リード: 史上2番目の規模となった2026年4月のPatch Tuesday
2026年4月14日(米国時間)、Microsoftは月例セキュリティ更新プログラム「Patch Tuesday」を公開しました。その規模はCVEベースで165件——Microsoftの月次更新史上、2番目の大きさです。しかも、この中には既に攻撃者に悪用されているSharePoint Serverのゼロデイ脆弱性が含まれています。
注目すべきは、この「大量の脆弱性」の背景にある変化です。セキュリティ調査機関のZDI(Zero Day Initiative)は、AIツールによる脆弱性発見の増加で通報数が3倍に急増していると指摘しています。来月にはハッキングコンペティション「Pwn2Own Berlin」も控えており、ベンダー側も大量のパッチを一気にリリースする戦略をとっています。
本記事では、この異例の規模となったPatch Tuesdayの全体像から、最も危険な3つの脆弱性、そして組織が今すぐ取るべき対策までを詳しく解説します。
背景: 2026年4月Patch Tuesdayの全体像
2026年