注目★★★★★CISA KEV
Windows WinSock ドライバに認証後の権限昇格脆弱性、複数バージョン対応
30秒で把握
- 1Windows WinSock ドライバの use-after-free 脆弱性 CVE-2026-68820 を公開・CVSS 8.8・認証後の権限昇格が可能
- 2Windows 10 (1607/1809/21H2/22H2) と Windows 11 (23H2/24H2/25H2/26H1) が影響・ローカル攻撃のみ・パッチ版リリース済み
- 3対象バージョンの即時パッチ適用が必須・本番環境の権限昇格ログを監視・セキュリティ侵害後のリスク拡大を防止
要約
Microsoft Windows Ancillary Function Driver for WinSock に use-after-free 脆弱性 (CVE-2026-68820) が確認された。認証済みの攻撃者がローカルで権限昇格を実行できる。CVSS スコアは 8.8 (高い) で、Windows 10 (1607/1809/21H2/22H2) 及び Windows 11 (23H2/24H2/25H2/26H1) の複数バージョンが影響を受ける。
あなたへの影響
社内 Windows 10/11 の管理チームは、対象バージョン (特に 21H2・22H2・23H2) の実装状況を即座に確認し、MSRC から該当パッチをロール・アウトすべき。
推奨:アカウント乗っ取り後の内部昇格シナリオが現実化するため、セキュリティ監視ログで WinSock 関連の不審プロセス起動・権限昇格イベントを並行監視するとよい。