Microsoft fikser aktivt utnyttet Windows WinSock-sårbarhet
Microsoft har sluppet en sikkerhetsrettelse for en aktivt utnyttet Windows-sårbarhet som kan la autentiserte angripere oppnå SYSTEM-rettigheter.
Sårbarheten, som spores som CVE-2026-68820, berører Windows Ancillary Function Driver for WinSock og ble rettet som en del av Patch Tuesday-oppdateringene for august 2026.
Angripere kan oppnå SYSTEM-rettigheter
CVE-2026-68820 er en lokal rettighetseskalering med en CVSS-score på 7,0, noe som plasserer den i kategorien høy alvorlighetsgrad.
En angriper som allerede har lokal autentisering, kan kjøre en spesiallaget applikasjon for å utløse sårbarheten. Vellykket utnyttelse kan heve angriperen til SYSTEM-rettigheter, noe som gir omfattende kontroll over den berørte Windows-enheten.
Microsoft opplyser at angrepet ikke krever noen brukerinteraksjon. Utnyttelseskompleksiteten er imidlertid relativt høy fordi angripere kan trenge spesifikk informasjon om målmiljøet eller ytterligere forberedelser før de kan utløse sårbarheten pålitelig.
Til tross for disse kravene har Microsoft bekreftet at angripere allerede utnytter CVE-2026-68820 aktivt i reelle angrep.
Windows 10, Windows 11 og Windows Server er berørt
Sårbarheten berører et bredt spekter av Microsofts operativsystemer.
Berørte utgaver omfatter Windows 10-versjoner fra 1607 til og med 22H2, samt Windows 11-versjoner fra 23H2 til og med 26H1.
Windows Server-installasjoner er også sårbare, og berørte versjoner spenner fra Windows Server 2012 til Windows Server 2025.
Microsoft har sluppet oppdateringer for støttede, berørte systemer. Selskapet har ikke tilbudt noen registerbasert avbøtende løsning eller alternativ midlertidig løsning, noe som gjør installasjon av den aktuelle sikkerhetsoppdateringen til den primære løsningen.
Microsoft retter hundrevis av sikkerhetshull
WinSock-sårbarheten kom samtidig med en spesielt stor sikkerhetsoppdatering. Microsoft rettet rundt 400 sårbarheter i Patch Tuesday-oppdateringene for august 2026.
Microsoft har også hatt andre sikkerhetsproblemer den siste tiden. ShieldBreak-nulldagssårbarheten kan gi SYSTEM-tilgang på fullt oppdaterte Windows-systemer, mens selskapet nylig avslørte infrastrukturen bak DeadLock-løsepengevaren.
Via Neowin
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages