CISA KEV 警告 26/08/11:Windows の脆弱性 CVE-2026-68820 を KEV に登録

CISA Adds Actively Exploited Windows WinSock Vulnerability to KEV Catalog

2026/08/13 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が、Microsoft Windows に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、8月11日の月例セキュリティ更新で対処された脆弱性 CVE-2026-68820 が、実際の攻撃で悪用されていると警告している。この脆弱性は、Windows Ancillary Function Driver for WinSock に影響を及ぼし、正規のローカル権限を持つ攻撃者に対して、脆弱なシステム上での権限昇格を許す可能性がある。

Continue reading “CISA KEV 警告 26/08/11:Windows の脆弱性 CVE-2026-68820 を KEV に登録”

Microsoft 2026-08 月例アップデート:3 件のゼロデイを含む 400 件の脆弱性に対応

Microsoft August 2026 Patch Tuesday fixes 400 flaws, 3 zero-days

2026/08/11 BleepingComputer — Microsoft は 2026年8月の Patch Tuesday において、3 件のゼロデイ脆弱性を含む 400 件の脆弱性に対するセキュリティ・アップデートを提供した。今月の Patch Tuesday では 42 件の “Critical” 脆弱性に対処しており、そのうち 37 件はリモートコード実行、5 件は権限昇格となっている。

Continue reading “Microsoft 2026-08 月例アップデート:3 件のゼロデイを含む 400 件の脆弱性に対応”