Microsoft patcht actief misbruikte Windows WinSock-kwetsbaarheid
Microsoft heeft een beveiligingsupdate uitgebracht voor een actief misbruikte kwetsbaarheid in Windows waardoor geverifieerde aanvallers SYSTEM-rechten kunnen verkrijgen.
Het beveiligingslek, bijgehouden als CVE-2026-68820, treft het Windows Ancillary Function Driver for WinSock en is verholpen als onderdeel van de Patch Tuesday-updates van augustus 2026.
Aanvallers kunnen SYSTEM-rechten verkrijgen
CVE-2026-68820 is een kwetsbaarheid voor lokale escalatie van bevoegdheden met een CVSS-score van 7,0 en valt daarmee in de categorie hoge ernst.
Een aanvaller die al lokaal is geverifieerd, kan een speciaal vervaardigde toepassing uitvoeren om het beveiligingslek te activeren. Bij geslaagde exploitatie kan de aanvaller worden verhoogd naar SYSTEM-rechten, waardoor deze uitgebreide controle over het getroffen Windows-apparaat krijgt.
Microsoft meldt dat de aanval geen gebruikersinteractie vereist. De complexiteit van de exploitatie blijft echter relatief hoog omdat aanvallers mogelijk specifieke informatie over de doelomgeving of extra voorbereiding nodig hebben voordat ze de kwetsbaarheid betrouwbaar kunnen activeren.
Ondanks die vereisten heeft Microsoft bevestigd dat aanvallers CVE-2026-68820 al actief in het wild misbruiken.
Windows 10, Windows 11 en Windows Server zijn getroffen
De kwetsbaarheid treft een breed scala aan Microsoft-besturingssystemen.
Getroffen releases zijn onder meer Windows 10-versies van 1607 tot en met 22H2, evenals Windows 11-versies 23H2 tot en met 26H1.
Windows Server-installaties zijn eveneens kwetsbaar, met getroffen versies variërend van Windows Server 2012 tot en met Windows Server 2025.
Microsoft heeft updates uitgebracht voor ondersteunde getroffen systemen. Het bedrijf heeft geen op het register gebaseerde beperkende maatregel of alternatieve tijdelijke oplossing geboden, waardoor de installatie van de relevante beveiligingsupdate de belangrijkste oplossing is.
Microsoft verhelpt honderden beveiligingslekken
De WinSock-kwetsbaarheid kwam samen met een bijzonder grote beveiligingsrelease. Microsoft verhielp ongeveer 400 beveiligingslekken in de Patch Tuesday van augustus 2026.
Microsoft heeft ook te maken gehad met andere recente beveiligingsproblemen. Het ShieldBreak-zero-daylek kan SYSTEM-toegang verlenen op volledig bijgewerkte Windows-systemen, terwijl het bedrijf onlangs de infrastructuur achter de DeadLock-ransomware blootlegde.
Via Neowin
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages