跳到主要內容區塊

[情資發布]Microsoft Windows存在高風險漏洞(CVE-2026-68820)遭利用,請評估進行修補作業

事件主旨:

Microsoft Windows存在高風險漏洞(CVE-2026-68820)遭利用,請評估進行修補作業。


內容說明:

一、漏洞說明[1]

Microsoft Windows WinSock輔助功能驅動程式(Ancillary Function Driver for WinSock)存在釋放後使用(Use-After-Free)權限提升漏洞(CVE-2026-68820),已授權的攻擊者可利用此漏洞在本機進行權限提升。


二、已揭露攻擊活動說明

1. CISA已納入漏洞利用清單。[2]

2. Microsoft發現此漏洞遭利用。




風險等級:

3


建議措施:

1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。