Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-12
/ 脅威動向
脅威動向
2026-08-12(水)配信
Microsoft、悪用確認済みのカーネルゼロデイ等398件修正
Microsoftが公開した月例セキュリティ更新には、すでに悪用が確認されているWindowsカーネルドライバのゼロデイ脆弱性(CVE-2026-68820)や、認証や操作を必要としない高深刻度のリモートコード実行(RCE)脆弱性などが含まれています。
主要なTTP
AFD.sys(WinSock用補助機能ドライバ)のuse-after-free脆弱性を利用した権限昇格(CVE-2026-68820)
Windows DNS Server、Windows Deployment Services、Microsoft QUIC、HPC Packにおける認証不要のリモートコード実行
SharePointの認証バイパスとRCEを組み合わせた攻撃チェーン
対象となる組織・利用者
Windowsクライアントおよびサーバー製品、特にオンプレミス環境のWindows Server、SharePointファーム、および各種ネットワークサービスを運用している組織。
推奨される防御アクション
悪用が確認されているカーネルドライバの脆弱性(CVE-2026-68820)に対するセキュリティ更新プログラムを最優先で適用する
Windows DNS、WDS、QUIC、HPC Packなどの公開サービスの露出状況を確認し、必要なパッチを適用する
オンプレミスSharePoint環境について、7月の認証バイパス修正(CVE-2026-55040)と8月のRCE修正(CVE-2026-63520)の両方が適用されているか確認する
出典:
https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html
この日のほかの脅威動向
Adobe ColdFusionに深刻な脆弱性、迅速な更新を推奨
日米韓など各国、北朝鮮IT労働者の手口に関する注意喚起を公表
Androidボットネット「Kimwolf v7」登場
Google Chrome、脆弱性5件を修正するアップデート
2026-08-12 の内容をすべて読む(全15件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →