WindowsのWinSock補助ドライバに権限昇格の脆弱性「CVE-2026-68820」が判明、CISAは悪用を確認
- Windowsのネットワーク通信関連ドライバ「Windows Ancillary Function Driver for WinSock」に、メモリ解放後使用(Use-After-Free)の脆弱性「CVE-2026-68820」が確認された。
1ページあたり 20 件ずつ表示します。
- Windowsのネットワーク通信関連ドライバ「Windows Ancillary Function Driver for WinSock」に、メモリ解放後使用(Use-After-Free)の脆弱性「CVE-2026-68820」が確認された。
- GitHubは、Microsoftが開発した軽量コーディング向け最新AIモデル「MAI-Code-1.1-Flash」をGitHub Copilot向けに順次提供開始した。
- セキュリティ企業のRapid7が、Microsoft SharePointにおいて認証なしで任意のユーザーになりすまし、遠隔コード実行(RCE)に至る脆弱性チェーンを公開した。
- マイクロソフトが2026年8月の月例セキュリティ更新プログラムを公開し、計398件の脆弱性に対処した。
- 暗号アルゴリズム自体を解読することなく、パスキーによる保護を迂回したり秘密鍵を復元したりする3つの独立した攻撃手法がセキュリティ研究者らによって明らかになった。
- WindowsのPlug and Play(PnP)によるドライバ自動インストール機能を悪用し、最上位であるSYSTEM権限を奪取する攻撃手法が発表された。
- PortSwiggerの研究者が、HTMLメール内のCSSを利用してWebメールの表示枠を越え、インターフェース全体を操作する攻撃手法を発表した。
- GitHubは「Copilot impact dashboard」をアップデートし、利用コストとプルリクエストの成果を紐付ける「Potential return on investment」セクションを新設した。
- Microsoft 365アカウントを狙う、AitM技術を用いた大規模なフィッシングキャンペーンが活発化している。
- 正規のMicrosoftデバイスログイン機能を悪用し、企業のクラウド環境に侵入するフィッシングキット「Kali365」の活動が確認された。
- 簡単なアイデアからAIアプリを構築できる「GitHub Spark」が段階的に提供終了となる。
- ホテルのWi-Fiを悪用し、接続デバイスを偽のアップデートページに誘導する攻撃が確認された。
- セキュリティ企業Wizが、Azure Cosmos DBにおいて他顧客のデータベースにアクセス可能となる脆弱性チェーン「CosmosEscape」を発見した。
- Microsoftは、脆弱性の識別や修復を行う独自システム「MDASH」向けに、初のセキュリティ特化型AIモデル「MAI-Cyber-1-Flash」を導入した。
- 偽のMicrosoft Teamsアップデートを促すフィッシング(偽サイトでユーザーを騙す詐欺)キャンペーン「Operation BlueDash」が確認された。
Microsoftの検索エンジン「Bing」の画像検索機能に、細工されたSVGファイルを読み込ませることで、システム最高権限のコマンドを実行できる脆弱性が存在していた。
- 低権限のActive Directoryユーザーがドメインコントローラーの証明書を取得し、なりすましを可能にする脆弱性「Certighost」の実証コードが公開された。
- Microsoft Office SharePointに、認証なしでネットワーク経由の遠隔コード実行が可能となる重大な脆弱性が存在することが明らかになった。
- Microsoftは、AIエージェントがユーザーの代理として安全に動作するための新機能「Toolbox」を「Foundry」向けに発表した。
- ドイツと米国の捜査当局が、世界的なフィッシングツール「Kratos」の主要インフラを閉鎖し、インドネシアで開発者を逮捕した。