Microsoft åtgärdar cirka 400 sårbarheter under augusti 2026 Patch Tuesday
Microsofts augustis 2026 Patch Tuesday åtgärdar omkring 400 säkerhetsbrister, däribland 42 kritiska sårbarheter och tre noll-dagars som påverkar Windows.
Microsoft åtgärdar omkring 400 sårbarheter
Av de cirka 400 sårbarheter som behandlas denna månad har 42 en allvarlighetsgrad Kritisk.
Microsoft klassificerade 37 av dessa kritiska sårbarheter som fjärrkörningssårbarheter, medan fem handlar om utökning av privilegier.
Företaget korrigerade även tre noll-dagars sårbarheter. En av dem har redan utnyttjats av angripare i verkliga attacker.
Microsoft har tidigare varnat för att den ökande användningen av AI-drivna säkerhetsverktyg kan leda till att fler Windows-säkerhetsbrister upptäcks och åtgärdas.
Översikt över sårbarheterna under augustis Patch Tuesday
Microsoft åtgärdade sårbarheter inom flera kategorier:
- 176 sårbarheter för utökning av privilegier
- 110 fjärrkörningssårbarheter
- 86 sårbarheter för informationsutlämnande
- 21 sårbarheter för förfalskning
- 12 överbelastningssårbarheter
- 11 sårbarheter för förbigående av säkerhetsfunktion
Dessa siffror omfattar de sårbarheter som Microsoft åtgärdade som en del av augustis 2026 Patch Tuesday. De inkluderar inte vissa brister som korrigerades tidigare under månaden i andra Microsoft-produkter.
Aktivt utnyttjad noll-dagars sårbarhet i Windows åtgärdad
En av de viktigaste korrigeringarna gäller CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.
Bristen, som är av typen användning efter frigivning, gör att en lokalt autentiserad angripare kan höja sina privilegier till SYSTEM-nivå.
En angripare måste köra ett särskilt utformat program som utlöser ett race condition, även om attacken inte kräver användarinteraktion.
Microsoft har inte delat med sig av ytterligare detaljer om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.
Noll-dagars sårbarhet i Windows användarprofiltjänst åtgärdad
Microsoft korrigerade även CVE-2026-62832, en offentliggjord sårbarhet för utökning av privilegier i Windows användarprofiltjänst.
Sårbarheten verkar stämma överens med den tidigare avslöjade LegacyHive-noll-dagars sårbarheten för Windows.
En autentiserad angripare som har autentiseringsuppgifter för ett annat lokalt konto skulle kunna ladda den användarens registerreserv.
Ett lyckat utnyttjande kan göra det möjligt för angriparen att komma åt eller modifiera en annan användares data och potentiellt skaffa sig administratörsbehörigheter.
Sårbarhet i Windows Container Isolation åtgärdad
Den tredje noll-dagars sårbarheten, CVE-2026-72971, påverkar Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentliggjord manipuleringssårbarhet orsakad av felaktig länkningsupplösning.
Sårbarheten kan utnyttjas av en lokalt autentiserad angripare.
Nya uppdateringar för Windows 11 och Windows 10 är tillgängliga
Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetsfixarna.
Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 för augusti 2026.
Windows 10-användare som omfattas av Extended Security Updates fick uppdateringen KB5120249 för augusti 2026.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages