Microsoft verhelpt ongeveer 400 kwetsbaarheden tijdens Patch Tuesday van augustus 2026
Microsoft’s Patch Tuesday van augustus 2026 verhelpt ongeveer 400 beveiligingslekken, waaronder 42 kritieke kwetsbaarheden en drie zero-daylekken die gevolgen hebben voor Windows.
Microsoft verhelpt ongeveer 400 beveiligingslekken
Van de ongeveer 400 beveiligingslekken die deze maand zijn verholpen, hebben er 42 de ernstclassificatie Kritiek.
Microsoft classificeerde 37 van die kritieke lekken als beveiligingslekken voor uitvoering van externe code, terwijl vijf betrekking hebben op misbruik van bevoegdheden.
Het bedrijf heeft ook drie zero-daylekken gepatcht. Aanvallers hadden er al één van misbruikt in het wild.
Microsoft waarschuwde eerder dat het toenemende gebruik van AI-gestuurde beveiligingstools ertoe kan leiden dat er meer Windows-beveiligingslekken worden ontdekt en gepatcht.
Uitsplitsing van beveiligingslekken van Patch Tuesday augustus
Microsoft heeft beveiligingslekken in verschillende categorieën verholpen:
- 176 kwetsbaarheden voor misbruik van bevoegdheden
- 110 kwetsbaarheden voor uitvoering van externe code
- 86 kwetsbaarheden voor openbaarmaking van informatie
- 21 spoofingkwetsbaarheden
- 12 denial-of-service-kwetsbaarheden
- 11 kwetsbaarheden voor omzeiling van beveiligingsfunctie
Deze aantallen hebben betrekking op beveiligingslekken die Microsoft heeft verholpen als onderdeel van Patch Tuesday van augustus 2026. Ze omvatten niet enkele beveiligingslekken die eerder deze maand in andere Microsoft-producten zijn gepatcht.
Actief misbruikte Windows-zero-day gepatcht
Een van de belangrijkste fixes lost CVE-2026-68820 op, een kwetsbaarheid in het Windows Ancillary Function Driver for WinSock.
Het use-after-free-lek stelt een lokaal geverifieerde aanvaller in staat om bevoegdheden te verhogen tot SYSTEM.
Een aanvaller moet een speciaal vervaardigde toepassing uitvoeren die een race condition veroorzaakt, hoewel de aanval geen gebruikersinteractie vereist.
Microsoft heeft geen aanvullende details gedeeld over de manier waarop aanvallers CVE-2026-68820 bij echte aanvallen hebben misbruikt.
Zero-day in Windows Gebruikersprofielservice verholpen
Microsoft heeft ook CVE-2026-62832 gepatcht, een openbaar gemaakte kwetsbaarheid voor misbruik van bevoegdheden in de Windows Gebruikersprofielservice.
De kwetsbaarheid lijkt overeen te komen met de eerder onthulde LegacyHive Windows-zero-day.
Een geverifieerde aanvaller die referenties heeft voor een ander lokaal account, kan de registry hive van die gebruiker laden.
Succesvol misbruik kan de aanvaller in staat stellen om de gegevens van een andere gebruiker te openen of te wijzigen en mogelijk beheerdersbevoegdheden te verkrijgen.
Ook kwetsbaarheid in Windows Container Isolation verholpen
De derde zero-day, CVE-2026-72971, treft het Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft omschrijft het probleem als een openbaar gemaakte manipulatie-kwetsbaarheid die wordt veroorzaakt door onjuiste koppelingsresolutie.
Een lokaal geverifieerde aanvaller kan misbruik maken van de kwetsbaarheid.
Nieuwe updates voor Windows 11 en Windows 10 beschikbaar
Microsoft heeft naast de beveiligingsfixes nieuwe cumulatieve Windows-updates uitgebracht.
Windows 11-gebruikers ontvingen de cumulatieve updates van augustus 2026 KB5121003 en KB5120240.
Windows 10-gebruikers die onder Extended Security Updates vallen, ontvingen de update KB5120249 van augustus 2026.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages