Microsoft patcht actief misbruikte Windows WinSock-kwetsbaarheid


Microsoft heeft een beveiligingsupdate uitgebracht voor een actief misbruikte kwetsbaarheid in Windows waarmee geverifieerde aanvallers SYSTEM-rechten kunnen verkrijgen.

Het beveiligingslek, bijgehouden als CVE-2026-68820, treft het Windows-stuurprogramma voor ondersteunende functies voor WinSock en is gepatcht als onderdeel van de updates van Patch Tuesday van augustus 2026.

Aanvallers kunnen SYSTEM-rechten verkrijgen

CVE-2026-68820 is een kwetsbaarheid voor lokale uitbreiding van rechten met een CVSS-score van 7,0, waardoor deze in de categorie hoge ernst valt.

Een aanvaller die al lokaal is geverifieerd, kan een speciaal vervaardigde toepassing uitvoeren om de kwetsbaarheid te activeren. Succesvol misbruik kan de rechten van de aanvaller verhogen tot SYSTEM-rechten, waardoor deze uitgebreide controle krijgt over het getroffen Windows-apparaat.

Microsoft zegt dat er voor de aanval geen gebruikersinteractie nodig is. De complexiteit van misbruik blijft echter relatief hoog, omdat aanvallers mogelijk specifieke informatie over de doelomgeving of aanvullende voorbereiding nodig hebben voordat ze de kwetsbaarheid betrouwbaar kunnen activeren.

Ondanks deze vereisten heeft Microsoft bevestigd dat aanvallers CVE-2026-68820 al in het wild misbruiken.

Windows 10, Windows 11 en Windows Server zijn getroffen

De kwetsbaarheid treft een breed scala aan besturingssystemen van Microsoft.

Getroffen releases zijn onder meer Windows 10-versies van 1607 tot en met 22H2, evenals Windows 11-versies 23H2 tot en met 26H1.

Ook Windows Server-installaties zijn kwetsbaar; de getroffen versies variëren van Windows Server 2012 tot en met Windows Server 2025.

Microsoft heeft updates uitgebracht voor ondersteunde getroffen systemen. Het bedrijf heeft geen op het register gebaseerde risicobeperking of alternatieve tijdelijke oplossing geboden, waardoor de installatie van de relevante beveiligingsupdate de voornaamste oplossing is.

Microsoft verhelpt honderden beveiligingslekken

De WinSock-kwetsbaarheid verscheen samen met een bijzonder grote beveiligingsuitgave. Microsoft verhielp ongeveer 400 kwetsbaarheden in de Patch Tuesday van augustus 2026.

Microsoft heeft ook met andere recente beveiligingsproblemen te maken gehad. De ShieldBreak-zero-day kan SYSTEM-toegang verlenen op volledig gepatchte Windows-systemen, terwijl het bedrijf onlangs de infrastructuur achter de DeadLock-ransomware heeft blootgelegd.

Via Neowin

Lezers helpen Windows Report te ondersteunen. Wanneer u een aankoop doet via links op onze site, kunnen we een affiliate commissie verdienen. Tooltip Icon

Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more

User forum

0 messages