Windows-Laptop

マイクロソフト・パッチ火曜日:421の欠陥、1日活動的な活動

8月パッチ火曜日2026で、マイクロソフトは421セキュリティ脆弱性の修正を発表しました。 それらの中は、すでに積極的にゼロデイを利用しています。また、リモートコードの実行を可能にするいくつかの重要な欠陥。 利用者および管理者は、速やかに更新する必要があります。

ゼロデイを積極的に活用

CVE-2026-68820: WinSockドライバで使用後の欠陥(CVE-2026-68820)afd.sys)。 攻撃者は、システムレベルのすべての方法で、システム上の特権を高めるためにそれを使用しました。

ユーザーインタラクションなしで重要なリモート攻撃

  • マイクロソフトQUIC (CVE-2026-62815): 9.8のCVSSスコアで重要なRCEの欠陥。 未認証の攻撃者は、犠牲者からのアクションなしで、リモートでコードを実行できます。
  • Windows DNS サーバー: いくつかの重要な RCE 欠陥 (CVE-2026-62878 および CVE-2026-62817) は、作成されたパケットとユーザのやりとりなしに悪用します。

DNS および QUIC の修正は、サーバー オペレータにとって特に緊急です。認証なしでもユーザー アクションなしでも悪用できるからです。 ホームPCでは、Windows Updateは通常パッチを自動的にインストールしますが、手動チェックは害はありません。


ソース: セキュリティ週, ゼロデイ・イニシアチブお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール