Microsoft patcher aktivt utnyttet Windows WinSock-sårbarhet


Microsoft har utgitt en sikkerhetsoppdatering for en aktivt utnyttet sårbarhet i Windows som kan tillate autentiserte angripere å oppnå SYSTEM-rettigheter.

Feilen, sporet som CVE-2026-68820, påvirker Windows Ancillary Function Driver for WinSock og ble rettet som en del av Patch Tuesday-oppdateringene for august 2026.

Angripere kan oppnå SYSTEM-rettigheter

CVE-2026-68820 er en sårbarhet for lokal rettighetseskalering med en CVSS-score på 7,0, noe som plasserer den i kategorien høy alvorlighetsgrad.

En angriper som allerede har lokal autentisering, kan kjøre et spesiallaget program for å utløse feilen. Vellykket utnyttelse kan heve angriperen til SYSTEM-rettigheter, noe som gir dem omfattende kontroll over den berørte Windows-enheten.

Microsoft opplyser at angrepet ikke krever brukerhandling. Utnyttelseskompleksiteten er likevel relativt høy fordi angripere kan trenge spesifikk informasjon om målmiljøet eller ekstra forberedelser før de kan utløse sårbarheten på en pålitelig måte.

Til tross for disse kravene har Microsoft bekreftet at angripere allerede utnytter CVE-2026-68820 i naturen.

Windows 10, Windows 11 og Windows Server er berørt

Sårbarheten berører et bredt spekter av Microsoft-operativsystemer.

Berørte versjoner omfatter Windows 10-versjoner fra 1607 til og med 22H2, samt Windows 11-versjoner fra 23H2 til og med 26H1.

Windows Server-installasjoner er også sårbare, med berørte versjoner som strekker seg fra Windows Server 2012 til og med Windows Server 2025.

Microsoft har utgitt oppdateringer for støttede berørte systemer. Selskapet har ikke tilbudt noe registerbasert avbøtende tiltak eller noen alternativ løsning, noe som gjør installasjon av den aktuelle sikkerhetsoppdateringen til den primære løsningen.

Microsoft retter hundrevis av sikkerhetsfeil

WinSock-sårbarheten kom samtidig med en spesielt stor sikkerhetsutgivelse. Microsoft rettet rundt 400 feil i Patch Tuesday-oppdateringene for august 2026.

Microsoft har også hatt andre sikkerhetsproblemer nylig. ShieldBreak-nulldagssårbarheten kan gi SYSTEM-tilgang på fullstendig oppdaterte Windows-systemer, mens selskapet nylig avslørte infrastrukturen bak DeadLock-løsepengeviruset.

Via Neowin

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages