Microsoft patcher aktivt udnyttet Windows WinSock-sårbarhed
Microsoft har udgivet en sikkerhedsopdatering til en aktivt udnyttet sårbarhed i Windows, der kan give autentificerede angribere SYSTEM-rettigheder.
Sårbarheden, der spores som CVE-2026-68820, berører Windows Ancillary Function Driver for WinSock og blev rettet som en del af august 2026 Patch Tuesday-opdateringerne.
Angribere kan opnå SYSTEM-rettigheder
CVE-2026-68820 er en lokal rettighedsforøgelsessårbarhed med en CVSS-score på 7,0, hvilket placerer den i kategorien høj alvorlighed.
En angriber, der allerede er autentificeret lokalt, kan køre et specialudviklet program for at udløse sårbarheden. En vellykket udnyttelse kan hæve angriberen til SYSTEM-rettigheder, hvilket giver vedkommende omfattende kontrol over den berørte Windows-enhed.
Microsoft oplyser, at angrebet ikke kræver brugerinteraktion. Udnyttelsens kompleksitet er dog stadig relativt høj, fordi angribere kan have brug for specifikke oplysninger om målmiljøet eller yderligere forberedelse, før de pålideligt kan udløse sårbarheden.
På trods af disse krav har Microsoft bekræftet, at angribere allerede udnytter CVE-2026-68820 i praksis.
Windows 10, Windows 11 og Windows Server er berørt
Sårbarheden berører en bred vifte af Microsoft-operativsystemer.
De berørte udgivelser omfatter Windows 10-versioner fra 1607 til og med 22H2 samt Windows 11-versioner 23H2 til og med 26H1.
Windows Server-installationer er også sårbare, og de berørte versioner spænder fra Windows Server 2012 til og med Windows Server 2025.
Microsoft har udgivet opdateringer til understøttede berørte systemer. Virksomheden har ikke angivet nogen registerbaseret afhjælpning eller alternativ løsning, hvilket gør installationen af den relevante sikkerhedsopdatering til den primære løsning.
Microsoft retter hundredvis af sikkerhedssårbarheder
Sårbarheden i WinSock kom sammen med en særlig stor sikkerhedsudgivelse. Microsoft rettede omkring 400 sårbarheder i august 2026 Patch Tuesday-opdateringerne.
Microsoft har også stået over for andre nylige sikkerhedsproblemer. ShieldBreak-zero-dayen kan give SYSTEM-adgang på fuldt opdaterede Windows-systemer, mens virksomheden for nylig har afsløret infrastrukturen bag DeadLock-ransomware.
Via Neowin
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages