Microsoft retter rundt 400 sårbarheter i Patch Tuesday for august 2026
Microsofts Patch Tuesday i august 2026 retter rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske feil og tre zero-days som påvirker Windows.
Microsoft retter rundt 400 sårbarheter
Av de omtrent 400 sårbarhetene som ble håndtert denne måneden, har 42 en alvorlighetsgrad på Kritisk.
Microsoft klassifiserte 37 av de kritiske feilene som sårbarheter for ekstern kodekjøring, mens fem involverer rettighetsutvidelse.
Selskapet rettet også tre zero-day-sårbarheter. Angripere hadde allerede utnyttet én av dem i reelle angrep.
Microsoft har tidligere advart om at økt bruk av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og rettet.
Sårbarhetsoversikt for Patch Tuesday i august
Microsoft tok tak i sårbarheter på tvers av flere kategorier:
- 176 rettighetsutvidelsessårbarheter
- 110 sårbarheter for ekstern kodekjøring
- 86 sårbarheter for informasjonsavsløring
- 21 forfalskningssårbarheter
- 12 tjenestenektsårbarheter
- 11 sårbarheter for omgåelse av sikkerhetsfunksjoner
Disse tallene dekker sårbarheter Microsoft rettet som en del av Patch Tuesday i august 2026. De inkluderer ikke sikkerhetshull som ble rettet tidligere i måneden på tvers av andre Microsoft-produkter.
Aktivt utnyttet Windows-zero-day rettet
En av de viktigste rettelsene adresserer CVE-2026-68820, en sårbarhet i Windows-tilleggsfunksjonsdriveren for WinSock.
Use-after-free-feilen gjør det mulig for en lokalt autentisert angriper å utvide rettigheter til SYSTEM.
En angriper må kjøre et spesiallaget program som utløser en konkurransetilstand, men angrepet krever ikke brukerinteraksjon.
Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i reelle angrep.
Windows-brukerprofiltjenesten zero-day rettet
Microsoft rettet også CVE-2026-62832, en offentliggjort rettighetsutvidelsessårbarhet i Windows-brukerprofiltjenesten.
Sårbarheten ser ut til å samsvare med den tidligere avslørte LegacyHive-zero-dayen i Windows.
En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste inn den aktuelle brukerens registerhive.
Vellykket utnyttelse kan gi angriperen tilgang til eller mulighet til å endre en annen brukers data og potensielt oppnå administratorrettigheter.
Windows-beholderisoleringsfeil også rettet
Den tredje zero-day-en, CVE-2026-72971, påvirker FS-filterdriveren for Windows-beholderisolering, unionfs.sys.
Microsoft beskriver problemet som en offentliggjort manipulasjonssårbarhet forårsaket av feilaktig koblingsoppløsning.
En lokalt autentisert angriper kan utnytte sårbarheten.
Nye oppdateringer for Windows 11 og Windows 10 er tilgjengelige
Microsoft slapp nye kumulative Windows-oppdateringer sammen med sikkerhetsrettelsene.
Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.
Windows 10-brukere med Extended Security Updates mottok KB5120249-oppdateringen for august 2026.
Fra BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages