8月パッチ火曜日2026で、マイクロソフトは421セキュリティ脆弱性の修正を発表しました。 それらの中は、すでに積極的にゼロデイを利用しています。また、リモートコードの実行を可能にするいくつかの重要な欠陥。 利用者および管理者は、速やかに更新する必要があります。
ゼロデイを積極的に活用
CVE-2026-68820: WinSockドライバで使用後の欠陥(CVE-2026-68820)afd.sys)。 攻撃者は、システムレベルのすべての方法で、システム上の特権を高めるためにそれを使用しました。
ユーザーインタラクションなしで重要なリモート攻撃
- マイクロソフトQUIC (CVE-2026-62815): 9.8のCVSSスコアで重要なRCEの欠陥。 未認証の攻撃者は、犠牲者からのアクションなしで、リモートでコードを実行できます。
- Windows DNS サーバー: いくつかの重要な RCE 欠陥 (CVE-2026-62878 および CVE-2026-62817) は、作成されたパケットとユーザのやりとりなしに悪用します。
DNS および QUIC の修正は、サーバー オペレータにとって特に緊急です。認証なしでもユーザー アクションなしでも悪用できるからです。 ホームPCでは、Windows Updateは通常パッチを自動的にインストールしますが、手動チェックは害はありません。
ソース: セキュリティ週, ゼロデイ・イニシアチブお問い合わせ



















