Microsoft åtgärdar cirka 400 sårbarheter under Patch Tuesday i augusti 2026


Microsofts Patch Tuesday för augusti 2026 åtgärdar omkring 400 säkerhetsproblem, däribland 42 kritiska brister och tre nolldagars sårbarheter som påverkar Windows.

Microsoft åtgärdar omkring 400 säkerhetsproblem

Av de ungefär 400 sårbarheter som åtgärdades denna månad har 42 klassificerats som kritiska.

Microsoft klassificerade 37 av de kritiska bristerna som sårbarheter för fjärrkörning av kod, medan fem rör utökning av privilegier.

Företaget åtgärdade också tre nolldagars sårbarheter. Angripare hade redan utnyttjat en av dem i attacker på riktiga system.

Microsoft har tidigare varnat för att den ökande användningen av AI-drivna säkerhetsverktyg kan leda till att fler säkerhetsproblem i Windows upptäcks och åtgärdas.

Fördelning av sårbarheter i augustiuppdateringen

Microsoft åtgärdade sårbarheter inom flera kategorier:

  • 176 sårbarheter med utökning av privilegier
  • 110 sårbarheter med fjärrkörning av kod
  • 86 sårbarheter med informationsutlämning
  • 21 förfalskningssårbarheter
  • 12 Denial of Service-sårbarheter
  • 11 sårbarheter med kringgående av säkerhetsfunktion

Dessa siffror omfattar sårbarheter som Microsoft åtgärdade i samband med Patch Tuesday i augusti 2026. De inkluderar inte vissa säkerhetsbrister som åtgärdades tidigare i månaden för andra Microsoft-produkter.

Aktivt utnyttjad nolldagars sårbarhet i Windows har åtgärdats

En av de viktigaste korrigeringarna gäller CVE-2026-68820, en sårbarhet i Windows stödfunktionsdrivrutin för WinSock.

Use-after-free-felet gör att en lokalt autentiserad angripare kan utöka sina privilegier till SYSTEM.

Angriparen måste köra ett särskilt utformat program som utlöser en race condition, men attacken kräver ingen användarinteraktion.

Microsoft har inte delat med sig av ytterligare information om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.

Nolldagars sårbarhet i Windows User Profile Service åtgärdas

Microsoft åtgärdade även CVE-2026-62832, en offentligt känd sårbarhet med utökning av privilegier i tjänsten Windows User Profile Service.

Sårbarheten verkar motsvara den tidigare avslöjade LegacyHive-nolldagars sårbarheten i Windows.

En autentiserad angripare som har inloggningsuppgifter för ett annat lokalt konto kan läsa in det kontots registerdel.

En framgångsrik exploatering kan ge angriparen möjlighet att komma åt eller ändra en annan användares data och potentiellt få administratörsbehörighet.

Även sårbarhet i Windows Container Isolation åtgärdad

Den tredje nolldagars sårbarheten, CVE-2026-72971, påverkar filterdrivrutinen för Windows Container Isolation FS, unionfs.sys.

Microsoft beskriver problemet som en offentligt känd manipuleringssårbarhet som orsakas av felaktig länkupplösning.

En lokalt autentiserad angripare kan utnyttja sårbarheten.

Nya uppdateringar för Windows 11 och Windows 10 tillgängliga

Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetskorrigeringarna.

Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 för augusti 2026.

Windows 10-användare som omfattas av Extended Security Updates fick KB5120249-uppdateringen för augusti 2026.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages