Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday
Microsofts Patch Tuesday i august 2026 retter omkring 400 sikkerhedssårbarheder, herunder 42 kritiske fejl og tre zero-days, der påvirker Windows.
Microsoft retter omkring 400 sårbarheder
Af de cirka 400 sårbarheder, der er håndteret i denne måned, har 42 en kritisk alvorlighedsvurdering.
Microsoft klassificerede 37 af disse kritiske sårbarheder som fjernudførelse af kode, mens fem involverer rettighedsudvidelse.
Virksomheden udbedrede også tre zero-day-sårbarheder. Angribere havde allerede udnyttet én af dem i naturen.
Microsoft advarede tidligere om, at den stigende brug af AI-drevne sikkerhedsværktøjer kunne resultere i, at flere Windows-sikkerhedssårbarheder bliver opdaget og udbedret.
August Patch Tuesday – oversigt over sårbarheder
Microsoft håndterede sårbarheder inden for flere kategorier:
- 176 sårbarheder vedrørende rettighedsudvidelse
- 110 sårbarheder vedrørende fjernudførelse af kode
- 86 sårbarheder vedrørende informationsafsløring
- 21 spoofing-sårbarheder
- 12 denial-of-service-sårbarheder
- 11 sårbarheder, der omgår sikkerhedsfunktioner
Disse tal dækker sårbarheder, som Microsoft håndterede som en del af Patch Tuesday i august 2026. De inkluderer ikke visse sikkerhedsfejl, der blev udbedret tidligere på måneden i andre Microsoft-produkter.
Aktivt udnyttet Windows zero-day udbedret
En af de vigtigste rettelser vedrører CVE-2026-68820, en sårbarhed i Windows Ancillary Function Driver til WinSock.
Use-after-free-fejlen tillader en lokal autentificeret angriber at udvide rettigheder til SYSTEM.
En angriber skal køre et særligt udformet program, der udløser en race condition, selvom angrebet ikke kræver brugerinteraktion.
Microsoft har ikke delt yderligere detaljer om, hvordan angribere udnyttede CVE-2026-68820 i virkelige angreb.
Windows User Profile Service zero-day udbedret
Microsoft udbedrede også CVE-2026-62832, en offentliggjort sårbarhed vedrørende rettighedsudvidelse i Windows User Profile Service.
Sårbarheden ser ud til at matche den tidligere offentliggjorte LegacyHive Windows zero-day.
En autentificeret angriber, der har legitimationsoplysninger til en anden lokal konto, kan indlæse den pågældende brugers registreringshive.
En vellykket udnyttelse kan tillade angriberen at få adgang til eller ændre en anden brugers data og potentielt opnå administratorrettigheder.
Windows Container Isolation-fejl også udbedret
Den tredje zero-day, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulationssårbarhed forårsaget af ukorrekt linkopløsning.
En lokal autentificeret angriber kan udnytte sårbarheden.
Nye Windows 11- og Windows 10-opdateringer er tilgængelige
Microsoft frigav nye kumulative Windows-opdateringer sammen med sikkerhedsrettelserne.
Windows 11-brugere modtog KB5121003- og KB5120240-opdateringerne fra august 2026 (kumulative opdateringer).
Windows 10-brugere, der er omfattet af Extended Security Updates, modtog KB5120249-opdateringen fra august 2026.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages