Microsoft verhelpt ongeveer 400 kwetsbaarheden in de Patch Tuesday van augustus 2026
Microsoft’s Patch Tuesday van augustus 2026 verhelpt ongeveer 400 beveiligingsproblemen, waaronder 42 kritieke kwetsbaarheden en drie zero-days die invloed hebben op Windows.
Microsoft verhelpt ongeveer 400 kwetsbaarheden
Van de ongeveer 400 kwetsbaarheden die deze maand zijn aangepakt, hebben er 42 een kritieke ernstclassificatie.
Microsoft classificeerde 37 van deze kritieke kwetsbaarheden als kwetsbaarheden voor uitvoering van externe code, terwijl vijf betrekking hebben op misbruik van bevoegdheden.
Het bedrijf heeft ook drie zero-day-kwetsbaarheden gepatcht. Aanvallers hadden al actief misbruik gemaakt van een ervan in de praktijk.
Microsoft waarschuwde eerder dat het toenemende gebruik van AI-ondersteunde beveiligingstools ertoe kan leiden dat er meer beveiligingsproblemen in Windows worden ontdekt en gepatcht.
Overzicht van kwetsbaarheden voor Patch Tuesday van augustus
Microsoft heeft kwetsbaarheden in verschillende categorieën aangepakt:
- 176 kwetsbaarheden voor misbruik van bevoegdheden
- 110 kwetsbaarheden voor uitvoering van externe code
- 86 kwetsbaarheden voor vrijgeven van informatie
- 21 spoofing-kwetsbaarheden
- 12 denial-of-service-kwetsbaarheden
- 11 kwetsbaarheden voor het omzeilen van beveiligingsfuncties
Deze cijfers hebben betrekking op kwetsbaarheden die Microsoft heeft aangepakt als onderdeel van Patch Tuesday van augustus 2026. Ze omvatten niet enkele beveiligingsproblemen die eerder deze maand in andere Microsoft-producten zijn gepatcht.
Actief misbruikte Windows zero-day gepatcht
Een van de belangrijkste fixes adresseert CVE-2026-68820, een kwetsbaarheid in het Windows Ancillary Function Driver voor WinSock.
De use-after-free-fout stelt een lokaal geverifieerde aanvaller in staat om bevoegdheden te verhogen naar SYSTEM.
Een aanvaller moet een speciaal vervaardigde toepassing uitvoeren die een race condition activeert, hoewel de aanval geen gebruikersinteractie vereist.
Microsoft heeft geen aanvullende details gedeeld over hoe aanvallers CVE-2026-68820 in echte aanvallen hebben misbruikt.
Zero-day in Windows User Profile Service opgelost
Microsoft heeft ook CVE-2026-62832 gepatcht, een openbaar gemaakte kwetsbaarheid voor misbruik van bevoegdheden in de Windows User Profile Service.
De kwetsbaarheid lijkt overeen te komen met de eerder bekendgemaakte LegacyHive Windows zero-day.
Een geverifieerde aanvaller die over de inloggegevens voor een ander lokaal account beschikt, kan de registercomponent van die gebruiker laden.
Als de aanval slaagt, kan de aanvaller toegang krijgen tot gegevens van een andere gebruiker of deze wijzigen en mogelijk beheerdersrechten verkrijgen.
Kwetsbaarheid in Windows Container Isolation ook gepatcht
De derde zero-day, CVE-2026-72971, heeft invloed op het Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft omschrijft het probleem als een openbaar gemaakte manipulatiekwetsbaarheid die wordt veroorzaakt door onjuiste koppelingsresolutie.
Een lokaal geverifieerde aanvaller kan de kwetsbaarheid misbruiken.
Nieuwe updates voor Windows 11 en Windows 10 beschikbaar
Microsoft heeft naast de beveiligingsfixes nieuwe cumulatieve Windows-updates uitgebracht.
Gebruikers van Windows 11 ontvingen de cumulatieve updates KB5121003 en KB5120240 voor augustus 2026.
Gebruikers van Windows 10 die onder Extended Security Updates vallen, ontvingen de update KB5120249 voor augustus 2026.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages