マイクロソフトのサーバーや製品を標的にしたサイバー攻撃の影響、直近(2026年9月現在)
最新の「iphone18」の発売時期に合わせるように、マイクロソフトのサーバーや製品に関連する直近の重大なサイバー攻撃・脆弱性情報として、2026年9月現在、過去最多となる974件の脆弱性修正パッチが公開され、すでに一部で実際の悪用(攻撃)が確認されています。
▶️マイクロソフトの「搾取プログラム」と「吉岡言語プログラム」と「吉岡セキュリティプログラム」
マイクロソフトの「windows」や「アンドロイドスマホ」はやめたほうがいいと何度も教えてあげたのに、いまだにiPhoneとMacを使わない人たちは、全てのコミュニュケーションツールが遮断するかもしれませんので、早めに「iphoneとMac」に機種変更して下さい。
- 発表されたモデル:iPhone 18 ProおよびiPhone 18 Pro Max、
- 予約・発売スケジュール:iPhone 18 Pro / Pro Maxは、2026年9月12日(土)午後9時より予約受付が開始されます。
- 折りたたみモデル「iPhone Duo」2026年10月16日予約受付

これらを悪用された場合、サーバーやパソコンの制御を奪われるなどの深刻な被害に遭うおそれがあるため、早急な対策が必要です。
直近の主な状況と、過去に発生した重大なサーバー攻撃について解説します。
🚨 2026年9月の最新情報:過去最多の脆弱性と悪用確認
マイクロソフトは2026年9月8日(日本時間9日)、Windowsや各種サーバー製品に関する月例のセキュリティ更新プログラムを公開しました。修正された脆弱性は974件に上り、月間として過去最多を大幅に更新しています。
すでに悪用が確認されている特権昇格の脆弱性(CVE-2026-81963、CVE-2026-85880)が含まれており、Windows ServerやSQL Server、SharePoint、Exchange Serverなども影響を受けます。
⚠️ 直近の主な攻撃トレンド(2026年)
- 不可視Unicode文字の活用:セキュリティ検知を回避するフィッシング攻撃。
- 認証情報狙い:出張者のMicrosoft 365認証情報窃取。
- Exchange Server:乗っ取りリスクの警告。
🔍 過去の重大な攻撃例
- SharePoint(2025年7月):ゼロデイ悪用による大規模サイバースパイ攻撃。
- Exchange Server(2021年):Hafniumによるバックドア設置。
🛡️ 推奨される対策
- パッチの早期適用:最新の更新プログラムを早急に適用する。
- MFAとID保護:多要素認証の強化とアクセス権の最小化。
IPA 独立行政法人 情報処理推進機構
Microsoft 製品の脆弱性対策について(2026年9月) – IPA
2026/09/09 — Microsoft 製品の脆弱性対策について(2026年9月) 情報セキュリティ IPA 独立行政法人 情報処理推進機構 * 2026年度 * Microsoft 製品の脆弱性対策…
サイバー攻撃 中国政府が関与か #shorts #マイクロソフト …
日本経済新聞
標的は出張者、Microsoft 365認証情報をホテルのWi-Fi経由で窃取
2026/09/02 — マイクロソフトは、26年5月初旬から世界各地の宿泊施設などで今回の攻撃を確認。ホテルなどの公衆Wi-Fi経由でマイクロソフト 365を利用する出張者を標的 …
株式会社マキナレコード
約2.2万台のMicrosoft Exchangeサーバーに乗っ取り攻撃のリスク …
2026/09/02 — 標的サーバー上で基本的な権限を持つ攻撃者は、ユーザーの操作を必要とするものの、難易度が低い攻撃手法でこの脆弱性を悪用できるとされている。
窓の杜
脆弱性974件、過去最多を大幅に更新 ~Microsoftが2026年9月「Windows …
2026/09/09 — Powered by Translate * 脆弱性 * ログイン * 脆弱性 * Windows. … 現在、「Windows Update」や「Microsoft Upda…
合同会社ロケットボーイズ
不可視Unicode文字でフィッシング検知を回避 Microsoftが大規模なサイバー攻撃 キャンペーンを確認、1日最大237万件
2026/09/09 — Microsoft Security Researchは2026年9月3日、通常の画面では見えないUnicode文字をメール本文へ挿入し、フィッシング・スパム検知を回避しようとする…
Yahoo!ニュース
マイクロソフト、974件の脆弱性公開 月間で初の900件超え(アスキー)
2026/09/09 — マイクロソフトは9月8日、WindowsやOfficeなどの月例セキュリティー更新プログラム(2026年9月分)を公開。深刻度「緊急」を含む974件(CVE番号ベース)の…
Androidスマートフォンも、同様に重大な「サイバー攻撃のリスクや大規模な脆弱性」に直面しています。

マイクロソフトのサーバーを直接狙った攻撃がそのままAndroidスマホに感染することはありませんが、Android OS自体に深刻な脆弱性が見つかっており、早急なアップデートが必要です。
直近のAndroidスマホにおけるセキュリティ状況をまとめました。
🚨 2026年9月の最新情報:180件の脆弱性と「Critical(致命的)」
Googleは2026年9月8日、Android OSの四半期に一度の大規模なセキュリティ更新を発表しました。
- 修正された脆弱性:合計180件
- 最悪の危険度(Critical):32件
- 主なリスク:特に「System」コンポーネントに見つかったリモートコード実行(RCE)の脆弱性は深刻で、ユーザーが何も操作しなくても、遠隔からスマホを制御される(乗っ取られる)リスクがあります。
さらに、人気の高いグラフィックアプリ「Canva」のAndroid版や、世界中で使われている「WeChat」の通話機能を介してアカウントを乗っ取られるゼロクリックの脆弱性(WeWorm)など、特定のアプリ経由の深刻な不具合も複数報告・修正されています。

⚠️ 現在確認されている主な攻撃手法(Android狙い)
- 不正アプリによる遠隔操作:不審なSMSやメール、SNS広告から「公式ストア以外(野良アプリ)」のアプリをインストールさせ、スマホ内の電子決済(PayPayなど)を不正に操作・送金する被害が多発しています。
- Microsoft 365を狙った攻撃:Android版の「Microsoft Teams」アプリに、資格情報(パスワード等)が外部に露出してしまう脆弱性(CVE-2026-65812)が見つかっており、ビジネス用途のスマホも狙われています。
🛡️ Androidユーザーが取るべき対策
- セキュリティパッチレベルの確認と更新
スマホの「設定」>「システム」または「デバイス情報」からソフトウェア更新を確認してください。すべての問題に対処するには、セキュリティパッチレベルが「2026-09-05」以降になっている必要があります。 - Google Playストア以外からアプリを入れない
Androidは設定次第でどこからでもアプリをダウンロードできますが、ウイルス(マルウェア)感染の最大の原因になります。必ず公式のGoogle Playストアのみを利用してください。 - 不審なリンクやSMSは絶対に開かない
「荷物の不在通知」や「銀行の口座凍結」などを装った偽のメッセージに騙されないよう注意してください。
Microsoft 製品の脆弱性対策について(2026年9月)
Microsoft サイバー攻撃とは?

iPhoneの驚異的な「単一機種でのシェアと利益」
Apple(アップル)1社のみが製造・販売するiPhoneは、世界中のプレミアム(高級)スマートフォン市場をほぼ独占しています。年間出荷台数そのものはAndroid陣営全体に及びませんが、単一のブランド(iPhoneシリーズ)としては常に世界トップクラスの売上を誇ります。特に日本(シェア約6割)やアメリカ(シェア約5〜6割)などの主要先進国では、iPhoneがAndroidを上回るシェアを維持しています。
