Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday


Microsofts august 2026-Patch Tuesday løser omkring 400 sikkerhedssårbarheder, herunder 42 kritiske fejl og tre zero-days, der påvirker Windows.

Microsoft retter omkring 400 sårbarheder

Af de omkring 400 sårbarheder, der er løst i denne måned, har 42 en klassificering som kritiske.

Microsoft har klassificeret 37 af disse kritiske fejl som sårbarheder til fjernudførelse af kode, mens fem involverer rettighedsudvidelse.

Virksomheden har også lappet tre zero-day-sårbarheder. En af dem er allerede blevet udnyttet aktivt af angribere.

Microsoft advarede tidligere om, at den stigende brug af AI-drevne sikkerhedsværktøjer kan føre til, at flere sikkerhedssårbarheder i Windows bliver opdaget og lappet.

Oversigt over sårbarheder i august 2026 Patch Tuesday

Microsoft adresserede sårbarheder på tværs af flere kategorier:

  • 176 sårbarheder med rettighedsudvidelse
  • 110 sårbarheder med fjernudførelse af kode
  • 86 sårbarheder med videregivelse af oplysninger
  • 21 spoofing-sårbarheder
  • 12 sårbarheder med tjenestenægtelse
  • 11 sårbarheder til omgåelse af sikkerhedsfunktioner

Disse tal dækker sårbarheder, som Microsoft rettede som en del af august 2026 Patch Tuesday. De omfatter ikke nogle sikkerhedsfejl, der blev lappet tidligere på måneden i andre Microsoft-produkter.

Aktivt udnyttet Windows-zero-day er lappet

En af de vigtigste rettelser adresserer CVE-2026-68820, en sårbarhed i Windows Ancillary Function Driver for WinSock.

Use-after-free-sårbarheden gør det muligt for en lokalt godkendt angriber at udvide rettigheder til SYSTEM.

En angriber skal køre et særligt udformet program, der udløser en kapløbstilstand, men angrebet kræver ikke brugerinteraktion.

Microsoft har ikke delt yderligere detaljer om, hvordan angribere udnyttede CVE-2026-68820 i angreb i den virkelige verden.

Zero-day i Windows Brugerprofiltjeneste er rettet

Microsoft har også lappet CVE-2026-62832, en offentliggjort sårbarhed med rettighedsudvidelse i Windows Brugerprofiltjeneste.

Sårbarheden ser ud til at svare til den tidligere offentliggjorte LegacyHive Windows-zero-day.

En godkendt angriber, der har legitimationsoplysninger til en anden lokal konto, kan indlæse den pågældende brugers registreringsdatabasehive.

En vellykket udnyttelse kan give angriberen mulighed for at få adgang til eller ændre en anden brugers data og potentielt opnå administratorrettigheder.

Fejl i Windows Container Isolation er også lappet

Den tredje zero-day, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentliggjort manipulationssårbarhed forårsaget af ukorrekt linkopløsning.

En lokalt godkendt angriber kan udnytte sårbarheden.

Nye opdateringer til Windows 11 og Windows 10 er tilgængelige

Microsoft frigav nye kumulative Windows-opdateringer sammen med sikkerhedsrettelserne.

Brugere af Windows 11 modtog de kumulative opdateringer KB5121003 og KB5120240 fra august 2026.

Brugere af Windows 10, der er dækket af Udvidede sikkerhedsopdateringer, modtog KB5120249-opdateringen fra august 2026.

Via BleepingComputer

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages