Microsoft 製品の脆弱性対策について(2026年8月)

2026年8月のMicrosoftセキュリティ更新プログラム(Patch Tuesday)に関する注意喚起。特にCVE-2026-68820(Windows Ancillary Function Driver for WinSock の権限昇格の脆弱性、CVSSv3 7.0)はMicrosoftにより実際の悪用が確認されているゼロデイです。一部セキュリティ機関の分析では、北朝鮮関連とされる脅威アクターがカーネルモードルートキットの展開に悪用したと報告されています。Windows Server 2012/2012 R2/2016/2019/2022/2025を含む広範なWindows版が対象。

公開日時: 2026-08-12

詳細: https://www.ipa.go.jp/security/security-alert/2026/0812-ms.html