Microsoft retter rundt 400 sårbarheter i august 2026 Patch Tuesday


Microsofts Patch Tuesday for august 2026 retter rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske feil og tre nulldagssårbarheter som påvirker Windows.

Microsoft retter rundt 400 sårbarheter

Av de omtrent 400 sårbarhetene som ble adressert denne måneden, har 42 alvorlighetsgraden Kritisk.

Microsoft klassifiserte 37 av disse kritiske sårbarhetene som ekstern kodekjøring, mens fem gjelder rettighetsutvidelse.

Selskapet rettet også tre nulldagssårbarheter. Angripere hadde allerede utnyttet én av dem i reelle angrep.

Microsoft har tidligere advart om at selskapets økende bruk av KI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og rettet.

Oversikt over sårbarheter i august Patch Tuesday

Microsoft adresserte sårbarheter på tvers av flere kategorier:

  • 176 sårbarheter knyttet til rettighetsutvidelse
  • 110 sårbarheter knyttet til ekstern kodekjøring
  • 86 sårbarheter knyttet til informasjonsavsløring
  • 21 sårbarheter knyttet til forfalskning
  • 12 sårbarheter knyttet til tjenestenekt
  • 11 sårbarheter knyttet til omgåelse av sikkerhetsfunksjon

Disse tallene dekker sårbarheter Microsoft adresserte som en del av Patch Tuesday for august 2026. De inkluderer ikke enkelte sikkerhetsfeil som ble rettet tidligere i måneden på tvers av andre Microsoft-produkter.

Aktivt utnyttet Windows-nulldagssårbarhet rettet

En av de viktigste oppdateringene adresserer CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.

Use-after-free-feilen lar en lokalt autentisert angriper utvide rettigheter til SYSTEM.

En angriper må kjøre et spesiallaget program som utløser en race condition, selv om angrepet ikke krever brukerinteraksjon.

Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i reelle angrep.

Nulldagssårbarhet i Windows User Profile Service rettet

Microsoft rettet også CVE-2026-62832, en offentliggjort rettighetsutvidelsessårbarhet i Windows User Profile Service.

Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte LegacyHive Windows-nulldagssårbarheten.

En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste inn denne brukerens registerdatabasefil.

Vellykket utnyttelse kan tillate angriperen å få tilgang til eller endre en annen brukers data og potensielt oppnå administratorrettigheter.

Feil i Windows Container Isolation også rettet

Den tredje nulldagssårbarheten, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentliggjort manipuleringssårbarhet forårsaket av feilaktig koblingsoppløsning.

En lokalt autentisert angriper kan utnytte sårbarheten.

Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige

Microsoft ga ut nye kumulative Windows-oppdateringer sammen med sikkerhetsrettingene.

Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.

Windows 10-brukere som omfattes av Extended Security Updates, mottok KB5120249-oppdateringen for august 2026.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages