Microsoft patchar aktivt utnyttjad Windows WinSock-sårbarhet


Microsoft har släppt en säkerhetsfix för en aktivt utnyttjad Windows-sårbarhet som kan göra det möjligt för autentiserade angripare att få SYSTEM-behörigheter.

Sårbarheten, som spåras som CVE-2026-68820, påverkar Windows Ancillary Function Driver for WinSock och åtgärdades som en del av Patch Tuesday-uppdateringarna för augusti 2026.

Angripare kan få SYSTEM-behörigheter

CVE-2026-68820 är en lokal behörighetseskaleringssårbarhet med ett CVSS-poäng på 7,0, vilket placerar den i kategorin hög allvarlighetsgrad.

En angripare som redan har lokal autentisering kan köra ett särskilt utformat program för att utlösa sårbarheten. Ett framgångsrikt utnyttjande kan höja angriparen till SYSTEM-behörigheter, vilket ger omfattande kontroll över den berörda Windows-enheten.

Microsoft uppger att attacken inte kräver någon användarinteraktion. Exploateringskomplexiteten är dock fortfarande relativt hög eftersom angripare kan behöva specifik information om målmiljön eller ytterligare förberedelser innan de på ett tillförlitligt sätt kan utlösa sårbarheten.

Trots dessa krav har Microsoft bekräftat att angripare redan utnyttjar CVE-2026-68820 i det vilda.

Windows 10, Windows 11 och Windows Server påverkas

Sårbarheten påverkar ett brett utbud av Microsofts operativsystem.

Berörda versioner omfattar Windows 10-versionerna 1607 till och med 22H2 samt Windows 11-versionerna 23H2 till och med 26H1.

Även Windows Server-installationer är sårbara, och de berörda versionerna sträcker sig från Windows Server 2012 till Windows Server 2025.

Microsoft har släppt uppdateringar för berörda system som stöds. Företaget har inte tillhandahållit någon registerbaserad begränsning eller alternativ lösning, vilket gör installationen av den relevanta säkerhetsuppdateringen till den primära åtgärden.

Microsoft åtgärdar hundratals säkerhetsbrister

WinSock-sårbarheten kom tillsammans med en särskilt stor säkerhetsrelease. Microsoft åtgärdade cirka 400 sårbarheter under Patch Tuesday i augusti 2026.

Microsoft har också hanterat andra säkerhetsproblem nyligen. Nolldagssårbarheten ShieldBreak kan ge SYSTEM-åtkomst på fullt uppdaterade Windows-system, medan företaget nyligen avslöjade infrastrukturen bakom DeadLock-ransomware.

Via Neowin

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages