KEV
Microsoft Windows Ancillary Function Driver for WinSockに解放済みメモリ使用(Use-After-Free)の脆弱性が存在し、認証された攻撃者がローカル環境において権限を昇格させることが可能である。CISAは本脆弱性を悪用が確認された脆弱性カタログ(KEV)に追加しており、組織に対して2026年08月25日までの対応を推奨している。
なぜご自身の組織で確認すべきかCISA KEV登録。Windowsカーネルドライバにおけるゼロデイ脆弱性(CVE-2026-68820)で悪用が確認されているため。
攻撃手法(確認済み)
攻撃者がローカル環境からシステム権限などの特権を奪取し、任意のコード実行やシステム全体の制御権を掌握するおそれがある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策または修正プログラムを適用すること。また、CISAのBOD 26-04ガイドラインおよびフォレンジックトリアージ要件に準拠して対応を実施すること。