脅威動向  2026-08-12(水)配信

Microsoft、悪用確認済みのカーネルゼロデイ等398件修正

Microsoftが公開した月例セキュリティ更新には、すでに悪用が確認されているWindowsカーネルドライバのゼロデイ脆弱性(CVE-2026-68820)や、認証や操作を必要としない高深刻度のリモートコード実行(RCE)脆弱性などが含まれています。
主要なTTP
AFD.sys(WinSock用補助機能ドライバ)のuse-after-free脆弱性を利用した権限昇格(CVE-2026-68820)
Windows DNS Server、Windows Deployment Services、Microsoft QUIC、HPC Packにおける認証不要のリモートコード実行
SharePointの認証バイパスとRCEを組み合わせた攻撃チェーン
対象となる組織・利用者
Windowsクライアントおよびサーバー製品、特にオンプレミス環境のWindows Server、SharePointファーム、および各種ネットワークサービスを運用している組織。
推奨される防御アクション
悪用が確認されているカーネルドライバの脆弱性(CVE-2026-68820)に対するセキュリティ更新プログラムを最優先で適用する
Windows DNS、WDS、QUIC、HPC Packなどの公開サービスの露出状況を確認し、必要なパッチを適用する
オンプレミスSharePoint環境について、7月の認証バイパス修正(CVE-2026-55040)と8月のRCE修正(CVE-2026-63520)の両方が適用されているか確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →