マイクロソフトは、攻撃者によってすでに積極的に悪用されているWindowsおよびOfficeの複数のゼロデイ脆弱性に対処するため、緊急のセキュリティ更新プログラムを発行しました。これらの脆弱性は、ユーザーが悪意のあるリンクをクリックするか、特別に設計されたOfficeファイルを開くことでマルウェアを起動できる「ワンクリック」攻撃を可能にします。ゼロデイ脆弱性は、ベンダーがパッチをリリースする前に悪用されるセキュリティの問題です。最も重要な脆弱性の1つであるCVE-2026-21510は、Windowsシェルに影響を与え、攻撃者がSmartScreenの保護を回避し、侵害されたシステム上で悪意のあるコードを実行できるようにします。 もう1つの脆弱性であるCVE-2026-21513は、マイクロソフトの古いブラウザエンジンであるMSHTMLに見つかり、エンタープライズ環境でリスクを引き続き提示しています。これらの問題は、迅速なパッチ管理と深層防御戦略の必要性を強調しています。