Microsoft retter rundt 400 sårbarheter i Patch Tuesday for august 2026


Microsofts Patch Tuesday i august 2026 retter rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske feil og tre zero-days som påvirker Windows.

Microsoft retter rundt 400 sårbarheter

Av de omtrent 400 sårbarhetene som ble håndtert denne måneden, har 42 en alvorlighetsgrad på Kritisk.

Microsoft klassifiserte 37 av de kritiske feilene som sårbarheter for ekstern kodekjøring, mens fem involverer rettighetsutvidelse.

Selskapet rettet også tre zero-day-sårbarheter. Angripere hadde allerede utnyttet én av dem i reelle angrep.

Microsoft har tidligere advart om at økt bruk av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og rettet.

Sårbarhetsoversikt for Patch Tuesday i august

Microsoft tok tak i sårbarheter på tvers av flere kategorier:

  • 176 rettighetsutvidelsessårbarheter
  • 110 sårbarheter for ekstern kodekjøring
  • 86 sårbarheter for informasjonsavsløring
  • 21 forfalskningssårbarheter
  • 12 tjenestenektsårbarheter
  • 11 sårbarheter for omgåelse av sikkerhetsfunksjoner

Disse tallene dekker sårbarheter Microsoft rettet som en del av Patch Tuesday i august 2026. De inkluderer ikke sikkerhetshull som ble rettet tidligere i måneden på tvers av andre Microsoft-produkter.

Aktivt utnyttet Windows-zero-day rettet

En av de viktigste rettelsene adresserer CVE-2026-68820, en sårbarhet i Windows-tilleggsfunksjonsdriveren for WinSock.

Use-after-free-feilen gjør det mulig for en lokalt autentisert angriper å utvide rettigheter til SYSTEM.

En angriper må kjøre et spesiallaget program som utløser en konkurransetilstand, men angrepet krever ikke brukerinteraksjon.

Microsoft har ikke delt ytterligere detaljer om hvordan angripere utnyttet CVE-2026-68820 i reelle angrep.

Windows-brukerprofiltjenesten zero-day rettet

Microsoft rettet også CVE-2026-62832, en offentliggjort rettighetsutvidelsessårbarhet i Windows-brukerprofiltjenesten.

Sårbarheten ser ut til å samsvare med den tidligere avslørte LegacyHive-zero-dayen i Windows.

En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste inn den aktuelle brukerens registerhive.

Vellykket utnyttelse kan gi angriperen tilgang til eller mulighet til å endre en annen brukers data og potensielt oppnå administratorrettigheter.

Windows-beholderisoleringsfeil også rettet

Den tredje zero-day-en, CVE-2026-72971, påvirker FS-filterdriveren for Windows-beholderisolering, unionfs.sys.

Microsoft beskriver problemet som en offentliggjort manipulasjonssårbarhet forårsaket av feilaktig koblingsoppløsning.

En lokalt autentisert angriper kan utnytte sårbarheten.

Nye oppdateringer for Windows 11 og Windows 10 er tilgjengelige

Microsoft slapp nye kumulative Windows-oppdateringer sammen med sikkerhetsrettelsene.

Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.

Windows 10-brukere med Extended Security Updates mottok KB5120249-oppdateringen for august 2026.

Fra BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages