Microsoft patchar aktivt utnyttjad sårbarhet i Windows WinSock
Microsoft har släppt en säkerhetskorrigering för en aktivt utnyttjad sårbarhet i Windows som kan ge autentiserade angripare SYSTEM-behörigheter.
Sårbarheten med beteckningen CVE-2026-68820 påverkar Windows Ancillary Function Driver for WinSock och åtgärdades som en del av Patch Tuesday-uppdateringarna för augusti 2026.
Angripare kan få SYSTEM-behörigheter
CVE-2026-68820 är en lokal sårbarhet för behörighetshöjning med CVSS-poängen 7,0, vilket placerar den i kategorin hög allvarlighetsgrad.
En angripare som redan är autentiserad lokalt kan köra ett särskilt utformat program för att utlösa sårbarheten. Ett lyckat utnyttjande kan ge angriparen SYSTEM-behörigheter, vilket ger omfattande kontroll över den berörda Windows-enheten.
Microsoft uppger att attacken inte kräver någon användarinteraktion. Utnyttjandekomplexiteten är dock fortfarande relativt hög, eftersom angripare kan behöva specifik information om målmiljön eller ytterligare förberedelser innan de på ett tillförlitligt sätt kan utlösa sårbarheten.
Trots dessa krav har Microsoft bekräftat att angripare redan utnyttjar CVE-2026-68820 i det vilda.
Windows 10, Windows 11 och Windows Server påverkas
Sårbarheten påverkar ett brett spektrum av Microsofts operativsystem.
Berörda versioner omfattar Windows 10-versioner från 1607 till och med 22H2 samt Windows 11-versionerna 23H2 till och med 26H1.
Även Windows Server-installationer är sårbara, och de berörda versionerna sträcker sig från Windows Server 2012 till Windows Server 2025.
Microsoft har släppt uppdateringar för berörda system som omfattas av support. Företaget har inte tillhandahållit någon registerbaserad begränsning eller alternativ lösning, vilket gör installationen av den relevanta säkerhetsuppdateringen till den primära åtgärden.
Microsoft åtgärdar hundratals säkerhetsbrister
WinSock-sårbarheten kom tillsammans med en särskilt stor säkerhetsuppdatering. Microsoft åtgärdade cirka 400 sårbarheter i Patch Tuesday-uppdateringarna för augusti 2026.
Microsoft har också ställts inför andra säkerhetsproblem på senare tid. Nolldagssårbarheten ShieldBreak kan ge SYSTEM-åtkomst på fullt uppdaterade Windows-system, samtidigt som företaget nyligen blottlade infrastrukturen bakom DeadLock-ransomware.
Via Neowin
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages