Microsoft repareert ongeveer 400 kwetsbaarheden in de Patch Tuesday van augustus 2026
Microsofts Patch Tuesday van augustus 2026 verhelpt ongeveer 400 beveiligingslekken, waaronder 42 kritieke beveiligingslekken en drie zero-daylekken die van invloed zijn op Windows.
Microsoft verhelpt ongeveer 400 beveiligingslekken
Van de ongeveer 400 beveiligingslekken die deze maand zijn verholpen, hebben er 42 de ernstclassificatie Kritiek.
Microsoft classificeerde 37 van die kritieke beveiligingslekken als kwetsbaarheden in externe code-uitvoering, terwijl vijf betrekking hebben op misbruik van bevoegdheden.
Het bedrijf heeft ook drie zero-daylekken verholpen. Aanvallers hadden er al een van in de praktijk misbruikt.
Microsoft waarschuwde eerder dat het toenemende gebruik van AI-gestuurde beveiligingstools ertoe kan leiden dat er meer beveiligingslekken in Windows worden ontdekt en verholpen.
Overzicht van beveiligingslekken in de Patch Tuesday van augustus
Microsoft heeft beveiligingslekken verholpen in verschillende categorieën:
- 176 beveiligingslekken in misbruik van bevoegdheden
- 110 beveiligingslekken in externe code-uitvoering
- 86 beveiligingslekken in openbaarmaking van informatie
- 21 spoofingbeveiligingslekken
- 12 denial-of-service-beveiligingslekken
- 11 beveiligingslekken in omzeiling van beveiligingsfunctie
Deze cijfers hebben betrekking op beveiligingslekken die Microsoft heeft verholpen als onderdeel van de Patch Tuesday van augustus 2026. Ze omvatten niet sommige beveiligingslekken die eerder in de maand in andere Microsoft-producten zijn verholpen.
Actief misbruikt Windows-zero-daylek verholpen
Een van de belangrijkste fixes verhelpt CVE-2026-68820, een kwetsbaarheid in de Windows Ancillary Function Driver for WinSock.
Het use-after-free-lek stelt een lokaal geverifieerde aanvaller in staat om bevoegdheden te verhogen tot SYSTEM.
Een aanvaller moet een speciaal vervaardigde toepassing uitvoeren die een race condition activeert, hoewel de aanval geen gebruikersinteractie vereist.
Microsoft heeft geen aanvullende details gedeeld over hoe aanvallers CVE-2026-68820 hebben misbruikt in praktijkaanvallen.
Zero-daylek in Windows User Profile Service verholpen
Microsoft heeft ook CVE-2026-62832 verholpen, een openbaar gemaakte kwetsbaarheid in misbruik van bevoegdheden in de Windows User Profile Service.
De kwetsbaarheid lijkt overeen te komen met het eerder onthulde LegacyHive Windows-zero-daylek.
Een geverifieerde aanvaller die inloggegevens heeft voor een ander lokaal account, kan de registercomponent van die gebruiker laden.
Succesvol misbruik kan de aanvaller in staat stellen toegang te krijgen tot of gegevens van een andere gebruiker te wijzigen en mogelijk beheerdersrechten te verkrijgen.
Ook beveiligingslek in Windows Container Isolation verholpen
Het derde zero-daylek, CVE-2026-72971, is van invloed op het Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beschrijft het probleem als een openbaar gemaakte manipulatiekwetsbaarheid veroorzaakt door onjuiste koppelingsomzetting.
Een lokaal geverifieerde aanvaller kan de kwetsbaarheid misbruiken.
Nieuwe updates voor Windows 11 en Windows 10 zijn beschikbaar
Microsoft heeft nieuwe cumulatieve Windows-updates uitgebracht naast de beveiligingsfixes.
Windows 11-gebruikers ontvingen de cumulatieve updates KB5121003 en KB5120240 van augustus 2026.
Windows 10-gebruikers die onder Extended Security Updates vallen, ontvingen de update KB5120249 van augustus 2026.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages