Microsoft lapper aktivt udnyttet Windows WinSock-sårbarhed


Microsoft har udgivet en sikkerhedsrettelse til en aktivt udnyttet Windows-sårbarhed, der kan give autentificerede angribere mulighed for at opnå SYSTEM-rettigheder.

Sårbarheden, der spores som CVE-2026-68820, påvirker Windows Ancillary Function Driver for WinSock og blev rettet som en del af Patch Tuesday-opdateringerne for august 2026.

Angribere kan opnå SYSTEM-rettigheder

CVE-2026-68820 er en lokal rettighedseskaleringssårbarhed med en CVSS-score på 7,0, hvilket placerer den i kategorien høj alvorlighed.

En angriber, der allerede er autentificeret lokalt, kan køre en specielt udviklet applikation for at udløse sårbarheden. En vellykket udnyttelse kan give angriberen SYSTEM-rettigheder, hvilket giver omfattende kontrol over den berørte Windows-enhed.

Microsoft oplyser, at angrebet ikke kræver nogen brugerinteraktion. Kompleksiteten ved udnyttelse er dog fortsat relativt høj, da angribere kan have brug for specifikke oplysninger om målmiljøet eller yderligere forberedelse, før de pålideligt kan udløse sårbarheden.

På trods af disse krav har Microsoft bekræftet, at angribere allerede udnytter CVE-2026-68820 aktivt.

Windows 10, Windows 11 og Windows Server er berørt

Sårbarheden påvirker en bred vifte af Microsofts operativsystemer.

Berørte udgaver omfatter Windows 10-versioner fra 1607 til 22H2 samt Windows 11-versioner fra 23H2 til 26H1.

Windows Server-installationer er også sårbare, og de berørte versioner spænder fra Windows Server 2012 til Windows Server 2025.

Microsoft har udgivet opdateringer til understøttede berørte systemer. Virksomheden har ikke leveret en afhjælpning baseret på registreringsdatabasen eller en alternativ løsning, hvilket gør installation af den relevante sikkerhedsopdatering til den primære løsning.

Microsoft afhjælper hundredvis af sikkerhedssårbarheder

WinSock-sårbarheden kom samtidig med en særlig stor sikkerhedsopdatering. Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday 5.

Microsoft har også stået over for andre nylige sikkerhedsproblemer. ShieldBreak-zero-day-sårbarheden kan give SYSTEM-adgang på fuldt opdaterede Windows-systemer, og virksomheden afslørede for nylig infrastrukturen bag DeadLock-ransomware.

Via Neowin

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages