Microsoft patchar aktivt utnyttjad Windows WinSock-sårbarhet


Microsoft har släppt en säkerhetskorrigering för en aktivt utnyttjad sårbarhet i Windows som kan göra det möjligt för autentiserade angripare att få SYSTEM-behörigheter.

Sårbarheten, som spåras som CVE-2026-68820, påverkar Windows Ancillary Function Driver for WinSock och åtgärdades som en del av Patch Tuesday-uppdateringarna för augusti 2026.

Angripare kan få SYSTEM-behörigheter

CVE-2026-68820 är en lokal sårbarhet för utökning av behörigheter med ett CVSS-poäng på 7,0, vilket placerar den i kategorin hög allvarlighetsgrad.

En angripare som redan är lokalt autentiserad kan köra ett särskilt utformat program för att utlösa sårbarheten. Ett lyckat utnyttjande kan höja angriparen till SYSTEM-behörigheter, vilket ger omfattande kontroll över den berörda Windows-enheten.

Microsoft uppger att attacken inte kräver någon användarinteraktion. Utnyttjandekomplexiteten är dock fortfarande relativt hög eftersom angripare kan behöva specifik information om målmiljön eller ytterligare förberedelser innan de på ett tillförlitligt sätt kan utlösa sårbarheten.

Trots dessa krav har Microsoft bekräftat att angripare redan utnyttjar CVE-2026-68820 i praktiken.

Windows 10, Windows 11 och Windows Server påverkas

Sårbarheten påverkar ett brett spektrum av Microsofts operativsystem.

Berörda versioner omfattar Windows 10 version 1607 till och med 22H2 samt Windows 11 version 23H2 till och med 26H1.

Även Windows Server-installationer är sårbara, med berörda versioner från Windows Server 2012 till och med Windows Server 2025.

Microsoft har släppt uppdateringar för berörda system som stöds. Företaget har inte tillhandahållit någon registerbaserad riskreducering eller alternativ lösning, vilket gör installationen av den relevanta säkerhetsuppdateringen till den främsta åtgärden.

Microsoft åtgärdar hundratals säkerhetsbrister

WinSock-sårbarheten kom tillsammans med en särskilt omfattande säkerhetsuppdatering. Microsoft åtgärdade cirka 400 sårbarheter i Patch Tuesday-uppdateringarna för augusti 2026.

Microsoft har också ställts inför andra säkerhetsproblem nyligen. Nolldagssårbarheten ShieldBreak kan ge SYSTEM-åtkomst på fullständigt patchade Windows-system, medan företaget nyligen exponerade infrastrukturen bakom DeadLock-ransomware.

Via Neowin

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages