Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday
Microsofts august 2026 Patch Tuesday lukker omkring 400 sikkerhedssårbarheder, herunder 42 kritiske sårbarheder og tre zero-days, der påvirker Windows.
Microsoft lukker omkring 400 sårbarheder
Af de omtrent 400 sårbarheder, der bliver rettet i denne måned, har 42 klassificeringen Kritisk.
Microsoft klassificerede 37 af de kritiske sårbarheder som fjernudførelsessårbarheder, mens fem involverer rettighedsudvidelse.
Virksomheden rettede også tre zero-day-sårbarheder. Angribere har allerede udnyttet en af dem i praksis.
Microsoft har tidligere advaret om, at virksomhedens stigende brug af AI-drevne sikkerhedsværktøjer kan føre til, at flere Windows-sikkerhedssårbarheder opdages og rettes.
Oversigt over sårbarheder i august Patch Tuesday
Microsoft rettede sårbarheder inden for flere kategorier:
- 176 rettighedsudvidelsessårbarheder
- 110 fjernudførelsessårbarheder
- 86 informationsafsløringssårbarheder
- 21 spoofingssårbarheder
- 12 DoS-sårbarheder
- 11 sårbarheder til omgåelse af sikkerhedsfunktion
Disse tal dækker sårbarheder, som Microsoft har rettet som en del af august 2026 Patch Tuesday. De inkluderer ikke nogle sikkerhedsfejl, der blev rettet tidligere på måneden i andre Microsoft-produkter.
Aktivt udnyttet Windows zero-day rettet
En af de vigtigste rettelser adresserer CVE-2026-68820, en sårbarhed i Windows Ancillary Function Driver til WinSock.
Use-after-free-fejlen gør det muligt for en lokalt autentificeret angriber at opgradere rettigheder til SYSTEM.
En angriber skal køre et specielt udformet program, der udløser en race condition, selvom angrebet ikke kræver brugerinteraktion.
Microsoft har ikke delt yderligere detaljer om, hvordan angribere udnyttede CVE-2026-68820 i angreb i den virkelige verden.
Zero-day i Windows User Profile Service rettet
Microsoft rettede også CVE-2026-62832, en offentliggjort sårbarhed med rettighedsudvidelse i Windows User Profile Service.
Sårbarheden ser ud til at matche den tidligere offentliggjorte LegacyHive Windows zero-day.
En autentificeret angriber, der har legitimationsoplysninger til en anden lokal konto, kan indlæse den pågældende brugers registreringsdatabasedel.
Vellykket udnyttelse kan give angriberen adgang til at læse eller ændre en anden brugers data og potentielt opnå administratorrettigheder.
Windows Container Isolation-fejl også rettet
Den tredje zero-day, CVE-2026-72971, påvirker driveren Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulationssårbarhed forårsaget af ukorrekt linkopløsning.
En lokalt autentificeret angriber kan udnytte sårbarheden.
Nye opdateringer til Windows 11 og Windows 10 er tilgængelige
Microsoft frigav nye kumulative Windows-opdateringer sammen med sikkerhedsrettelserne.
Windows 11-brugere modtog KB5121003 og KB5120240 august 2026 kumulative opdateringer.
Windows 10-brugere, der er omfattet af Extended Security Updates, modtog KB5120249 august 2026-opdateringen.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages