリの情報漏洩の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44811 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44808 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-48566 | Windows DWMコアライブラリの情報漏洩の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-45637 | Microsoft DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-42905 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44813 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-42983 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44802 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows DWMコアライブラリ | CVE-2026-44804 | Windows DWMコアライブラリの特権昇格の脆弱性 | 重要 |
| Windows ホットパッチ監視サービス | CVE-2026-42910 | Windows Hotpatch Monitoring Serviceにおける特権昇格の脆弱性 | 重要 |
| Windows HTTP.sys | CVE-2026-47291 | HTTP.sysのリモートコード実行の脆弱性 | 致命的 |
| Windows Hyper-V | CVE-2026-47652 | Windows Hyper-Vのリモートコード実行の脆弱性 | 致命的 |
| Windows Hyper-V | CVE-2026-45607 | Windows Hyper-Vのリモートコード実行の脆弱性 | 致命的 |
| Windowsインターネット(wininet.dll) | CVE-2026-45592 | Windowsインターネット(wininet.dll)の特権昇格の脆弱性 | 重要 |
| Windows Kerberos | CVE-2026-47288 | Windows Kerberosキー配布センター(KDC)のリモートコード実行 | 致命的 |
| Windows Kerberos | CVE-2026-42914 | Windows Kerberosのサービス拒否脆弱性 | 重要 |
| Windows Kerberos | CVE-2026-42903 | Windows Kerberosのサービス拒否脆弱性 | 重要 |
| Windowsカーネル | CVE-2026-42984 | Windowsカーネルの特権昇格の脆弱性 | 重要 |
| Windowsカーネル | CVE-2026-45653 | Windowsカーネルの特権昇格の脆弱性 | 重要 |
| Windowsカーネル | CVE-2026-48583 | Windowsカーネルの特権昇格の脆弱性 | 重要 |
| Windowsカーネル | CVE-2025-10263 | ARM: CVE-2025-10263 TLBI [カーネル] の完了によって影響を受けるメモリ アクセスの完了が保証されない可能性があります | 致命的 |
| Windowsカーネル | CVE-2026-45657 | Windowsカーネルのリモートコード実行の脆弱性 | 致命的 |
| Windowsカーネルモードドライバー | CVE-2026-45600 | Windowsカーネルモードドライバの特権昇格の脆弱性 | 重要 |
| Windows マーク・オブ・ザ・ウェブ (MOTW) | CVE-2026-45595 | WindowsのWebセキュリティ機能「Mark of the Web」のバイパス脆弱性 | 重要 |
| Windows Media | CVE-2026-48574 | Windows Mediaのリモートコード実行の脆弱性 | 致命的 |
| Windows ナレーター点字 | CVE-2026-48565 | Windowsナレーター点字における特権昇格の脆弱性 | 重要 |
| Windowsネットワークコントローラー(NC)ホストエージェント | CVE-2026-44805 | Windowsネットワークコントローラー(NC)ホストエージェントのサービス拒否脆弱性 | 重要 |
| Windows NT OSカーネル | CVE-2026-42980 | NT OSカーネルの特権昇格の脆弱性 | 重要 |
| Windows NT OSカーネル | CVE-2026-42916 | NT OSカーネルの特権昇格の脆弱性 | 重要 |
| Windows NTFS | CVE-2026-45636 | Windows NTFSリモートコード実行の脆弱性 | 重要 |
| Windows NTLM | CVE-2026-50508 | Windows NTLMスプーフィングの脆弱性 | 重要 |
| Windowsパフォーマンスモニター | CVE-2026-42981 | Windowsパフォーマンスモニターのリモートコード実行の脆弱性 | 重要 |
| Windowsパフォーマンスモニター | CVE-2026-42974 | Windowsパフォーマンスモニターのリモートコード実行の脆弱性 | 重要 |
| Windows プログラム互換性アシスタントサービス | CVE-2026-45487 | Windows プログラム互換性アシスタントサービスの特権昇格の脆弱性 | 重要 |
| Windows投影ファイルシステムフィルタドライバ | CVE-2026-42828 | Windowsの投影型ファイルシステムにおける特権昇格の脆弱性 | 重要 |
| Windows投影ファイルシステムフィルタドライバ | CVE-2026-42837 | Windowsの投影型ファイルシステムにおける特権昇格の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42991 | Windowsプッシュ通知における権限昇格の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42977 | Windowsプッシュ通知における権限昇格の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42979 | Windowsプッシュ通知における権限昇格の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42978 | Windowsプッシュ通知における権限昇格の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42973 | Windowsプッシュ通知における情報漏洩の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42970 | Windowsプッシュ通知における情報漏洩の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42969 | Windowsプッシュ通知における情報漏洩の脆弱性 | 重要 |
| Windowsプッシュ通知 | CVE-2026-42971 | Windowsプッシュ通知における情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-45639 | Windowsリモートデスクトッププロトコル(RDP)の情報漏洩の脆弱性 | 重要 |
| Windows RDP | CVE-2026-42908 | Windowsリモートデスクトッププロトコル(RDP)の情報漏洩の脆弱性 | 重要 |
| Windows SDK | CVE-2026-45593 | Windows SDKの特権昇格の脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-45588 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-45654 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48570 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48568 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48575 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48578 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48573 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsセキュアブート | CVE-2026-48576 | セキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsシェル | CVE-2026-42907 | Windowsシェルにおける情報漏洩の脆弱性 | 重要 |
| Windowsシェル | CVE-2026-42906 | Windowsシェルにおける情報漏洩の脆弱性 | 重要 |
| Windowsストレージ | CVE-2026-47648 | Windowsストレージの特権昇格の脆弱性 | 重要 |
| Windows TCP/IP | CVE-2026-42904 | Windows TCP/IP 特権昇格の脆弱性 | 重要 |
| Windows TCP/IP | CVE-2026-42915 | Windows TCP/IPのサービス拒否攻撃の脆弱性 | 重要 |
| Windowsテレフォニーサービス | CVE-2026-42968 | Windowsテレフォニーサーバーの情報漏洩の脆弱性 | 重要 |
| Windowsテレフォニーサービス | CVE-2026-42912 | Windowsテレフォニーサービスの特権昇格の脆弱性 | 重要 |
| Windows UEFI | CVE-2026-8863 | UEFIセキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windows UEFI | CVE-2026-45656 | UEFIセキュアブートセキュリティ機能バイパスの脆弱性 | 重要 |
| Windowsユニバーサルディスクフォーマットファイルシステムドライバ(UDFS) | CVE-2026-40404 | Windowsユニバーサルディスクフォーマットファイルシステムドライバ(UDFS)の権限昇格の脆弱性 | 重要 |
| Windowsユニバーサルディスクフォーマットファイルシステムドライバ(UDFS) | CVE-2026-40409 | Windowsユニバーサルディスクフォーマットファイルシステムドライバ(UDFS)の権限昇格の脆弱性 | 重要 |
| Windows Win32K - GRFX | CVE-2026-44812 | Windowsグラフィックスコンポーネントのリモートコード実行の脆弱性 | 致命的 |
| Windows Win32K - GRFX | CVE-2026-44803 | Windowsグラフィックスコンポーネントのリモートコード実行の脆弱性 | 致命的 |
| ウィンログオン | CVE-2026-42989 | Winlogonの特権昇格の脆弱性 | 重要 |