Microsoft retter omkring 400 sårbarheder i august 2026 Patch Tuesday


Microsofts Patch Tuesday i august 2026 retter omkring 400 sikkerhedsproblemer, herunder 42 kritiske sårbarheder og tre zero-days, der påvirker Windows.

Microsoft retter omkring 400 sårbarheder

Af de cirka 400 sårbarheder, der blev adresseret i denne måned, har 42 en klassificering som Kritisk.

Microsoft klassificerede 37 af de kritiske sårbarheder som sårbarheder til fjernudførelse af kode, mens fem involverer rettighedsforhøjelse.

Virksomheden rettede også tre zero-day-sårbarheder. Angribere har allerede udnyttet én af dem aktivt.

Microsoft har tidligere advaret om, at den stigende brug af AI-drevne sikkerhedsværktøjer kunne føre til, at flere Windows-sikkerhedsproblemer bliver opdaget og rettet.

Oversigt over sårbarheder i august Patch Tuesday

Microsoft adresserede sårbarheder inden for flere kategorier:

  • 176 sårbarheder til rettighedsforhøjelse
  • 110 sårbarheder til fjernudførelse af kode
  • 86 sårbarheder til informationsafsløring
  • 21 spoofing-sårbarheder
  • 12 denial-of-service-sårbarheder
  • 11 sårbarheder til omgåelse af sikkerhedsfunktioner

Disse tal dækker sårbarheder, som Microsoft adresserede som en del af august 2026 Patch Tuesday. De omfatter ikke visse sikkerhedsfejl, der blev rettet tidligere på måneden på tværs af andre Microsoft-produkter.

Aktivt udnyttet Windows-zero-day rettet

En af de vigtigste rettelser adresserer CVE-2026-68820, en sårbarhed i Windows Ancillary Function Driver for WinSock.

Use-after-free-fejlen giver en lokal autentificeret angriber mulighed for at eskalere rettigheder til SYSTEM.

En angriber skal køre et særligt udformet program, der udløser en race condition, selvom angrebet ikke kræver brugerinteraktion.

Microsoft har ikke delt yderligere detaljer om, hvordan angribere udnyttede CVE-2026-68820 i angreb i praksis.

Zero-day i Windows Brugerprofiltjeneste rettet

Microsoft rettede også CVE-2026-62832, en offentligt kendt sårbarhed til rettighedsforhøjelse i Windows Brugerprofiltjeneste.

Sårbarheden ser ud til at matche den tidligere afslørede LegacyHive Windows-zero-day.

En autentificeret angriber, der har legitimationsoplysninger for en anden lokal konto, kan indlæse den pågældende brugers registrerings-hive.

Vellykket udnyttelse kan give angriberen adgang til eller mulighed for at ændre en andens brugerdata og potentielt opnå administratorrettigheder.

Windows Container Isolation-fejl også rettet

Den tredje zero-day, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentligt kendt manipulationssårbarhed forårsaget af ukorrekt linkopløsning.

En lokal autentificeret angriber kan udnytte sårbarheden.

Nye Windows 11- og Windows 10-opdateringer er tilgængelige

Microsoft frigav nye kumulative Windows-opdateringer sammen med sikkerhedsrettelserne.

Windows 11-brugere modtog de kumulative opdateringer KB5121003 og KB5120240 fra august 2026.

Windows 10-brugere, der er omfattet af Udvidet sikkerhedsopdateringer, modtog KB5120249-opdateringen fra august 2026.

Via BleepingComputer

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages