Microsoft åtgärdar cirka 400 sårbarheter under Patch Tuesday i augusti 2026


Microsofts augustis 2026 Patch Tuesday åtgärdar omkring 400 säkerhetsluckor, inklusive 42 kritiska brister och tre zero-days som påverkar Windows.

Microsoft åtgärdar omkring 400 säkerhetsluckor

Av de ungefär 400 säkerhetsluckor som åtgärdas den här månaden har 42 en kritisk allvarlighetsgrad.

Microsoft klassificerade 37 av dessa kritiska brister som sårbarheter för fjärrkörning av kod, medan fem rör utökning av privilegier.

Företaget åtgärdade även tre zero-day-sårbarheter. Angripare hade redan utnyttjat en av dem i verkliga attacker.

Microsoft varnade tidigare för att dess ökande användning av AI-drivna säkerhetsverktyg kan leda till att fler Windows-säkerhetsluckor upptäcks och åtgärdas.

Sammanställning av sårbarheter för augustis Patch Tuesday

Microsoft åtgärdade sårbarheter inom flera kategorier:

  • 176 sårbarheter för utökning av privilegier
  • 110 sårbarheter för fjärrkörning av kod
  • 86 sårbarheter för informationsläckage
  • 21 förfalskningssårbarheter
  • 12 överbelastningssårbarheter
  • 11 sårbarheter som kringgår säkerhetsfunktioner

Dessa siffror omfattar säkerhetsluckor som Microsoft åtgärdade som en del av augustis 2026 Patch Tuesday. De omfattar inte vissa säkerhetsbrister som åtgärdats tidigare under månaden i andra Microsoft-produkter.

Aktivt utnyttjad Windows-zero-day åtgärdad

En av de viktigaste åtgärderna rör CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver för WinSock.

Use-after-free-bristen gör att en lokalt autentiserad angripare kan höja privilegierna till SYSTEM.

En angripare måste köra ett specialutformat program som utlöser ett race condition, men attacken kräver ingen användarinteraktion.

Microsoft har inte delat med sig av ytterligare detaljer om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.

Zero-day i Windows User Profile Service åtgärdad

Microsoft åtgärdade även CVE-2026-62832, en offentliggjord sårbarhet för utökning av privilegier i Windows User Profile Service.

Sårbarheten verkar matcha den tidigare offentliggjorda LegacyHive Windows zero-day-sårbarheten.

En autentiserad angripare som har inloggningsuppgifter för ett annat lokalt konto kan läsa in den användarens registerdatabasfil.

Ett lyckat utnyttjande kan göra det möjligt för angriparen att komma åt eller ändra en annan användares data och potentiellt få administratörsbehörighet.

Brist i Windows Container Isolation också åtgärdad

Den tredje zero-day-sårbarheten, CVE-2026-72971, påverkar Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentliggjord manipuleringssårbarhet orsakad av felaktig länkupplösning.

En lokalt autentiserad angripare kan utnyttja sårbarheten.

Nya uppdateringar för Windows 11 och Windows 10 är tillgängliga

Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetsfixarna.

Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 för augusti 2026.

Windows 10-användare som omfattas av Extended Security Updates fick KB5120249-uppdateringen för augusti 2026.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages