Microsoft åtgärdar cirka 400 sårbarheter under augusti 2026 Patch Tuesday


Microsofts augustis 2026 Patch Tuesday åtgärdar omkring 400 säkerhetsbrister, däribland 42 kritiska sårbarheter och tre noll-dagars som påverkar Windows.

Microsoft åtgärdar omkring 400 sårbarheter

Av de cirka 400 sårbarheter som behandlas denna månad har 42 en allvarlighetsgrad Kritisk.

Microsoft klassificerade 37 av dessa kritiska sårbarheter som fjärrkörningssårbarheter, medan fem handlar om utökning av privilegier.

Företaget korrigerade även tre noll-dagars sårbarheter. En av dem har redan utnyttjats av angripare i verkliga attacker.

Microsoft har tidigare varnat för att den ökande användningen av AI-drivna säkerhetsverktyg kan leda till att fler Windows-säkerhetsbrister upptäcks och åtgärdas.

Översikt över sårbarheterna under augustis Patch Tuesday

Microsoft åtgärdade sårbarheter inom flera kategorier:

  • 176 sårbarheter för utökning av privilegier
  • 110 fjärrkörningssårbarheter
  • 86 sårbarheter för informationsutlämnande
  • 21 sårbarheter för förfalskning
  • 12 överbelastningssårbarheter
  • 11 sårbarheter för förbigående av säkerhetsfunktion

Dessa siffror omfattar de sårbarheter som Microsoft åtgärdade som en del av augustis 2026 Patch Tuesday. De inkluderar inte vissa brister som korrigerades tidigare under månaden i andra Microsoft-produkter.

Aktivt utnyttjad noll-dagars sårbarhet i Windows åtgärdad

En av de viktigaste korrigeringarna gäller CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver for WinSock.

Bristen, som är av typen användning efter frigivning, gör att en lokalt autentiserad angripare kan höja sina privilegier till SYSTEM-nivå.

En angripare måste köra ett särskilt utformat program som utlöser ett race condition, även om attacken inte kräver användarinteraktion.

Microsoft har inte delat med sig av ytterligare detaljer om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.

Noll-dagars sårbarhet i Windows användarprofiltjänst åtgärdad

Microsoft korrigerade även CVE-2026-62832, en offentliggjord sårbarhet för utökning av privilegier i Windows användarprofiltjänst.

Sårbarheten verkar stämma överens med den tidigare avslöjade LegacyHive-noll-dagars sårbarheten för Windows.

En autentiserad angripare som har autentiseringsuppgifter för ett annat lokalt konto skulle kunna ladda den användarens registerreserv.

Ett lyckat utnyttjande kan göra det möjligt för angriparen att komma åt eller modifiera en annan användares data och potentiellt skaffa sig administratörsbehörigheter.

Sårbarhet i Windows Container Isolation åtgärdad

Den tredje noll-dagars sårbarheten, CVE-2026-72971, påverkar Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft beskriver problemet som en offentliggjord manipuleringssårbarhet orsakad av felaktig länkningsupplösning.

Sårbarheten kan utnyttjas av en lokalt autentiserad angripare.

Nya uppdateringar för Windows 11 och Windows 10 är tillgängliga

Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetsfixarna.

Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 för augusti 2026.

Windows 10-användare som omfattas av Extended Security Updates fick uppdateringen KB5120249 för augusti 2026.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages