注目★★★★★CISA KEV
Windows Update Stackのリンク追跡欠陥、SYSTEM権限へ昇格
30秒で把握
- 1Windows Update Stackにローカル攻撃でSYSTEM権限へ至る脆弱性
- 2CVE-2026-81963としてCISAのKEVカタログに登録
- 3Windows運用環境は修正プログラム適用状況の確認が必要
要約
Microsoft Windows Update Stackにリンク追跡の脆弱性があり、ローカル攻撃者がSYSTEM権限まで昇格できる。CISAのKEVに登録されたCVE-2026-81963として、影響を受ける環境では修正対応が必要になる。
あなたへの影響
Windows Update Stackを利用する環境の運用チームは、Microsoftの修正プログラム適用状況を確認し、近日中にパッチ適用と権限昇格経路の検証を実施してください。
推奨:リンク追跡脆弱性は、攻撃者が用意したリンクを処理させて不正な権限取得につなげる欠陥です。