Microsoft retter rundt 400 sikkerhetshull i Patch Tuesday for august 2026


Microsofts Patch Tuesday for august 2026 retter rundt 400 sikkerhetssårbarheter, inkludert 42 kritiske sårbarheter og tre null-dager som påvirker Windows.

Microsoft retter rundt 400 sårbarheter

Av de om lag 400 sårbarhetene som håndteres denne måneden, har 42 en alvorlighetsgrad Kritisk.

Microsoft klassifiserte 37 av disse kritiske sårbarhetene som sårbarheter for ekstern kjøring av kode, mens fem omhandler rettighetsutvidelse.

Selskapet rettet også tre null-dagssårbarheter. Angripere hadde allerede utnyttet én av dem i reelle angrep.

Microsoft har tidligere advart om at den økende bruken av AI-drevne sikkerhetsverktøy kan føre til at flere Windows-sikkerhetssårbarheter blir oppdaget og rettet.

Oversikt over sårbarheter for august Patch Tuesday

Microsoft håndterte sårbarheter på tvers av flere kategorier:

  • 176 rettighetsutvidelsessårbarheter
  • 110 sårbarheter for ekstern kjøring av kode
  • 86 sårbarheter for informasjonsavsløring
  • 21 spoofing-sårbarheter
  • 12 tjenestenektssårbarheter
  • 11 sårbarheter for omgåelse av sikkerhetsfunksjoner

Disse tallene dekker sårbarhetene Microsoft rettet som en del av august 2026 Patch Tuesday. De inkluderer ikke noen sikkerhetsfeil som ble rettet tidligere i måneden på tvers av andre Microsoft-produkter.

Aktivt utnyttet Windows-null-dag rettet

En av de viktigste rettelsene omhandler CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.

Feilen av typen use-after-free lar en lokalt autentisert angriper utvide rettigheter til SYSTEM.

En angriper må kjøre et spesiallagd program som utløser en konkurransetilstand (race condition), men angrepet krever ikke brukerinteraksjon.

Microsoft har ikke delt ytterligere detaljer om hvordan angripere har utnyttet CVE-2026-68820 i reelle angrep.

Null-dag i Windows-brukerprofil-tjenesten rettet

Microsoft rettet også CVE-2026-62832, en offentliggjort sårbarhet for rettighetsutvidelse i Windows-brukerprofil-tjenesten.

Sårbarheten ser ut til å samsvare med den tidligere offentliggjorte LegacyHive Windows-null-dagen.

En autentisert angriper som har påloggingsinformasjon for en annen lokal konto, kan laste inn registernøkkelskiven (registry hive) til den brukeren.

Ved vellykket utnyttelse kan angriperen få tilgang til eller endre data fra en annen bruker, og potensielt oppnå administratorrettigheter.

Sårbarhet i Windows-beholderisolering også rettet

Den tredje null-dagen, CVE-2026-72971, påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentliggjort sabotasjesårbarhet forårsaket av feilaktig lenkeoppløsning.

En lokalt autentisert angriper kan utnytte sårbarheten.

Nye Windows 11- og Windows 10-oppdateringer er tilgjengelige

Microsoft slapp nye kumulative Windows-oppdateringer sammen med sikkerhetsrettelsene.

Windows 11-brukere mottok de kumulative oppdateringene KB5121003 og KB5120240 for august 2026.

Windows 10-brukere som er dekket av utvidede sikkerhetsoppdateringer, mottok oppdateringen KB5120249 for august 2026.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages