サイバーセキュリティ

注意喚起: 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)

JPCERT/CCは、2026年7月15日にマイクロソフト製品の脆弱性を修正するセキュリティ更新プログラムに関する注意喚起を発表しました。特に、Microsoft SharePoint Serverの特権昇格の脆弱性(CVE-2026-56164)とActive Directory フェデレーション サービスの特権昇格の脆弱性(CVE-2026-56155)は、既に悪用が確認されています。これらの脆弱性が悪用されると、リモートから任意のコードが実行される可能性があります。企業はMicrosoft UpdateやWindows Updateを通じて、速やかにセキュリティ更新プログラムを適用することが求められます。

この発表の要点

企業・自治体への影響

この注意喚起は、マイクロソフト製品(特にSharePoint ServerやActive Directory Federation Services)を利用する全ての企業・自治体の情報システム部門およびセキュリティ部門に直接的な影響を与えます。脆弱性が悪用された場合、システムへの不正アクセスやデータ漏洩、業務停止のリスクが高まります。

対応すべきこと

対象部門: 情シス 広報 経営者

対応期限:速やかに確認

基本データ

企業・団体 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
業界 IT・ソフトウェア
発表日 2026-07-15
分類 サイバーセキュリティ

発表された内容

JPCERT-AT-2026-0020
JPCERT/CC
2026-07-15

I. 概要マイクロソフトから同社製品の脆弱性を修正する2026年7月のセキュリティ更新プログラムが公開されました。これらの脆弱性が悪用された場合、リモートから任意のコードを実行されるなどの可能性があります。

マイクロソフト株式会社
2026 年 7 月のセキュリティ更新プログラム (月例)
https://www.microsoft.com/msrc/blog/2026/07/202607-security-update

マイクロソフトは、これらの脆弱性のうち、次の脆弱性が悪用されていることを公表しています。マイクロソフトが提供する最新の情報をご確認の上、「II. 対策」を実施してください。

CVE-2026-56164
Microsoft SharePoint Server の特権の昇格の脆弱性
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164

CVE-2026-56155
Active Directory フェデレーション サービスの特権の昇格の脆弱性
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56155

II. 対策Microsoft Update、もしくはWindows Updateなどを用いて、セキュリティ更新プログラムを適用してください。

Microsoft Update カタログ
https://www.catalog.update.microsoft.com/

Windows Update: よくあるご質問
https://support.microsoft.com/ja-JP/help/12373/windows-update-faq

III. 参考情報
マイクロソフト株式会社
2026 年 7 月のセキュリティ更新プログラム
https://msrc.microsoft.com/update-guide/ja-jp/releaseNote/2026-Jul

今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまでご連絡ください。

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
サイバーセキュリティコーディネーショングループ
Email:ew-info@jpcert.or.jp

Topへ

出典: www.jpcert.or.jp
URL: https://www.jpcert.or.jp/at/2026/at260020.html

時系列

主な数値

悪用が公表されている脆弱性 2件

この事例から確認すべきポイント

JPCERT/CCによる今回の注意喚起は、マイクロソフト製品のセキュリティ更新プログラムの適用が極めて重要であることを示しています。特に、既に悪用が公表されている脆弱性(CVE-2026-56164、CVE-2026-56155)が存在することは、企業にとって迅速な対応が不可欠であることを意味します。これらの脆弱性が悪用された場合、リモートからの任意のコード実行といった深刻な被害につながる可能性があるため、組織はパッチ管理体制を再確認し、Microsoft UpdateやWindows Updateを通じて速やかに更新プログラムを適用する必要があります。また、JPCERT/CCやマイクロソフトからの最新情報を継続的に確認し、自社のシステムへの影響を評価する体制を整えることが、サイバー攻撃からの防御において重要です。

公式出典

更新履歴

公開日: 2026-07-15

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する