2026年3月のMicrosoft月例セキュリティ更新プログラムに関連する2つの主要な記事(主にBleepingComputerとThe Hacker News、Tenableなどの信頼できるセキュリティメディアの報道に基づく)
- 記事1: Microsoft March 2026 Patch Tuesday fixes 2 zero-days, 79 flaws(BleepingComputerほか複数メディアで共通の概要)
- 脆弱性総数:79件(一部報道では83〜84件)。
- ゼロデイ(公開済み):2件(CVE-2026-21262: SQL Server特権昇格、CVE-2026-26127: .NETサービス拒否)。
- 深刻度:Critical 3件(リモートコード実行など)、Important多数。
- 積極的悪用事例:なし(公開済みだが攻撃確認なし)。
- 推奨:即時適用、特にSQL Serverおよび.NET環境で優先。
- 記事2: Microsoft’s March 2026 Patch Tuesday Addresses 83 CVEs (CVE-2026-21262, CVE-2026-26127)(Tenableブログほか詳細分析)
- 脆弱性総数:83件(Microsoft公式カウント)。
- 注目ゼロデイ:CVE-2026-21262(SQL Server EoP、CVSS 8.8、認証済み攻撃者によるsysadmin権限奪取可能)。CVE-2026-26127(.NET DoS、CVSS 7.5、リモートからのアプリケーションクラッシュ誘発)。
- 追加:SQL Server関連EoP複数(CVE-2026-26115/26116も重要)。
- 悪用可能性:Microsoft評価で「Exploitation Less Likely」または「Unlikely」。
- 影響製品:Windows、SQL Server、.NET 9.0/10.0(Windows/Mac/Linux)。
- 対応:企業環境ではテスト後迅速展開を強く推奨。
これらの記事は、Microsoft公式Security Update Guideを基に一貫した内容を示しており、深刻な積極的悪用は確認されていませんが、公開済みゼロデイのため早急なパッチ適用が重要です。詳細は公式ページ(https://msrc.microsoft.com/update-guide/releaseNote/2026-Mar)をご確認ください。
