CISA警告:Windowsタスクホストの脆弱性がランサムウェアに積極的に悪用中
CISA警告:Windowsタスクホストの脆弱性がランサムウェアに積極的に悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-19 |
| 元記事 | Bleeping Computer |
要約
CISAは、Windowsタスクホストプロセス(taskhostw.exe)の高深刻度脆弱性が複数のランサムウェアグループによって積極的に悪用されているとの警告を発した。この脆弱性は2026年4月に初めて標的型攻撃への使用が確認されており、現在は複数のランサムウェアグループが攻撃ツールキットとして採用している。CISAのKEV(既知の悪用済み脆弱性)カタログへの追加に伴い、連邦政府機関には早急なパッチ適用が義務づけられた。Windowsのタスクスケジューラに関連するこの脆弱性は権限昇格に利用される可能性があり、特権エスカレーションによりランサムウェアの展開や横断移動を容易にするとして、企業環境での優先的なパッチ適用が求められている。