Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday
Microsofts august 2026 Patch Tuesday retter omkring 400 sikkerhedssårbarheder, herunder 42 kritiske fejl og tre zero-days, der påvirker Windows.
Microsoft retter omkring 400 sårbarheder
Af de omtrent 400 sårbarheder, der blev adresseret denne måned, har 42 en kritisk alvorlighedsgrad.
Microsoft klassificerede 37 af disse kritiske fejl som sårbarheder til fjernudførelse af vilkårlig kode, mens fem involverer rettighedsforøgelse.
Virksomheden har også lappet tre zero-day sårbarheder. Angribere har allerede udnyttet én af dem i praksis.
Microsoft har tidligere advaret om, at deres voksende brug af AI-drevne sikkerhedsværktøjer kan medføre, at flere Windows-sikkerhedssårbarheder opdages og lappes.
Opdeling af sårbarheder for august Patch Tuesday
Microsoft adresserede sårbarheder på tværs af flere kategorier:
- 176 sårbarheder til rettighedsforøgelse
- 110 sårbarheder til fjernudførelse af vilkårlig kode
- 86 sårbarheder vedrørende afsløring af oplysninger
- 21 spoofing-sårbarheder
- 12 denial-of-service sårbarheder
- 11 sårbarheder til omgåelse af sikkerhedsfunktioner
Disse tal dækker sårbarheder, Microsoft adresserede som en del af august 2026 Patch Tuesday. De omfatter ikke nogle sikkerhedsfejl, der blev lappet tidligere på måneden på tværs af andre Microsoft-produkter.
Aktivt udnyttet Windows zero-day lappet
En af de vigtigste rettelser adresserer CVE-2026-68820, en sårbarhed i Windows Ancillary Function Driver til WinSock.
Use-after-free-fejlen giver en lokalt autentificeret angriber mulighed for at forøge rettigheder til SYSTEM.
En angriber skal køre et specielt fremstillet program, der udløser en kapløbstilstand, selvom angrebet ikke kræver brugerinteraktion.
Microsoft har ikke delt yderligere detaljer om, hvordan angribere har udnyttet CVE-2026-68820 i virkelige angreb.
Zero-day i Windows User Profile Service rettet
Microsoft har også lappet CVE-2026-62832, en offentliggjort rettighedsforøgelsessårbarhed i Windows User Profile Service.
Sårbarheden ser ud til at matche den tidligere afslørede LegacyHive Windows zero-day.
En autentificeret angriber, der har legitimationsoplysninger til en anden lokal konto, kan indlæse den pågældende brugers registreringsdatabasegren.
Vellykket udnyttelse kan give angriberen adgang til eller mulighed for at ændre en anden brugers data og potentielt opnå administratorrettigheder.
Sårbarhed i Windows Container Isolation også lappet
Den tredje zero-day, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulationssårbarhed forårsaget af ukorrekt linkopløsning.
En lokalt autentificeret angriber kan udnytte sårbarheden.
Nye Windows 11- og Windows 10-opdateringer er tilgængelige
Microsoft frigav nye kumulative Windows-opdateringer sammen med sikkerhedsrettelserne.
Windows 11-brugere modtog de KB5121003 og KB5120240 august 2026-kumulative opdateringer.
Windows 10-brugere, der er omfattet af Extended Security Updates, modtog opdateringen KB5120249 august 2026.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages