2026年7月のセキュリティアップデートレビュー ノート

2026年7月のセキュリティアップデートレビュー

2026年7月のパッチリリースは、潜在的な問題について「反対派」が正しかったことを証明する重要なイベントとして説明されています。Adobeは隔月ごとのパッチ適用スケジュールを採用しており、毎月第2火曜日と第4火曜日にアップデートをリリースしています。今月のAdobeリリースでは、ColdFusion、Commerce、After Effects、Creative Cloudアプリケーションを含む様々な製品で88件のユニークなCVEに対応しています。現在、積極的に悪用されているAdobeの脆弱性はありませんが、Cold FusionとCommerceのパッチは、高いCVSSスコアのため優先されています。Microsoftの7月リリースは、幅広い製品にわたる621件以上のCVEをカバーする、例外的に大規模なものとして特徴づけられています。この数は過去数年を大幅に上回り、記録的な数の脆弱性を示しています。積極的に悪用されている注目すべきMicrosoftの脆弱性には、Active Directory Federation Servicesにおける特権昇格と、SharePoint Serverにおける特権昇格が含まれます。9.9のCVSSスコアを持つクリティカルなWindows VMSwitch特権昇格の脆弱性も強調されています。Pwn2Ownで実証されたものを含む、いくつかのSharePointリモートコード実行の脆弱性にも対応しています。その他のクリティカルなパッチは、リモートデスクトッププロトコル、Exchange Serverのなりすまし、およびWindows DHCP Serverのリモートコード実行をカバーしています。Minecraft Bedrock Dedicated Serverでさえクリティカルな脆弱性があり、これらの問題の広範な性質を強調しています。
CdXz5zHNQW_AvHYz4s5Ng.png