Microsoftは火曜日に最大のパッチをリリースした
- Microsoftの火曜日の2026年7月パッチは、58件の重大な脆弱性、2件が現存、1件が公開されているものを含む、記録的な622件の脆弱性と、428件のChromiumバグを修正した。
- 積極的に悪用されている脆弱性には、CVE‑2026‑56155 (AD FS 権限昇格) および CVE‑2026‑56164 (SharePoint 権限昇格) のほか、BitLocker および Copilot の重大な問題が含まれます。
- 修正の増加は、Microsoft が Anthropic の Mythos AI を使用したことによるもので、パッチの量は導入以来急激に増加しました。
Microsoft は、エコシステム内の何百もの脆弱性を修正するもう 1 つの記録破りのアップデートである 2026 年 7 月のパッチ火曜日のダウンロードをリリースしました。
現在 Microsoft ユーザーに公開されているこのリリースでは、58 件の重大な脆弱性を含む 622 件という驚異的な脆弱性が修正され、そのうち 2 件は実際に悪用され、1 件はすでに発見されています。
さらに、Microsoft は他の 428 件の Chromium バグの修正も送信しました。
数字でジャンプする
脆弱性は多すぎてすべてを紹介することはできませんが、実際に悪用されているのは CVE-2026-56155 と CVE-2026-56164 の 2 つです。 1 つ目は、「Active Directory フェデレーション サービス (AD FS) におけるアクセス制御の脆弱性」のバグとして説明されており、承認された攻撃者がローカルで権限を昇格できる可能性があります。重大度評価は 7.8/10 (高) です。
最新のバグは「Microsoft Office SharePoint の重要なタスクの異常な認証」バグで、これにより、権限のない攻撃者がネットワーク上の権限を昇格することができます。 Microsoft は平均的な評価 (5.3/10) を与えましたが、National Vulnerability Database は 9.8/10 (重大) を与えました。
その他の注目すべき注意事項としては、Windows BitLocker のセキュリティ メカニズムの障害である CVE-2026-50661 が挙げられます。CVE-2026-48561 は、無許可の攻撃者が物理攻撃によってセキュリティ機能をバイパスできるようにするものであり、CVE-2026-48561 は、Microsoft Copilot のコマンドで使用される特別な要素の望ましくない無力化で、無許可のプログラマがネットワーク経由で削除できるようにするものです。
1 か月あたり 622 件の脆弱性を修正するのは大変だとお考えなら、その通りです。これは Microsoft が取り組んでいた目標をはるかに上回っており、おそらく同社が伝説的な Mythos (Anthropic のサイバーセキュリティに焦点を当てた AI) を使用しているためでしょう。
Mythos のリリースから約 1 か月半後の 2026 年 6 月、Microsoft は 206 件の欠陥を修正しましたが、これは同社が通常修正したバグの数をはるかに上回っていたため、懸念を引き起こしました。
彼は 5 月に 120 件の欠陥を解消し、4 月に 167 件、3 月に 79 件の欠陥を解消しました。

あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 優先リソースとして追加してください 私たちのチャンネルで専門家からニュース、レビュー、意見を入手してください。