マイクロソフト2026年8月パッチチューズデー、脆弱性400件修正・ゼロデイ3件含む
マイクロソフト2026年8月パッチチューズデー、脆弱性400件修正・ゼロデイ3件含む
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-12 |
| 元記事 | Bleeping Computer |
要約
マイクロソフトは2026年8月のパッチチューズデーとして、Windows および関連ソフトウェア合計400件の脆弱性に対する修正プログラムを公開した。このうちCritical評価は42件、ゼロデイは3件(うち1件が積極的に悪用中、2件が一般公開済み)含まれる。悪用が確認されているCVE-2026-68820は afd.sys カーネルドライバーのuse-after-free脆弱性で、SYSTEM権限への権限昇格に悪用されている。マイクロソフトはAIを活用した脆弱性発見がパッチ件数増加の一因と説明しており、防御側・攻撃側双方でのAI活用が脆弱性の発見・修正サイクルを加速させる新たな局面を示している。