Microsoft、積極的に悪用されている Windows の WinSock 脆弱性を修正
Microsoft は、認証済みの攻撃者が SYSTEM 権限を取得できる可能性がある、現在悪用されている Windows の脆弱性に対するセキュリティ修正プログラムを公開しました。
この脆弱性は CVE-2026-68820 として追跡されており、Windows Ancillary Function Driver for WinSock に影響を及ぼし、2026 年 8 月の Patch Tuesday 更新プログラムの一部として修正されました。
攻撃者が SYSTEM 権限を取得可能
CVE-2026-68820 は、CVSS スコア 7.0 のローカル特権昇格の脆弱性であり、深刻度が高いカテゴリに分類されます。
ローカルで認証済みの攻撃者は、特別に細工されたアプリケーションを実行してこの脆弱性を引き起こす可能性があります。悪用に成功すると、攻撃者は SYSTEM 権限に昇格し、影響を受ける Windows デバイスを広範囲に制御できるようになります。
Microsoft によると、この攻撃にユーザーの操作は必要ありません。ただし、攻撃者がこの脆弱性を確実に引き起こすには、標的環境に関する特定の情報や追加の準備が必要になる可能性があるため、悪用の複雑さは比較的高いままです。
こうした要件があるにもかかわらず、Microsoft は攻撃者が CVE-2026-68820 を実際の環境で既に悪用していることを確認しています。
Windows 10、Windows 11、および Windows Server が影響を受ける
この脆弱性は、幅広い Microsoft オペレーティング システムに影響を及ぼします。
影響を受けるリリースには、Windows 10 バージョン 1607 から 22H2 まで、および Windows 11 バージョン 23H2 から 26H1 までが含まれます。
Windows Server のインストールも影響を受け、影響を受けるバージョンは Windows Server 2012 から Windows Server 2025 までです。
Microsoft は、サポート対象の影響を受けるシステム向けに更新プログラムをリリースしています。同社はレジストリベースの緩和策や代替の回避策を提供していないため、関連するセキュリティ更新プログラムのインストールが主な修正策となります。
Microsoft が数百件のセキュリティ脆弱性に対処
この WinSock の脆弱性は、特に大規模なセキュリティ リリースと同時に公表されました。Microsoft は 2026 年 8 月の Patch Tuesday で約 400 件の脆弱性を修正しました。
Microsoft は最近、他のセキュリティ問題にも直面しています。ShieldBreak のゼロデイ脆弱性は、完全にパッチが適用された Windows システム上で SYSTEM アクセスを取得できる可能性があります。一方、同社は最近、DeadLock ランサムウェアの背後にあるインフラストラクチャを明らかにしました。
Neowin 経由
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages