Microsoftは2026年8月11日、約400~421件の脆弱性を修正する月例セキュリティ更新をリリース。うち62件がCritical(重要)、3件がゼロデイ。 現在実攻撃に悪用されているゼロデイ(CVE 2026 68820)は、WindowsのWinSock用補助機能ドライバ(afd.sys)の解放後使用(Use After Free)脆弱性。低権限の攻撃者がSYSTEM権限へ昇格可能であり、北朝鮮のラザルスグループが関与。

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities were patched in Microsoft's August 2026 Patch Tuesday, including details on the actively exploited zero-day linked to N. Article summary: Microsoft's August 2026 Patch Tuesday, released August 11, 2026, fixed roughly **400–421 vulnerabilities** (depending on the source count), with 62 rated Critical, including three zero-days — one actively exploited by No. Topic tags: general, education, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake nu
Microsoftは2026年8月11日、月例セキュリティ更新プログラム「2026年8月 Patch Tuesday」を公開しました。今回の更新では、情報源によって約400~421件の脆弱性が修正され、うち62件が「Critical(重大)」と評価されています。このリリースには3件のゼロデイ脆弱性が含まれており、そのうち1件は北朝鮮のラザルスグループ(Lazarus Group)によって実際の攻撃に悪用されていました
。
今回の更新で最も緊急度が高いのは CVE-2026-68820 です。これはWindowsの**WinSock用補助機能ドライバ(afd.sys)**における解放後使用(Use-After-Free)の脆弱性で、CVSSスコアは7.0(重要度:Important)と評価されています。ローカルで認証された攻撃者が特別に細工したアプリケーションを実行することで競合状態を引き起こし、SYSTEM権限へ昇格することが可能です
。
攻撃の背景と詳細: Check Point Researchの調査により、この脆弱性の悪用は北朝鮮のラザルスグループによるものであり、「Operation Dream Job」キャンペーンの一環であることが判明しています。このキャンペーンでは、改変されたPDFビューア「SecurityPDF」を使って新たなバックドア「Troy」を展開。その後、CVE-2026-68820を悪用してカーネルモードルートキット「FudModule」をインストールするという手口が確認されています
。ラザルスグループは2026年6月上旬からこの脆弱性を悪用していました
。MicrosoftはCheck Point Researchの責任ある開示(Responsible Disclosure)を受けて、8月11日にパッチをリリースしました
。
今回の更新では、実攻撃での悪用は確認されていないものの、パッチ公開前に一般に公開されていたゼロデイ脆弱性2件も修正されています。
2026年8月の更新は、Microsoftの全エコシステムに及びました。
ワーム化の可能性がある脆弱性: 今回のリリースには、ユーザーの操作を必要としない脆弱性が4件含まれています。これらはWindows DNSサーバー、Windows Deployment Services、MicrosoftのQUICトランスポート実装、HPC Pack(High Performance Computing Pack)に影響し、それぞれCVSSスコア9.8と評価されており、ワームのように広がる可能性があるため、優先的に対処すべきです。
2026年8月のWindows 11向け累積更新プログラム(バージョン25H2/24H2向けKB5121003、23H2向けKB5120240、26H1向けKB5121000)では、セキュリティ修正に加えて、以下の新機能がバンドルされています。
数百件に及ぶ修正の量に圧倒されるかもしれませんが、セキュリティアナリストは、今回のリリースで**実際に悪用されていることが確認されている脆弱性は1件のみ(CVE-2026-68820)**であることを強調しています。FortraのTyler Reguly氏は、組織に対して、まず悪用されているWinSockの脆弱性にパッチを適用し、その後、ワーム化の可能性があるサーバー役割の脆弱性(CVSS 9.8)——DNS、Deployment Services、QUIC、HPC Pack——に迅速に対処するようアドバイスしています
。公開済みのゼロデイ3件も重要ではありますが、現時点では攻撃には悪用されていません。
CrowdStrikeの分析もこのアプローチを支持しており、悪用されているWinSockの特権昇格の脆弱性を直ちに修正し、次に重要なサーバーサイドのパッチに対応、その後に残りのImportant(重要)な修正を適用する順序を推奨しています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoftは2026年8月11日、約400~421件の脆弱性を修正する月例セキュリティ更新をリリース。うち62件がCritical(重要)、3件がゼロデイ。
Microsoftは2026年8月11日、約400~421件の脆弱性を修正する月例セキュリティ更新をリリース。うち62件がCritical(重要)、3件がゼロデイ。 現在実攻撃に悪用されているゼロデイ(CVE 2026 68820)は、WindowsのWinSock用補助機能ドライバ(afd.sys)の解放後使用(Use After Free)脆弱性。低権限の攻撃者がSYSTEM権限へ昇格可能であり、北朝鮮のラザルスグループが関与。
公開済みで未悪用のゼロデイ2件は、Windowsユーザープロファイルサービス(CVE 2026 62832)とWindowsコンテナ分離FSフィルタドライバ(CVE 2026 72971)の特権昇格/改ざんの脆弱性。