Microsoft verhelpt ongeveer 400 kwetsbaarheden in Patch Tuesday van augustus 2026
Microsoft’s Patch Tuesday van augustus 2026 verhelpt ongeveer 400 beveiligingskwetsbaarheden, waaronder 42 kritieke lekken en drie zero-days die Windows treffen.
Microsoft verhelpt ongeveer 400 kwetsbaarheden
Van de ongeveer 400 kwetsbaarheden die deze maand zijn aangepakt, hebben er 42 de ernstclassificatie Kritiek.
Microsoft classificeerde 37 van die kritieke lekken als remote code execution-kwetsbaarheden, terwijl er bij vijf sprake is van elevation of privilege.
Het bedrijf heeft ook drie zero-day-kwetsbaarheden gepatcht. Aanvallers hadden er al actief misbruik van gemaakt in de praktijk.
Microsoft waarschuwde eerder dat het toenemende gebruik van AI-gestuurde beveiligingstools ertoe kan leiden dat er meer beveiligingskwetsbaarheden in Windows worden ontdekt en gepatcht.
Uitsplitsing van kwetsbaarheden voor augustus Patch Tuesday
Microsoft heeft kwetsbaarheden in verschillende categorieën aangepakt:
- 176 elevation of privilege-kwetsbaarheden
- 110 remote code execution-kwetsbaarheden
- 86 information disclosure-kwetsbaarheden
- 21 spoofing-kwetsbaarheden
- 12 denial-of-service-kwetsbaarheden
- 11 security feature bypass-kwetsbaarheden
Deze cijfers hebben betrekking op kwetsbaarheden die Microsoft als onderdeel van de augustus 2026 Patch Tuesday heeft aangepakt. Ze omvatten niet enkele beveiligingslekken die eerder in de maand in andere Microsoft-producten zijn gepatcht.
Actief misbruikte Windows zero-day gepatcht
Een van de belangrijkste oplossingen betreft CVE-2026-68820, een kwetsbaarheid in het Windows Ancillary Function Driver for WinSock.
Het use-after-free-lek stelt een lokaal geverifieerde aanvaller in staat rechten te verhogen tot SYSTEEM.
Een aanvaller moet een speciaal vervaardigde toepassing uitvoeren die een race condition activeert, hoewel voor de aanval geen gebruikersinteractie nodig is.
Microsoft heeft geen aanvullende details gedeeld over hoe aanvallers CVE-2026-68820 in praktijkaanvallen hebben misbruikt.
Zero-day in Windows User Profile Service gepatcht
Microsoft heeft ook CVE-2026-62832 gepatcht, een openbaar gemaakte elevation of privilege-kwetsbaarheid in de Windows User Profile Service.
De kwetsbaarheid lijkt overeen te komen met de eerder bekendgemaakte LegacyHive Windows zero-day.
Een geverifieerde aanvaller die aanmeldgegevens voor een ander lokaal account heeft, kan de registercomponent van die gebruiker laden.
Succesvol misbruik kan de aanvaller in staat stellen de gegevens van een andere gebruiker te openen of te wijzigen en mogelijk beheerdersrechten te verkrijgen.
Ook lek in Windows Container Isolation gepatcht
De derde zero-day, CVE-2026-72971, treft het Windows Container Isolation FS Filter-stuurprogramma, unionfs.sys.
Microsoft beschrijft het probleem als een openbaar gemaakte manipulatiekwetsbaarheid die wordt veroorzaakt door onjuiste koppelingsresolutie.
Een lokaal geverifieerde aanvaller kan de kwetsbaarheid misbruiken.
Nieuwe updates voor Windows 11 en Windows 10 zijn beschikbaar
Microsoft heeft naast de beveiligingsoplossingen nieuwe cumulatieve Windows-updates uitgebracht.
Gebruikers van Windows 11 ontvingen de cumulatieve updates KB5121003 en KB5120240 van augustus 2026.
Gebruikers van Windows 10 die onder Extended Security Updates vallen, ontvingen de update KB5120249 van augustus 2026.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages