Microsoft åtgärdar cirka 400 sårbarheter under Patch Tuesday i augusti 2026
Microsofts augusti 2026 Patch Tuesday åtgärdar cirka 400 säkerhetsbrister, däribland 42 kritiska sårbarheter och tre nolldagarsproblem som påverkar Windows.
Microsoft åtgärdar cirka 400 sårbarheter
Av de cirka 400 sårbarheter som hanteras denna månad har 42 allvarlighetsgraden Kritisk.
Microsoft har klassificerat 37 av dessa kritiska brister som sårbarheter för fjärrkörning av kod, medan fem rör behörighetshöjning.
Företaget åtgärdade även tre nolldagars sårbarheter. Angripare har redan utnyttjat en av dem aktivt i attacker.
Microsoft har tidigare varnat för att den ökande användningen av AI-drivna säkerhetsverktyg kan leda till att fler Windows-säkerhetsbrister upptäcks och åtgärdas.
Sårbarhetsöversikt för augusti månads Patch Tuesday
Microsoft åtgärdade sårbarheter inom flera kategorier:
- 176 sårbarheter för behörighetshöjning
- 110 sårbarheter för fjärrkörning av kod
- 86 sårbarheter för informationsutlämning
- 21 sårbarheter för förfalskning
- 12 sårbarheter för överbelastningsattacker
- 11 sårbarheter som kringgår säkerhetsfunktioner
Siffrorna omfattar de sårbarheter som Microsoft åtgärdade som en del av Patch Tuesday för augusti 2026. De inkluderar inte vissa säkerhetsbrister som åtgärdades tidigare i månaden i andra Microsoft-produkter.
Aktivt utnyttjad nolldagars sårbarhet i Windows åtgärdad
En av de viktigaste korrigeringarna avser CVE-2026-68820, en sårbarhet i drivrutinen Windows Ancillary Function Driver for WinSock.
Denna use-after-free-brist gör det möjligt för en lokalt autentiserad angripare att höja sina privilegier till SYSTEM.
Angriparen måste köra ett särskilt utformat program som utlöser en kapplöpning (race condition), men attacken kräver ingen användarinteraktion.
Microsoft har inte delat ytterligare information om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.
Nolldagars sårbarhet i Windows User Profile Service åtgärdad
Microsoft åtgärdade även CVE-2026-62832, en offentligt avslöjad sårbarhet för behörighetshöjning i Windows User Profile Service.
Sårbarheten verkar motsvara den tidigare avslöjade LegacyHive-nolldagars sårbarheten i Windows.
En autentiserad angripare som har inloggningsuppgifter för ett annat lokalt konto kan läsa in den användarens registerhive.
En framgångsrik exploatering kan ge angriparen åtkomst till eller möjlighet att ändra en annan användares data och potentiellt få administratörsbehörigheter.
Sårbarhet i Windows Container Isolation också åtgärdad
Den tredje nolldagars sårbarheten, CVE-2026-72971, påverkar FS-filterdrivrutinen för Windows Container Isolation, unionfs.sys.
Microsoft beskriver problemet som en offentligt avslöjad manipuleringssårbarhet orsakad av felaktig länkupplösning.
En lokalt autentiserad angripare kan utnyttja sårbarheten.
Nya uppdateringar för Windows 11 och Windows 10 tillgängliga
Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetskorrigeringarna.
Windows 11-användare fick KB5121003 och KB5120240, de kumulativa uppdateringarna för augusti 2026.
Windows 10-användare som omfattas av Utökade säkerhetsuppdateringar (Extended Security Updates) fick KB5120249-uppdateringen för augusti 2026.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages