Microsoft patchar aktivt utnyttjad Windows WinSock-sårbarhet
Microsoft har släppt en säkerhetsfix för en aktivt utnyttjad Windows-sårbarhet som kan göra det möjligt för autentiserade angripare att få SYSTEM-behörigheter.
Sårbarheten, som spåras som CVE-2026-68820, påverkar drivrutinen Windows Ancillary Function Driver för WinSock och åtgärdades som en del av Patch Tuesday-uppdateringarna i augusti 2026.
Angripare kan få SYSTEM-behörigheter
CVE-2026-68820 är en lokal sårbarhet för privilegieeskalering med ett CVSS-poäng på 7,0, vilket placerar den i kategorin hög allvarlighetsgrad.
En angripare som redan är lokalt autentiserad kan köra ett särskilt utformat program för att utlösa sårbarheten.
Ett framgångsrikt utnyttjande kan ge angriparen SYSTEM-behörigheter, vilket ger dem omfattande kontroll över den berörda Windows-enheten.
Microsoft uppger att attacken inte kräver någon användarinteraktion.
Exploateringskomplexiteten är dock fortfarande relativt hög eftersom angripare kan behöva specifik information om målmiljön eller ytterligare förberedelser innan de på ett tillförlitligt sätt kan utlösa sårbarheten.
Trots dessa krav har Microsoft bekräftat att angripare redan utnyttjar CVE-2026-68820 i verkligheten.
Windows 10, Windows 11 och Windows Server påverkas
Sårbarheten påverkar ett brett spektrum av Microsofts operativsystem.
Berörda versioner omfattar Windows 10-versioner från 1607 till och med 22H2 samt Windows 11-versionerna 23H2 till och med 26H1.
Windows Server-installationer är också sårbara, med berörda versioner från Windows Server 2012 till och med Windows Server 2025.
Microsoft har släppt uppdateringar för berörda system som stöds.
Företaget har inte tillhandahållit någon registerbaserad mildrande åtgärd eller alternativ lösning, vilket gör installationen av den relevanta säkerhetsuppdateringen till den primära åtgärden.
Microsoft åtgärdar hundratals säkerhetsbrister
WinSock-sårbarheten kom tillsammans med en särskilt stor säkerhetsuppdatering. Microsoft åtgärdade cirka 400 säkerhetsbrister i Patch Tuesday-uppdateringarna för augusti 2026.
Microsoft har också ställts inför andra säkerhetsproblem nyligen. ShieldBreak-zero-day-sårbarheten kan ge SYSTEM-åtkomst på fullständigt uppdaterade Windows-system, medan företaget nyligen avslöjade infrastrukturen bakom ransomwareprogrammet DeadLock.
Via Neowin
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages