タグ: afd.sys

esecurityplanet.com

Microsoftの2026年8月Patch Tuesday:400件以上の脆弱性を修正、うち1件は悪用中のゼロデイ

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社が収益を得る場合があります。 詳しくはこちら Microsoftは今回のPatch Tuesdayで400件を超えるCVEに対する修正パッチを公開

gbhackers.com

CISAが実際に悪用されているWindows WinSock脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、この脆弱性が実際の攻撃で悪用されていると警告しました。セキュリティ意識向上トレーニング CVE-2026-68820として追跡されているこの脆弱性は、W

gbhackers.com

WindowsのAFD.sysゼロデイ脆弱性、Lazarusがシステム権限奪取に悪用

Lazarusは、攻撃者にSYSTEMレベルのアクセス権を与えエンドポイントの可視性を無力化するWindowsのゼロデイ脆弱性を悪用することで、長年続けてきたOperation Dream Jobキャンペーンを拡大しています。ハッキングとクラッキング この北朝鮮(DPRK)関連の脅威アクターは、防衛・航空宇宙・航空分

krebsonsecurity.com

マイクロソフト、約400件のセキュリティ脆弱性を修正

マイクロソフトは本日、Windowsオペレーティングシステムおよび対応ソフトウェアにおける少なくとも398件のセキュリティ脆弱性を修正するアップデートをリリースしました。このうち1件はすでに実際に悪用されており、さらに2件は本日以前に詳細が公表されていたものです。 画像: Shuttersto

securityweek.com

2026年8月のパッチチューズデー:Microsoftが421件のCVEを修正、悪用済みゼロデイも1件

Microsoftは火曜日、421件のCVEに対するパッチを発表しました。その中には、ゼロデイとして実際に悪用されていた重要度「高」の脆弱性も含まれています。 悪用が確認された脆弱性はCVE-2026-68820として追跡されており、Windows Sockets APIの基盤として機能するカーネルモードドライバー、