この記事の3行まとめ
- Windowsの通信部品の弱点(脆弱性)が実際に悪用された。
- 攻撃者が本来より強い権限(特権)を得られてしまう弱点だ。
- 更新を管理する組織は8月の月例更新を早く配る必要がある。
2026年8月12日(日本時間)、Microsoftが製品の月例セキュリティ更新プログラムを公表した。IPAによると、悪用されるとアプリの異常終了や攻撃者によるパソコンの制御などの被害が起こりうる。このうちWinSock用Windows Ancillary Function Driverの特権の昇格の脆弱性(CVE-2026-68820)は、Microsoftが悪用の事実を確認済みとしており、IPAは被害拡大のおそれがあるとして至急の更新適用を求めている。
確認された経路・公表元の推定
- 2026年8月12日(日本時間)、Microsoftが製品の月例セキュリティ更新プログラムを公表した。
- CVE-2026-68820(WinSock用ドライバーの特権の昇格の脆弱性)について、Microsoftが悪用の事実を確認済みと公表した。
- 同日、IPAが被害拡大のおそれがあるとして、セキュリティ更新プログラムの至急適用を呼びかけた。
根拠の要点
IPAの注意喚起によると、MicrosoftはCVE-2026-68820(WinSock用Windows Ancillary Function Driverの特権の昇格の脆弱性)について悪用の事実を確認済みと公表している。製品そのものの脆弱性に関する情報だが、個別の侵害事例や侵入経路は書かれていない。
資料の基準時点:2026年8月12日掲載(取得日2026-10-07)
当時、対策できたのか
判定保留
CVE-2026-68820は悪用の事実が確認済みとされているが、悪用が更新プログラム公表の前か後か、攻撃時点で修正版が出ていたかは資料に書かれていない。そのため、既知脆弱性への未対応が原因かどうかは判断できない。
公表された対策
- Windows Updateでセキュリティ更新プログラムを適用する(通常は自動でダウンロード・インストールされる)。
- 更新管理を行っている組織は、Microsoftの月例セキュリティ更新プログラムの情報を参照し、早期に更新を展開する。
- 更新プログラムの適用には再起動が必要な場合がある。
まだ分からないこと
- CVE-2026-68820の悪用が始まった時期や、更新プログラム公表前に悪用されていたか
- 悪用の規模、攻撃者、国内での被害の有無
- CVE-2026-68820がどのような攻撃の流れで使われたか(他の脆弱性との組み合わせなど)
- 月例更新に含まれる他の脆弱性の件数や個別の内容
- AIが攻撃に関与したかどうか
同じ会社の記事
- 重要度:低MicrosoftMicrosoft製品の2026年9月月例更新、Windowsの特権昇格の脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年7月月例更新、ADFSとSharePoint Serverの脆弱性2件で悪用を確認判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年6月月例セキュリティ更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年5月月例セキュリティ更新(IPAによる注意喚起)判定保留
- 重要度:低Microsoft(IPAによる注意喚起)Microsoftの2026年4月月例更新とSharePoint Serverのなりすまし脆弱性の悪用判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年3月月例更新に関するIPAの注意喚起判定保留
- 重要度:低MicrosoftMicrosoft製品の2026年2月月例更新で修正された悪用確認済み脆弱性6件判定保留
- 重要度:低MicrosoftWindows 10のサポート終了でセキュリティ更新が止まり、未修正の脆弱性が残るおそれ(IPA注意喚起)判定保留