CISA Known Exploited Vulnerabilities

CVE-2026-68820:Microsoft Windows WinSock 辅助功能驱动程序释放后使用漏洞

Microsoft Windows WinSock 辅助功能驱动程序存在释放后使用漏洞,已获授权的攻击者可利用该漏洞在本地提升权限。;所需行动:根据供应商说明采取缓解措施,确保遵守 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-08-25

查看原始信源

English