2026-08-13 【漏洞預警】Microsoft Windows存在高風險漏洞(CVE-2026-68820)遭利用,請評估進行修補作業。
轉發金融資安資訊分享與分析中心
內容說明:
Microsoft Windows WinSock輔助功能驅動程式(Ancillary Function Driver for WinSock)存在釋放後使用(Use-After-Free)權限提升漏洞(CVE-2026-68820),已授權的攻擊者可利用此漏洞在本機進行權限提升。
已揭露攻擊活動說明:
1. CISA已納入漏洞利用清單。
2. Microsoft發現此漏洞遭利用。
影響平台:
1. Windows 10 Version 1607受影響,建議更新至10.0.14393.9418或以上版本。
2. Windows 10 Version 1809受影響,建議更新至10.0.17763.9115或以上版本。
3. Windows 10 Version 21H2受影響,建議更新至10.0.19044.7663或以上版本。
4. Windows 10 Version 22H2受影響,建議更新至10.0.19045.7663或以上版本。
5. Windows 11 Version 23H2受影響,建議更新至10.0.22631.7517或以上版本。
6. Windows 11 Version 24H2受影響,建議更新至10.0.26100.9168或以上版本。
7. Windows 11 Version 25H2受影響,建議更新至10.0.26200.9168或以上版本。
8. Windows 11 Version 26H1受影響,建議更新至10.0.28000.2704或以上版本。
9. Windows Server 2012(含Server Core installation)受影響,建議更新至6.2.9200.26280或以上版本。
10. Windows Server 2012 R2(含Server Core installation)受影響,建議更新至6.3.9600.23338或以上版本。
11. Windows Server 2016(含Server Core installation)受影響,建議更新至10.0.14393.9418或以上版本。
12. Windows Server 2019(含Server Core installation)受影響,建議更新至10.0.17763.9115或以上版本。
13. Windows Server 2022(含Server Core installation)受影響,建議更新至10.0.20348.5499或以上版本。
14. Windows Server 2025(含Server Core installation)受影響,建議更新至10.0.26100.33296或以上版本。
解決辦法:官方已發布修補程式,建議依據單位內漏洞管理機制進行相關作業。
首頁
意見信箱
網站導覽
大仁科大