Asayomu Tech
注目★★★★CISA KEV

Windows WinSock ドライバに認証後の権限昇格脆弱性、複数バージョン対応

30秒で把握

  • 1Windows WinSock ドライバの use-after-free 脆弱性 CVE-2026-68820 を公開・CVSS 8.8・認証後の権限昇格が可能
  • 2Windows 10 (1607/1809/21H2/22H2) と Windows 11 (23H2/24H2/25H2/26H1) が影響・ローカル攻撃のみ・パッチ版リリース済み
  • 3対象バージョンの即時パッチ適用が必須・本番環境の権限昇格ログを監視・セキュリティ侵害後のリスク拡大を防止

要約

Microsoft Windows Ancillary Function Driver for WinSock に use-after-free 脆弱性 (CVE-2026-68820) が確認された。認証済みの攻撃者がローカルで権限昇格を実行できる。CVSS スコアは 8.8 (高い) で、Windows 10 (1607/1809/21H2/22H2) 及び Windows 11 (23H2/24H2/25H2/26H1) の複数バージョンが影響を受ける。

あなたへの影響

社内 Windows 10/11 の管理チームは、対象バージョン (特に 21H2・22H2・23H2) の実装状況を即座に確認し、MSRC から該当パッチをロール・アウトすべき。

推奨:アカウント乗っ取り後の内部昇格シナリオが現実化するため、セキュリティ監視ログで WinSock 関連の不審プロセス起動・権限昇格イベントを並行監視するとよい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。