Microsoft patcht actief misbruikte Windows WinSock-kwetsbaarheid
Microsoft heeft een beveiligingsupdate uitgebracht voor een actief misbruikt Windows-beveiligingslek waarmee geverifieerde aanvallers SYSTEM-rechten kunnen verkrijgen.
Het beveiligingslek, bijgehouden als CVE-2026-68820, treft de Windows Ancillary Function Driver for WinSock en is verholpen als onderdeel van de Patch Tuesday-updates van augustus 2026.
Aanvallers kunnen SYSTEM-rechten verkrijgen
CVE-2026-68820 is een lokaal beveiligingslek dat misbruik van bevoegdheden mogelijk maakt met een CVSS-score van 7,0, waardoor het in de categorie hoge ernst valt.
Een lokaal geverifieerde aanvaller kan een speciaal vervaardigde toepassing uitvoeren om het beveiligingslek te activeren. Bij succesvol misbruik kan de aanvaller SYSTEM-rechten verkrijgen, waardoor deze uitgebreide controle over het getroffen Windows-apparaat krijgt.
Microsoft meldt dat de aanval geen gebruikersinteractie vereist. De complexiteit van misbruik blijft echter relatief hoog, omdat aanvallers mogelijk specifieke informatie over de doelomgeving of extra voorbereiding nodig hebben voordat ze het beveiligingslek betrouwbaar kunnen activeren.
Ondanks deze vereisten heeft Microsoft bevestigd dat aanvallers CVE-2026-68820 al actief in het wild misbruiken.
Windows 10, Windows 11 en Windows Server zijn getroffen
Het beveiligingslek treft een breed scala aan Microsoft-besturingssystemen.
Tot de getroffen releases behoren Windows 10-versies 1607 tot en met 22H2, evenals Windows 11-versies 23H2 tot en met 26H1.
Ook Windows Server-installaties zijn kwetsbaar; de getroffen versies variëren van Windows Server 2012 tot en met Windows Server 2025.
Microsoft heeft updates uitgebracht voor ondersteunde getroffen systemen. Het bedrijf heeft geen registergebaseerde risicobeperking of alternatieve workaround beschikbaar gesteld, waardoor de installatie van de relevante beveiligingsupdate de primaire oplossing is.
Microsoft verhelpt honderden beveiligingslekken
Het WinSock-beveiligingslek verscheen samen met een bijzonder grote beveiligingsupdate. Microsoft verhielp ongeveer 400 beveiligingslekken in de Patch Tuesday-updates van augustus 2026.
Microsoft kreeg recent ook te maken met andere beveiligingsproblemen. Het ShieldBreak-zero-daylek kan SYSTEM-toegang verlenen op volledig gepatchte Windows-systemen, terwijl het bedrijf onlangs de infrastructuur achter DeadLock-ransomware heeft blootgelegd.
Via Neowin
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages