事件主旨:
Microsoft Windows存在高風險漏洞(CVE-2026-68820)遭利用,請評估進行修補作業。
內容說明:
一、漏洞說明[1]
Microsoft Windows WinSock輔助功能驅動程式(Ancillary Function Driver for WinSock)存在釋放後使用(Use-After-Free)權限提升漏洞(CVE-2026-68820),已授權的攻擊者可利用此漏洞在本機進行權限提升。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[2]
2. Microsoft發現此漏洞遭利用。
風險等級:
3
建議措施:
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。