Microsoft fikser rundt 400 sårbarheter i august 2026 Patch Tuesday
Microsofts Patch Tuesday for august 2026 retter rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske sårbarheter og tre nulldagerssårbarheter som påvirker Windows.
Microsoft retter rundt 400 sårbarheter
Av de omtrent 400 sårbarhetene som håndteres denne måneden, har 42 en kritisk alvorlighetsgrad.
Microsoft klassifiserte 37 av disse kritiske sårbarhetene som sårbarheter for ekstern kodekjøring, mens fem omhandler rettighetsutvidelse.
Selskapet lappet også tre nulldagerssårbarheter. Angripere hadde allerede utnyttet én av dem aktivt.
Microsoft har tidligere advart om at den økende bruken av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og rettet.
Oversikt over sårbarheter for Patch Tuesday i august
Microsoft tok for seg sårbarheter innen flere kategorier:
- 176 sårbarheter for rettighetsutvidelse
- 110 sårbarheter for ekstern kodekjøring
- 86 sårbarheter for informasjonsavsløring
- 21 sårbarheter for forfalskning
- 12 sårbarheter for tjenestenekt
- 11 sårbarheter for omgåelse av sikkerhetsfunksjoner
Disse tallene dekker sårbarheter Microsoft tok for seg som en del av Patch Tuesday for august 2026. De inkluderer ikke noen sikkerhetssårbarheter som ble rettet tidligere i måneden i andre Microsoft-produkter.
Aktivt utnyttet nulldagerssårbarhet i Windows rettet
En av de viktigste rettelsene adresserer CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.
Use-after-free-sårbarheten gjør at en lokalt autentisert angriper kan heve rettighetene til SYSTEM.
En angriper må kjøre et spesiallaget program som utløser en kappløpstilstand, selv om angrepet ikke krever brukerinteraksjon.
Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i reelle angrep.
Nulldagerssårbarhet i Windows Brukerprofiltjeneste rettet
Microsoft har også rettet CVE-2026-62832, en offentliggjort rettighetsutvidelsessårbarhet i Windows Brukerprofiltjeneste.
Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte Windows-nulldagerssårbarheten LegacyHive.
En autentisert angriper som har påloggingsopplysninger for en annen lokal konto, kan laste inn den brukerens registerhive.
Vellykket utnyttelse kan tillate angriperen å få tilgang til eller endre en annen brukers data, og potensielt oppnå administratorrettigheter.
Sårbarhet i Windows Container Isolation også rettet
Den tredje nulldagerssårbarheten, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulasjonssårbarhet forårsaket av feilaktig lenkeoppløsning.
En lokalt autentisert angriper kan utnytte sårbarheten.
Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige
Microsoft ga ut nye kumulative Windows-oppdateringer sammen med sikkerhetsrettelsene.
Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.
Windows 10-brukere som er omfattet av Extended Security Updates, mottok KB5120249-oppdateringen for august 2026.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages