Microsoft、悪用が確認されている Windows WinSock の脆弱性を修正


Microsoft は、認証済みの攻撃者が SYSTEM 権限を取得できる、現在悪用されている Windows の脆弱性に対するセキュリティ修正プログラムを公開しました。

この脆弱性は、CVE-2026-68820 として追跡されており、Windows Ancillary Function Driver for WinSock に影響を及ぼし、2026 年 8 月の Patch Tuesday 更新プログラムの一環として修正されました。

攻撃者が SYSTEM 権限を取得する可能性

CVE-2026-68820 は、CVSS スコア 7.0 のローカル特権昇格の脆弱性であり、高深刻度に分類されています。

すでにローカル認証を取得している攻撃者は、細工されたアプリケーションを実行してこの脆弱性を引き起こす可能性があります。悪用に成功すると、攻撃者は SYSTEM 権限に昇格し、影響を受ける Windows デバイスを広範に制御できるようになります。

Microsoft によると、この攻撃にはユーザーの操作は必要ありません。ただし、攻撃者がこの脆弱性を確実に悪用するには、標的環境に関する特定の情報や追加の準備が必要になる可能性があるため、悪用の複雑さは比較的高いままです。

こうした要件があるにもかかわらず、Microsoft は攻撃者がすでに CVE-2026-68820 を実際の環境で悪用していることを確認しています。

Windows 10、Windows 11、Windows Server が影響を受ける

この脆弱性は、幅広い Microsoft オペレーティング システムに影響を及ぼします。

影響を受けるリリースには、Windows 10 バージョン 1607 から 22H2 まで、および Windows 11 バージョン 23H2 から 26H1 までが含まれます。

Windows Server も脆弱で、影響を受けるバージョンは Windows Server 2012 から Windows Server 2025 までです。

Microsoft は、サポート対象の影響を受けるシステム向けに更新プログラムを公開しています。同社はレジストリベースの緩和策や代替の回避策を提供していないため、関連するセキュリティ更新プログラムのインストールが主な修正手段となります。

Microsoft が数百件のセキュリティ脆弱性に対処

この WinSock の脆弱性は、特に大規模なセキュリティ更新プログラムの一環として公開されました。Microsoft は 2026 年 8 月の Patch Tuesday で約 400 件の脆弱性を修正しました

Microsoft は最近、他のセキュリティ問題にも直面しています。ShieldBreak ゼロデイは、完全にパッチが適用された Windows システム上で SYSTEM アクセスを許可する可能性があり、同社は最近、DeadLock ランサムウェアの背後にあるインフラを明らかにしました。

Neowin 経由

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages