2026年9月のMicrosoft月例セキュリティ更新。実悪用が確認された2件のゼロデイ脆弱性を含みます。CVE-2026-81963(Windows Updateスタックのリンク解決不備による特権昇格、CVSSv3 7.8、CISA KEVカタログ登録済み)、CVE-2026-85880(Windows ALPCのヒープベースバッファオーバーフローによる特権昇格、CVSSv3 7.8)。いずれもローカルの低権限ユーザーからSYSTEM権限への昇格が可能で、既に悪用が確認されています。
公開日時: 2026-09-09
詳細: https://www.ipa.go.jp/security/security-alert/2026/0909-ms.html
