Microsoft、積極的に悪用されている Windows WinSock の脆弱性を修正


Microsoft は、認証された攻撃者が SYSTEM 権限を取得する可能性がある、現在悪用されている Windows の脆弱性に対するセキュリティ修正プログラムを公開しました。

CVE-2026-68820 として追跡されているこの脆弱性は、Windows Ancillary Function Driver for WinSock に影響を及ぼし、2026 年 8 月の月例パッチの一部として修正されました。

攻撃者が SYSTEM 権限を取得可能

CVE-2026-68820 は、CVSS スコア 7.0 のローカル特権昇格の脆弱性で、重要度は「高」に分類されます。

すでにローカル認証を持つ攻撃者は、特別に細工したアプリケーションを実行してこの脆弱性を引き起こす可能性があります。悪用に成功すると、攻撃者は SYSTEM 権限に昇格し、影響を受ける Windows デバイスを広範に制御できるようになります。

Microsoft によると、この攻撃にユーザーの操作は必要ありません。ただし、攻撃者は脆弱性を確実に引き起こす前に、標的環境に関する特定の情報や追加の準備が必要になる可能性があるため、悪用の複雑さは比較的高いままです。

こうした要件にもかかわらず、Microsoft は攻撃者がすでに CVE-2026-68820 を実際に悪用していることを確認しています。

Windows 10、Windows 11、Windows Server が影響を受ける

この脆弱性は、幅広い Microsoft オペレーティング システムに影響を及ぼします。

影響を受けるリリースには、Windows 10 バージョン 1607 から 22H2 までと、Windows 11 バージョン 23H2 から 26H1 までが含まれます。

Windows Server のインストールも脆弱であり、影響を受けるバージョンは Windows Server 2012 から Windows Server 2025 までに及びます。

Microsoft は、サポート対象の影響を受けるシステム向けに更新プログラムを公開しています。同社はレジストリベースの緩和策や代替の回避策を提供しておらず、関連するセキュリティ更新プログラムのインストールが主な修正手段となります。

Microsoft が数百件の脆弱性に対処

この WinSock の脆弱性は、特に大規模なセキュリティリリースと同時に公表されました。Microsoft は 2026 年 8 月の月例パッチで約 400 件の脆弱性を修正しました

Microsoft は最近、他のセキュリティ問題にも直面しています。ShieldBreak のゼロデイ脆弱性は、完全にパッチ適用済みの Windows システム上でも SYSTEM アクセスを付与する可能性があります。一方、同社は最近、DeadLock ランサムウェアの背後にあるインフラを公開しました。

Neowin 経由

読者の皆様のご支援が Windows Report を支えています。当サイトのリンクを経由してご購入いただいた場合、当社が手数料を受け取ることがあります。 Tooltip Icon

情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more

User forum

0 messages