【悪用中で危険!】Windows8月更新の緊急ゼロデイ「CVE-2026-68820」とは?今すぐの対策

セキュリティ・プライバシー

「Windows Updateはいつも通り後回しでいいや」——そう思っていませんか?2026年8月11日に公開されたWindowsの月例更新(Patch Tuesday)では、すでに実際の攻撃で悪用されているゼロデイ脆弱性が3件も修正されました。中でも「CVE-2026-68820」は、国家がバックにいるとされるハッカー集団が実際の侵入活動で使っていたことが確認された危険な脆弱性です。

「専門的な話でよくわからない」という方も多いと思いますが、対策自体はとてもシンプルです。この記事では、CVE-2026-68820がどんな脆弱性なのか、なぜ危険なのか、そして今すぐやるべき対策を、パソコンに詳しくない方にもわかるようにやさしく解説します。

まず試してほしいこと

結論から言うと、やるべきことは「Windows Updateを今すぐ確認して、最新の状態にする」の一点です。2026年8月11日配信の更新プログラム(Windows 11はKB5121003、Windows 10はKB5120249)にこの脆弱性の修正が含まれています。設定アプリを開き、「Windows Update」から「更新プログラムのチェック」を押して、表示された更新をすべて適用し、パソコンを再起動してください。

主な原因

CVE-2026-68820は、Windowsの内部でネットワーク通信を処理している「Windows Ancillary Function Driver for WinSock(AFD.sys)」というプログラムに存在する不具合です。専門的には「use-after-free(解放済みメモリの誤用)」と呼ばれる種類のバグで、特定の操作を細工したプログラムから行うことで、本来は許されていない「システム権限(パソコンを完全に操作できる最も強い権限)」を奪えてしまいます。

セキュリティ企業の報告によると、この脆弱性は北朝鮮系とされるハッカー集団「Lazarus(ラザルス)」が、他の手口でパソコンに侵入した後、さらに強い権限を奪うための足がかりとして悪用していたことが確認されています。つまり単独でいきなり感染するものではなく、フィッシングメールの添付ファイルを開いてしまったなど、何らかのきっかけで不正なプログラムが動いた際に、被害をより深刻にするために使われるタイプの脆弱性です。

脆弱性の深刻度を示すCVSSスコアは10点満点中7.0と、「重要(Important)」に分類されています。すでに実際の攻撃で使われた実績がある以上、修正済みの更新を早く適用することが何よりの防御になります。

対処法①Windows Updateをすぐに確認する

1. キーボードのWindowsキーを押して「設定」を開きます。2. 左側のメニューからWindows Updateを選びます。3. 「更新プログラムのチェック」ボタンを押します。4. KB5121003(Windows 11)またはKB5120249(Windows 10)が表示されたら「インストール」を押してください。すでに自動でインストール済みの場合もありますので、その場合はそのまま手順②に進んでください。

対処法②再起動して更新を完了させる

更新プログラムはダウンロードしただけでは適用されず、パソコンを再起動して初めて有効になります。「今すぐ再起動」ボタンが表示されたら、作業中のファイルを保存してから再起動してください。忙しくてすぐ再起動できない場合は、「アクティブ時間」の設定で夜間などに自動再起動されるよう指定しておくと安心です。

対処法③自動更新をオンにしておく

今回のように「悪用が確認されているゼロデイ」は、公開直後から攻撃者が積極的に狙ってきます。Windows Updateの詳細設定から「更新プログラムを受け取ったらすぐにインストールする」設定を有効にしておくと、今後も対応の遅れを防げます。

対処法④セキュリティソフト(Defender)の状態を確認する

設定の「プライバシーとセキュリティ」→「Windows セキュリティ」を開き、ウイルスと脅威の防止が「有効」になっているか、ウイルス対策の定義ファイルが最新かを確認しましょう。今回の脆弱性は権限昇格に使われるものなので、そもそもの侵入経路となるマルウェアをDefenderが検知・ブロックできる状態にしておくことが重要です。

対処法⑤不審なメールの添付ファイル・リンクを開かない

今回のような権限昇格の脆弱性は、多くの場合フィッシングメールや不正なファイルをきっかけに悪用されます。心当たりのない送信元からのメールに添付されたファイルや、不自然なリンクは開かないようにしましょう。会社のメールアドレス宛てに届いた見慣れない請求書や納品書を装ったファイルには特に注意してください。

まとめ

CVE-2026-68820は、実際にハッカー集団による悪用が確認されている危険な脆弱性ですが、2026年8月11日配信の更新プログラムをインストールすれば対策は完了します。「①更新の確認→②再起動→③自動更新オン→④Defenderの確認→⑤不審なメールに注意」の5つを一通り済ませておけば、通常の利用で心配する必要はありません。まだ更新していない方は、この記事を読み終えたらすぐにWindows Updateを開いてみてください。

📖 関連記事:PCが重い・遅い・フリーズする症状別の対処法まとめ

📖 関連記事:【8月11日は要注意】Windows 11の8月Patch Tuesdayで来る脆弱性まとめ|アップデート前にやるべきこと【KB5101684適用後】File Historyの「最終コピー日時」が更新されない不具合と対処法【シャットダウンできない!】Windows 11 KB5101684でPCが固まる不具合の原因と対処法

よくある質問

まず試してほしいこと

結論から言うと、やるべきことは「Windows Updateを今すぐ確認して、最新の状態にする」の一点です。2026年8月11日配信の更新プログラム(Windows 11はKB5121003、Windows 10はKB5120249)にこの脆弱性の修正が含まれています。設定アプリを開き、「Windows Update」から「更新プログラムのチェック」を押して、表示された更新をすべて適用し、パソコンを再起動してください。

主な原因

CVE-2026-68820は、Windowsの内部でネットワーク通信を処理している「Windows Ancillary Function Driver for WinSock(AFD.sys)」というプログラムに存在する不具合です。専門的には「use-after-free(解放済みメモリの誤用)」と呼ばれる種類のバグで、特定の操作を細工したプログラムから行うことで、本来は許されていない「システム権限(パソコンを完全に操作できる最も強い権限)」を奪えてしまいます。

対処法①Windows Updateをすぐに確認する

1. キーボードのWindowsキーを押して「設定」を開きます。2. 左側のメニューからWindows Updateを選びます。3. 「更新プログラムのチェック」ボタンを押します。4. KB5121003(Windows 11)またはKB5120249(Windows 10)が表示されたら「インストール」を押してください。すでに自動でインストール済みの場合もありますので、その場合はそのまま手順②に進んでください。

対処法②再起動して更新を完了させる

更新プログラムはダウンロードしただけでは適用されず、パソコンを再起動して初めて有効になります。「今すぐ再起動」ボタンが表示されたら、作業中のファイルを保存してから再起動してください。忙しくてすぐ再起動できない場合は、「アクティブ時間」の設定で夜間などに自動再起動されるよう指定しておくと安心です。

コメント