Microsoft patchar aktivt utnyttjad Windows WinSock-sårbarhet
Microsoft har släppt en säkerhetsfix för en aktivt utnyttjad sårbarhet i Windows som kan ge autentiserade angripare SYSTEM-behörigheter.
Sårbarheten, som har beteckningen CVE-2026-68820, påverkar Windows Ancillary Function Driver for WinSock och åtgärdades som en del av Patch Tuesday-uppdateringarna för augusti 2026.
Angripare kan få SYSTEM-behörigheter
CVE-2026-68820 är en lokal behörighetseskaleringssårbarhet med CVSS-poängen 7,0, vilket placerar den i kategorin hög allvarlighetsgrad.
En angripare som redan är lokalt autentiserad kan köra ett särskilt utformat program för att utlösa sårbarheten. Ett framgångsrikt utnyttjande kan höja angriparen till SYSTEM-behörigheter, vilket ger angriparen omfattande kontroll över den berörda Windows-enheten.
Microsoft uppger att attacken inte kräver någon användarinteraktion. Exploateringskomplexiteten är dock fortfarande relativt hög eftersom angripare kan behöva specifik information om målmiljön eller ytterligare förberedelser innan de på ett tillförlitligt sätt kan utlösa sårbarheten.
Trots dessa krav har Microsoft bekräftat att angripare redan utnyttjar CVE-2026-68820 i det vilda.
Windows 10, Windows 11 och Windows Server påverkas
Sårbarheten påverkar ett brett spektrum av Microsofts operativsystem.
Berörda versioner omfattar Windows 10-versioner från 1607 till och med 22H2 samt Windows 11-versioner från 23H2 till och med 26H1.
Även Windows Server-installationer är sårbara, med berörda versioner från Windows Server 2012 till och med Windows Server 2025.
Microsoft har släppt uppdateringar för berörda system som stöds. Företaget har inte tillhandahållit någon registerbaserad begränsningsåtgärd eller alternativ lösning, vilket gör installationen av den relevanta säkerhetsuppdateringen till den primära åtgärden.
Microsoft åtgärdar hundratals säkerhetsbrister
WinSock-sårbarheten kom tillsammans med en särskilt stor säkerhetsrelease. Microsoft åtgärdade omkring 400 säkerhetsbrister i Patch Tuesday-uppdateringarna för augusti 2026.
Microsoft har också ställts inför andra säkerhetsproblem på senare tid. Zero-day-sårbarheten ShieldBreak kan ge SYSTEM-åtkomst på fullt uppdaterade Windows-system, samtidigt som företaget nyligen exponerade infrastrukturen bakom DeadLock-ransomware.
Via Neowin
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages