Microsoft は 8 月 12 日の月例セキュリティ更新で 398 件の CVE を修正しました。3 件がゼロデイで、うち Windows Ancillary Function Driver for WinSock の Use-After-Free 脆弱性 CVE-2026-68820 (CVSS 7.0、Important) は既に実環境で悪用されています。Check Point の Moshe Marelus 氏と David Driker 氏の報告によれば、北朝鮮 Lazarus グループが 6 月初旬から本脆弱性をゼロデイとして悪用し、カーネルモード rootkit FudModule の新バージョンを展開していました。
主なポイント
- 修正総数は 398 CVE (SecurityWeek 集計、The Register 集計では 421 件)。前月 7 月の 570 件超からは減少
- ゼロデイは 3 件で、うち CVE-2026-68820 (Windows AFD for WinSock 権限昇格) だけが悪用確認
- CVE-2026-68820 はローカル攻撃で SYSTEM 権限まで昇格可能。CISA は 8 月 11 日に KEV カタログへ追加
- Lazarus は FudModule rootkit の展開に本脆弱性を利用しており、EDR バイパスと防御回避が主目的
- Microsoft は即時パッチ適用と、権限昇格の異常テレメトリの精査を推奨
出典: August 2026 Patch Tuesday: Microsoft Fixes 421 CVEs, One Exploited Zero-Day