Microsoft

Microsoft月例更新(2026年8月):WinSock用ドライバーの特権昇格脆弱性CVE-2026-68820が悪用済み

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

注意喚起の一覧に戻る

この記事の3行まとめ

  1. Windowsの通信部品の弱点(脆弱性)が実際に悪用された。
  2. 攻撃者が本来より強い権限(特権)を得られてしまう弱点だ。
  3. 更新を管理する組織は8月の月例更新を早く配る必要がある。

2026年8月12日(日本時間)、Microsoftが製品の月例セキュリティ更新プログラムを公表した。IPAによると、悪用されるとアプリの異常終了や攻撃者によるパソコンの制御などの被害が起こりうる。このうちWinSock用Windows Ancillary Function Driverの特権の昇格の脆弱性(CVE-2026-68820)は、Microsoftが悪用の事実を確認済みとしており、IPAは被害拡大のおそれがあるとして至急の更新適用を求めている。

確認された経路・公表元の推定

  1. 2026年8月12日(日本時間)、Microsoftが製品の月例セキュリティ更新プログラムを公表した。
  2. CVE-2026-68820(WinSock用ドライバーの特権の昇格の脆弱性)について、Microsoftが悪用の事実を確認済みと公表した。
  3. 同日、IPAが被害拡大のおそれがあるとして、セキュリティ更新プログラムの至急適用を呼びかけた。

根拠の要点

IPAの注意喚起によると、MicrosoftはCVE-2026-68820(WinSock用Windows Ancillary Function Driverの特権の昇格の脆弱性)について悪用の事実を確認済みと公表している。製品そのものの脆弱性に関する情報だが、個別の侵害事例や侵入経路は書かれていない。

資料の基準時点:2026年8月12日掲載(取得日2026-10-07)

当時、対策できたのか

判定保留

CVE-2026-68820は悪用の事実が確認済みとされているが、悪用が更新プログラム公表の前か後か、攻撃時点で修正版が出ていたかは資料に書かれていない。そのため、既知脆弱性への未対応が原因かどうかは判断できない。

公表された対策

  • Windows Updateでセキュリティ更新プログラムを適用する(通常は自動でダウンロード・インストールされる)。
  • 更新管理を行っている組織は、Microsoftの月例セキュリティ更新プログラムの情報を参照し、早期に更新を展開する。
  • 更新プログラムの適用には再起動が必要な場合がある。

まだ分からないこと

  • CVE-2026-68820の悪用が始まった時期や、更新プログラム公表前に悪用されていたか
  • 悪用の規模、攻撃者、国内での被害の有無
  • CVE-2026-68820がどのような攻撃の流れで使われたか(他の脆弱性との組み合わせなど)
  • 月例更新に含まれる他の脆弱性の件数や個別の内容
  • AIが攻撃に関与したかどうか

同じ会社の記事

Microsoftの事例をすべて見る

注意喚起の一覧に戻る