Microsoft retter rundt 400 sårbarheter i august 2026 Patch Tuesday
Microsofts Patch Tuesday for august 2026 fikser rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske feil og tre zero-day-sårbarheter som påvirker Windows.
Microsoft fikser rundt 400 sårbarheter
Av de omtrent 400 sårbarhetene som ble adressert denne måneden, har 42 alvorlighetsgraden Kritisk.
Microsoft klassifiserte 37 av disse kritiske feilene som sårbarheter for ekstern kodekjøring, mens fem gjelder rettighetsutvidelse.
Selskapet patchet også tre zero-day-sårbarheter. Angripere hadde allerede utnyttet én av dem i reelle angrep.
Microsoft har tidligere advart om at den økende bruken av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og patchet.
Sårbarhetsoversikt for Patch Tuesday i august
Microsoft adresserte sårbarheter i flere kategorier:
- 176 rettighetsutvidelsessårbarheter
- 110 sårbarheter for ekstern kodekjøring
- 86 informasjonsutleveringssårbarheter
- 21 forfalskningssårbarheter
- 12 tjenestenektsårbarheter
- 11 sårbarheter for omgåelse av sikkerhetsfunksjon
Disse tallene dekker sårbarheter Microsoft adresserte som en del av Patch Tuesday for august 2026. De inkluderer ikke enkelte sikkerhetsfeil som ble patchet tidligere i måneden i andre Microsoft-produkter.
Aktivt utnyttet Windows-zero-day patchet
En av de viktigste rettelsene adresserer CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.
Use-after-free-sårbarheten gjør det mulig for en lokalt autentisert angriper å utvide rettighetene til SYSTEM.
En angriper må kjøre et spesiallaget program som utløser en kappløpstilstand, selv om angrepet ikke krever brukerinteraksjon.
Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i reelle angrep.
Zero-day-sårbarhet i Windows User Profile Service rettet
Microsoft patchet også CVE-2026-62832, en offentliggjort sårbarhet for rettighetsutvidelse i Windows User Profile Service.
Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte LegacyHive Windows-zero-dayen.
En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste den brukerens registerhive.
Vellykket utnyttelse kan tillate angriperen å få tilgang til eller endre en annen brukers data og potensielt oppnå administratorrettigheter.
Feil i Windows Container Isolation også patchet
Den tredje zero-day-sårbarheten, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipuleringssårbarhet forårsaket av feilaktig lenkeoppløsning.
En lokalt autentisert angriper kan utnytte sårbarheten.
Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige
Microsoft ga ut nye kumulative Windows-oppdateringer sammen med sikkerhetsrettelsene.
Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.
Windows 10-brukere som dekkes av Extended Security Updates, mottok KB5120249-oppdateringen for august 2026.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages