今回の更新で最も緊急度が高いのは CVE-2026-68820 です。これはWindowsの**WinSock用補助機能ドライバ(afd.sys)**における解放後使用(Use-After-Free)の脆弱性で、CVSSスコアは7.0(重要度:Important)と評価されています。ローカルで認証された攻撃者が特別に細工したアプリケーションを実行することで競合状態を引き起こし、SYSTEM権限へ昇格することが可能です。
攻撃の背景と詳細: Check Point Researchの調査により、この脆弱性の悪用は北朝鮮のラザルスグループによるものであり、「Operation Dream Job」キャンペーンの一環であることが判明しています。このキャンペーンでは、改変されたPDFビューア「SecurityPDF」を使って新たなバックドア「Troy」を展開。その後、CVE-2026-68820を悪用してカーネルモードルートキット「FudModule」をインストールするという手口が確認されています。ラザルスグループは2026年6月上旬からこの脆弱性を悪用していました。MicrosoftはCheck Point Researchの責任ある開示(Responsible Disclosure)を受けて、8月11日にパッチをリリースしました。
今回の更新では、実攻撃での悪用は確認されていないものの、パッチ公開前に一般に公開されていたゼロデイ脆弱性2件も修正されています。
2026年8月の更新は、Microsoftの全エコシステムに及びました。
| 製品領域 | 主な脆弱性(CVE) / 詳細 |
|---|---|
| Windows | 修正数の大半を占める。CVE-2026-68820(WinSock)、CVE-2026-62832(ユーザープロファイルサービス)、CVE-2026-72971(コンテナ分離)を含む。加えて、Windows DNSサーバー、Windows Deployment Services、DHCPの修正も含む |
| Microsoft Office | スプーフィングおよびリモートコード実行の脆弱性を修正 |
| SharePoint Server | CVE-2026-70332(Critical、CVSS 9.6)—サーバーサイドリクエストフォージェリ(SSRF)のスプーフィング脆弱性。また、CVE-2026-62839およびCVE-2026-62917(いずれもImportant)のスプーフィングバグも修正 |
| Azure | 複数の脆弱性が修正されたが、入手可能な情報源では具体的なCVEは列挙されていない |
| Exchange Server | 更新バンドルに対応パッチが含まれているが、詳細なCVE数は報告されていない |
ワーム化の可能性がある脆弱性: 今回のリリースには、ユーザーの操作を必要としない脆弱性が4件含まれています。これらはWindows DNSサーバー、Windows Deployment Services、MicrosoftのQUICトランスポート実装、HPC Pack(High Performance Computing Pack)に影響し、それぞれCVSSスコア9.8と評価されており、ワームのように広がる可能性があるため、優先的に対処すべきです。
2026年8月のWindows 11向け累積更新プログラム(バージョン25H2/24H2向けKB5121003、23H2向けKB5120240、26H1向けKB5121000)では、セキュリティ修正に加えて、以下の新機能がバンドルされています。
数百件に及ぶ修正の量に圧倒されるかもしれませんが、セキュリティアナリストは、今回のリリースで**実際に悪用されていることが確認されている脆弱性は1件のみ(CVE-2026-68820)**であることを強調しています。FortraのTyler Reguly氏は、組織に対して、まず悪用されているWinSockの脆弱性にパッチを適用し、その後、ワーム化の可能性があるサーバー役割の脆弱性(CVSS 9.8)——DNS、Deployment Services、QUIC、HPC Pack——に迅速に対処するようアドバイスしています。公開済みのゼロデイ3件も重要ではありますが、現時点では攻撃には悪用されていません。
CrowdStrikeの分析もこのアプローチを支持しており、悪用されているWinSockの特権昇格の脆弱性を直ちに修正し、次に重要なサーバーサイドのパッチに対応、その後に残りのImportant(重要)な修正を適用する順序を推奨しています。