Microsoft patcht actief misbruikte Windows WinSock-kwetsbaarheid
Microsoft heeft een beveiligingsupdate uitgebracht voor een actief misbruikt Windows-beveiligingslek waarmee geverifieerde aanvallers SYSTEM-rechten kunnen verkrijgen.
Het beveiligingslek, gevolgd als CVE-2026-68820, treft de Windows Ancillary Function Driver for WinSock en is verholpen als onderdeel van de Patch Tuesday-updates van augustus 2026.
Aanvallers kunnen SYSTEM-rechten verkrijgen
CVE-2026-68820 is een lokaal privilege-escalatiebeveiligingslek met een CVSS-score van 7,0, waardoor het in de categorie hoge ernst valt.
Een aanvaller die al lokaal is geverifieerd, kan een speciaal vervaardigde toepassing uitvoeren om het lek te activeren. Succesvolle exploitatie kan de aanvaller verheffen tot SYSTEM-rechten, waardoor de aanvaller uitgebreide controle krijgt over het getroffen Windows-apparaat.
Microsoft zegt dat de aanval geen gebruikersinteractie vereist. De complexiteit van exploitatie blijft echter relatief hoog, omdat aanvallers mogelijk specifieke informatie over de doelomgeving of extra voorbereiding nodig hebben voordat ze het beveiligingslek betrouwbaar kunnen exploiteren.
Ondanks die vereisten heeft Microsoft bevestigd dat aanvallers CVE-2026-68820 al in het wild misbruiken.
Windows 10, Windows 11 en Windows Server worden getroffen
Het beveiligingslek treft een breed scala aan Microsoft-besturingssystemen.
Getroffen releases zijn onder meer Windows 10-versies 1607 tot en met 22H2, evenals Windows 11-versies 23H2 tot en met 26H1.
Ook Windows Server-installaties zijn kwetsbaar; getroffen versies variëren van Windows Server 2012 tot en met Windows Server 2025.
Microsoft heeft updates uitgebracht voor ondersteunde getroffen systemen. Het bedrijf heeft geen op het register gebaseerde beperkende maatregel of alternatieve tijdelijke oplossing geboden, waardoor het installeren van de relevante beveiligingsupdate de primaire oplossing is.
Microsoft verhelpt honderden beveiligingslekken
Het WinSock-beveiligingslek kwam samen met een bijzonder grote beveiligingsrelease. Microsoft verhielp ongeveer 400 beveiligingslekken in de Patch Tuesday van augustus 2026.
Microsoft heeft ook te maken gehad met andere recente beveiligingsproblemen. De ShieldBreak-zero-day kan SYSTEM-toegang verlenen op volledig gepatchte Windows-systemen, terwijl het bedrijf onlangs de infrastructuur achter DeadLock-ransomware blootlegde.
Via Neowin
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages