Microsoft åtgärdar cirka 400 sårbarheter under Patch Tuesday i augusti 2026
Microsofts Patch Tuesday i augusti 2026 åtgärdar cirka 400 säkerhetsproblem, däribland 42 kritiska brister och tre zero-day-sårbarheter som påverkar Windows.
Microsoft åtgärdar cirka 400 sårbarheter
Av de cirka 400 sårbarheter som åtgärdas denna månad har 42 klassificeringen Kritisk.
Microsoft klassificerade 37 av dessa kritiska brister som sårbarheter för fjärrkörning av kod, medan fem innebär behörighetshöjning.
Företaget åtgärdade även tre zero-day-sårbarheter. En av dem har redan utnyttjats av angripare i verkliga attacker.
Microsoft har tidigare varnat för att den ökande användningen av AI-drivna säkerhetsverktyg kan leda till att fler säkerhetsproblem i Windows upptäcks och åtgärdas.
Uppdelning av sårbarheter från augustis Patch Tuesday
Microsoft åtgärdade sårbarheter i flera kategorier:
- 176 sårbarheter för behörighetshöjning
- 110 sårbarheter för fjärrkörning av kod
- 86 sårbarheter för informationsavslöjande
- 21 spoofing-sårbarheter
- 12 sårbarheter för överbelastningsattack
- 11 sårbarheter för förbigång av säkerhetsfunktion
Dessa siffror omfattar sårbarheter som Microsoft åtgärdade som en del av Patch Tuesday i augusti 2026. De inkluderar inte vissa säkerhetsproblem som åtgärdades tidigare i månaden i andra Microsoft-produkter.
Aktivt utnyttjad zero-day-sårbarhet i Windows åtgärdad
En av de viktigaste korrigeringarna gäller CVE-2026-68820, en sårbarhet i Windows Ancillary Function Driver för WinSock.
Denna use-after-free-brist gör det möjligt för en lokalt autentiserad angripare att höja sina behörigheter till SYSTEM.
Angriparen måste köra ett specialutformat program som utlöser ett kapplöpningstillstånd, men attacken kräver inte någon användarinteraktion.
Microsoft har inte delat med sig av ytterligare detaljer om hur angripare utnyttjade CVE-2026-68820 i verkliga attacker.
Zero-day-sårbarhet i Windows User Profile Service åtgärdad
Microsoft åtgärdade även CVE-2026-62832, en offentligt känd sårbarhet för behörighetshöjning i Windows User Profile Service.
Sårbarheten verkar matcha den tidigare kända LegacyHive-zero-day-sårbarheten i Windows.
En autentiserad angripare som har autentiseringsuppgifter för ett annat lokalt konto kan läsa in den användarens registerstruktur.
En lyckad exploit kan göra det möjligt för angriparen att komma åt eller ändra en annan användares data och eventuellt få administratörsbehörighet.
Säkerhetsbrist i Windows Container Isolation också åtgärdad
Den tredje zero-day-sårbarheten, CVE-2026-72971, påverkar Windows Container Isolation FS-filterdrivrutinen unionfs.sys.
Microsoft beskriver problemet som en offentligt känd manipuleringssårbarhet orsakad av felaktig länkupplösning.
En lokalt autentiserad angripare kan utnyttja sårbarheten.
Nya uppdateringar för Windows 11 och Windows 10 är tillgängliga
Microsoft släppte nya kumulativa Windows-uppdateringar tillsammans med säkerhetskorrigeringarna.
Windows 11-användare fick de kumulativa uppdateringarna KB5121003 och KB5120240 för augusti 2026.
Windows 10-användare som omfattas av Extended Security Updates fick KB5120249-uppdateringen för augusti 2026.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages