🔥 この記事の詳細
2026-08-12 更新
B
今週中

Microsoftは2026年8月のパッチ火曜日に、Windows、Office、Azureなどを含む398件の脆弱性を修正しました

脆弱性🌐 英語ソース📰 5記事🌐 4 countries ⭐
🇮🇹 Italy (2) · 🇯🇵 Japan · 🇷🇺 Russia · 🇸🇬 Singapore
🔢 CVECVE-2026-68820
📅 2026-08-12📰 secaffairs
📌 一言でいうと
Microsoftは2026年8月のパッチ火曜日に、Windows、Office、Azureなどを含む398件の脆弱性を修正しました。特に、Windows Sockets APIのカーネルモードドライバー(afd.sys)におけるUse-After-Freeの脆弱性(CVE-2026-68820)は、既に悪用が確認されており、SYSTEM権限でのコード実行が可能です。また、ワーム的に拡散可能なリモートコード実行(RCE)を可能にするDNSの脆弱性も含まれています。
🔍該当判定
  • Windows OSを搭載したPCやサーバーを利用している
  • Microsoft Office(Word, Excel等)をインストールして利用している
  • 自社でExchange ServerやSharePoint Serverを運用している
  • AzureやGitHub CopilotなどのMicrosoftクラウドサービスを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにMicrosoftが提供する最新のセキュリティ更新プログラムを適用してください。特に、既に悪用が確認されているCVE-2026-68820への対応を最優先してください。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】WindowsおよびMicrosoft製品の更新について

お疲れさまです。情報システム担当です。
Microsoft製品に重大なセキュリティ上の弱点が見つかり、悪意のある攻撃者に利用される危険性があります。

ご協力をお願いしたいこと:
1. Windows Updateを実行し、最新の状態に更新してください。
2. OfficeなどのMicrosoft製ソフトで更新通知が表示された場合は、速やかに適用してください。

対応期限: 本日中
Subject: [Urgent] Please Update Your Windows and Microsoft Software

Hi everyone,
Microsoft has released critical security updates to fix vulnerabilities that are currently being exploited by attackers.

What you need to do:
1. Run Windows Update to ensure your system is up to date.
2. Apply any pending updates for Microsoft Office and other Microsoft applications.

Deadline: End of today
件名: 【共有】Microsoft 2026年8月パッチ適用(CVE-2026-68820他)について

お疲れさまです。Microsoftの月例セキュリティ更新に関する情報共有です。

■ 概要
2026年8月のパッチ火曜日にて398件の脆弱性が修正されました。特にCVE-2026-68820はafd.sysにおけるUse-After-Freeの脆弱性で、既に実環境での悪用が確認されており、SYSTEM権限でのRCEが可能です。また、ワーム性のDNS脆弱性も含まれています。

■ 影響範囲
- Windows, Office, Azure, Exchange Server, SharePoint, Teams, GitHub Copilot, .NET 等

■ 対応手順
1. 優先的にCVE-2026-68820を含む最新の累積更新プログラムを適用する
2. DNS関連の脆弱性への影響を確認し、パッチ適用を完了させる

■ 参考情報
- Microsoft Security Update Guide

対応優先度: 高
対応期限: 速やかに
Subject: [Technical Alert] Microsoft August 2026 Patch Tuesday (CVE-2026-68820)

Dear Team,

Microsoft has released security updates for August 2026 addressing 398 CVEs.

■ Overview
Of particular concern is CVE-2026-68820, a Use-After-Free vulnerability in the afd.sys kernel-mode driver. This flaw is being actively exploited in the wild and allows for remote code execution with SYSTEM privileges. A wormable DNS RCE flaw is also included in this batch.

■ Scope
- Windows, Office, Azure, Exchange Server, SharePoint, Teams, GitHub Copilot, .NET, etc.

■ Action Plan
1. Prioritize the deployment of the August 2026 cumulative updates to mitigate CVE-2026-68820.
2. Ensure all DNS-related patches are applied to prevent wormable RCE.

■ Reference
- Microsoft Security Update Guide

Priority: High
Deadline: Immediate