Microsoft retter rundt 400 feil i Patch Tuesday i august 2026
Microsofts august 2026 Patch Tuesday fikser rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske sårbarheter og tre nulldagssårbarheter som påvirker Windows.
Microsoft fikser rundt 400 sårbarheter
Av de omtrent 400 sårbarhetene som ble rettet denne måneden, har 42 en kritisk alvorlighetsgrad.
Microsoft klassifiserte 37 av disse kritiske sårbarhetene som sårbarheter for ekstern kodekjøring, mens fem omhandler rettighetsutvidelse.
Selskapet rettet også tre nulldagssårbarheter. Angripere hadde allerede utnyttet én av dem i naturen.
Microsoft advarte tidligere om at den økende bruken av KI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter oppdages og rettes.
Oversikt over sårbarheter for august Patch Tuesday
Microsoft rettet sårbarheter på tvers av flere kategorier:
- 176 sårbarheter for rettighetsutvidelse
- 110 sårbarheter for ekstern kodekjøring
- 86 sårbarheter for informasjonsavsløring
- 21 forfalskningssårbarheter
- 12 tjenestenekt-sårbarheter
- 11 sårbarheter for omgåelse av sikkerhetsfunksjoner
Disse tallene dekker sårbarheter som Microsoft rettet som en del av august 2026 Patch Tuesday. De inkluderer ikke noen sikkerhetssårbarheter som ble rettet tidligere i måneden på tvers av andre Microsoft-produkter.
Aktivt utnyttet Windows-nulldagssårbarhet rettet
En av de viktigste rettelsene adresserer CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.
Use-after-free-feilen gjør at en lokalt autentisert angriper kan utvide rettighetene til SYSTEM.
En angriper må kjøre et spesiallaget program som utløser en konkurransetilstand, selv om angrepet ikke krever brukerinteraksjon.
Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i faktiske angrep.
Windows User Profile Service-nulldagssårbarhet rettet
Microsoft rettet også CVE-2026-62832, en offentliggjort rettighetsutvidelsessårbarhet i Windows User Profile Service.
Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte Windows-nulldagssårbarheten LegacyHive.
En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste inn brukerens registernøkkelgruppe.
Vellykket utnyttelse kan gjøre det mulig for angriperen å få tilgang til eller endre en annen brukers data, og potensielt oppnå administratorrettigheter.
Windows Container Isolation-feil også rettet
Den tredje nulldagssårbarheten, CVE-2026-72971, påvirker Windows Container Isolation FS-filterdriveren, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulasjonssårbarhet forårsaket av feilaktig koblingsoppløsning.
En lokalt autentisert angriper kan utnytte sårbarheten.
Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige
Microsoft ga ut nye kumulative Windows-oppdateringer sammen med sikkerhetsoppdateringene.
Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.
Windows 10-brukere som dekkes av Extended Security Updates mottok KB5120249-oppdateringen for august 2026.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages