USEN ICT Solutionsのロゴ
サイバーセキュリティラボの画像
  1. トップ
  2. サイバー情勢
  3. Microsoft が6月度のセキュリティ更新プログラムを公開
2026.06.17

Microsoft が6月度のセキュリティ更新プログラムを公開

Microsoft は、Microsoft 製品に影響する脆弱性を修正する2026年6月度のセキュリティ更新プログラムを公開しました。

今回は、「HTTP.sys」のサービス拒否や「Windows BitLocker」の機能バイパスなど、すでに悪用されている、または情報の一般公開が確認されている7件の脆弱性が含まれています。

  1. CVE-2026-49160 HTTP.sys のサービス拒否の脆弱性
  2. CVE-2026-45586 Windows Collaborative Translation Framework (CTFMON) の特権昇格の脆弱性
  3. CVE-2026-50507 Windows BitLocker セキュリティ機能バイパスの脆弱性
  4. CVE-2026-45585 Windows BitLocker セキュリティ機能バイパスの脆弱性
  5. CVE-2026-42897 Microsoft Exchange Server のなりすましの脆弱性
  6. CVE-2026-41091 Microsoft Defender の特権の昇格の脆弱性
  7. CVE-2026-45498 Microsoft Defender のサービス拒否の脆弱性

また、共通脆弱性評価システム(CVSS)の基本値で「9.8」と評価された、重大な脆弱性も5件報告されました。これらは、攻撃者が認証やユーザーの操作を必要とせず、遠隔から任意のコードを実行できるものです。

影響範囲は Windows 11 や Windows Server などのOSにとどまらず、Office や Exchange Server といった幅広い製品に及びます。公開されたセキュリティ更新プログラムは以下の通りです。

製品

最大深刻度

最も大きな影響

関連するサポート技術情報またはサポートのWebページ

Windows 11 v26H1, v25H2, v24H2, v23H2

緊急

リモートでコードの実行が可能

v26H1 5095051
v25H2, v24H2 5094126
v23H2 5093998

Windows Server 2025
(including Server Core installations)

緊急

リモートでコードの実行が可能

5094125

Windows Server 2022

(including Server Core installations)

緊急

リモートでコードの実行が可能

5094128

Windows Server 2019 , Windows Server 2016 (including Server Core installations)

緊急

リモートでコードの実行が可能

Windows Server 2019, 5094123
Windows Server 2016, 5094122

Remote Desktop client for Windows Desktop

重要

リモートでコードの実行が可能

https://docs.microsoft.com/en-us/windows-server/remote/remote-desktop-services/clients/windowsdesktop-whatsnew

Microsoft Office

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/officeupdates

Microsoft SharePoint

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/officeupdates/sharepoint-updates

Microsoft Exchange Server

重要

リモートでコードの実行が可能

https://learn.microsoft.com/exchange
Exchange Team Blog:
Released: June 2026 Exchange Server Security Updates

Microsoft .NET

重要

特権の昇格

https://learn.microsoft.com/dotnet

Microsoft Visual Studio

重要

特権の昇格

https://learn.microsoft.com/visualstudio

Microsoft Dynamics 365

重要

特権の昇格

https://learn.microsoft.com/dynamics365

Microsoft Azure

緊急

リモートでコードの実行が可能

https://learn.microsoft.com/azure

Microsoft Defender for Endpoint for Mac
Microsoft Malware Protection Engine

重要

リモートでコードの実行が可能

Deploy updates for Microsoft Defender for Endpoint on macOS
Microsoft Defender Antivirus security intelligence and product updates and support - Microsoft Defender for Endpoint

※ Microsoft「2026 年 6 月のセキュリティ更新プログラム (月例)」より再作成

2026 年 6 月のセキュリティ更新プログラム (月例)|Microsoft
www.microsoft.com
企業向けのアドバイス
  1. OSの自動更新機能が有効に設定されているか、各端末の状況確認を推奨します。
  2. 社内にある Windows OS や Office 製品の更新状況のご確認をお勧めします。
  3. Microsoft が提供する最新のセキュリティ更新プログラムの適用をご検討ください。

掲載されているアドバイスはあくまで参考情報です。サイトのご利用にあたってをご覧のうえ、ご活用ください。

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)