Microsoft åtgärdar cirka 400 sårbarheter i augusti 2026 Patch Tuesday
Microsofts Patch Tuesday i augusti 2026 åtgärdar omkring 400 säkerhetsbrister, inklusive 42 kritiska sårbarheter och tre zero-days som påverkar Windows.
Microsoft åtgärdar omkring 400 sårbarheter
Av de cirka 400 sårbarheter som åtgärdats denna månad har 42 betyget Kritisk.
Microsoft klassificerade 37 av dessa kritiska sårbarheter som fjärrkörning av kod-sårbarheter, medan fem gäller privilegiehöjning.
Företaget korrigerade även tre zero-day-sårbarheter. Angripare hade redan utnyttjat en av dem i praktiken.
Microsoft har tidigare varnat för att dess ökande användning av AI-drivna säkerhetsverktyg kan leda till att fler säkerhetsbrister i Windows upptäcks och åtgärdas.
Uppdelning av sårbarheter i Patch Tuesday i augusti
Microsoft åtgärdade sårbarheter inom flera kategorier:
- 176 sårbarheter för privilegiehöjning
- 110 sårbarheter för fjärrkörning av kod
- 86 sårbarheter för informationsutlämnande
- 21 spoofingsårbarheter
- 12 sårbarheter för överbelastningsattacker
- 11 sårbarheter för förbigång av säkerhetsfunktion
Dessa siffror omfattar sårbarheter som Microsoft åtgärdade som en del av Patch Tuesday i augusti 2026. De omfattar inte vissa säkerhetsbrister som åtgärdades tidigare under månaden i andra Microsoft-produkter.
Aktivt utnyttjad zero-day i Windows åtgärdad
En av de viktigaste korrigeringarna gäller CVE-2026-68820, en sårbarhet i drivrutinen Windows Ancillary Function Driver for WinSock.
Den här use-after-free-sårbarheten gör att en lokalt autentiserad angripare kan höja privilegier till SYSTEM.
En angripare måste köra ett specialutformat program som utlöser en race condition, men attacken kräver ingen användarinteraktion.
Microsoft har inte delat några ytterligare detaljer om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.
Zero-day-sårbarhet i Windows User Profile Service åtgärdad
Microsoft åtgärdade också CVE-2026-62832, en offentligt avslöjad sårbarhet för privilegiehöjning i tjänsten Windows User Profile Service.
Sårbarheten verkar motsvara den tidigare avslöjade zero-day-sårbarheten LegacyHive i Windows.
En autentiserad angripare som har autentiseringsuppgifter för ett annat lokalt konto kan läsa in den användarens registerhive.
Ett lyckat utnyttjande kan göra det möjligt för angriparen att få åtkomst till eller ändra en annan användares data och eventuellt få administratörsbehörighet.
Även sårbarhet i Windows Container Isolation åtgärdad
Den tredje zero-day-sårbarheten, CVE-2026-72971, påverkar filterdrivrutinen Windows Container Isolation FS Filter Driver, unionfs.sys.
Microsoft beskriver problemet som en offentligt avslöjad manipuleringssårbarhet som orsakas av felaktig länkupplösning.
En lokalt autentiserad angripare kan utnyttja sårbarheten.
Nya Windows 11- och Windows 10-uppdateringar tillgängliga
Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetskorrigeringarna.
Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 från augusti 2026.
Windows 10-användare som omfattas av Extended Security Updates fick uppdateringen KB5120249 från augusti 2026.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages