VibeTimes
#기술

MS、8月パッチでラザルスが悪用したWindowsの最高権限奪取脆弱性を修正

모민철모민철 기자· 2026/8/13 2:57:51· Updated 2026/8/13 2:57:51

マイクロソフトは2026年8月11日(現地時間)、定期的なセキュリティ更新プログラムを配布した。今回の更新プログラムには合計398~421件の脆弱性が解消されている。

今回のパッチの核心は、北朝鮮系ハッキング組織「ラザルス」が実際の攻撃に悪用したWindowsカーネルのゼロデイ脆弱性(CVE-2026-68820)である。Windows補助機能ドライバAFD.sysの「解放後使用(Use-After-Free)」の欠陥であり、ラザルスがこれをゼロデイとして悪用し、システムの最高権限を奪取できていた。マイクロソフトは、同脆弱性について、攻撃者が競合状態を引き起こしてシステム権限の昇格を試みることが可能であるという技術的な詳細とともに、対策を発表した。

今回の更新には、ユーザー認証やクリックを必要とせずにリモートでコードを実行可能な重要な脆弱性(CVE-2026-62878など)4件が含まれている。また、先月7月の認証回避脆弱性と結びつき、SharePointを脅威に晒していた追加の脆弱性も併せて修正された。

쿠팡 파트너스 활동의 일환으로 일정 수수료를 제공받습니다

関連記事