
Foto: Bleepingcomputer
I sin Patch Tuesday-uppdatering från augusti 2026 släppte Microsoft en patch för att åtgärda 398 nya säkerhetsproblem i olika produkter och tjänster, inklusive Windows, Office, Teams, Exchange Server, Hyper-V, Windows Defender, Visual Studio och molntjänster.
Av dessa bedömde Microsoft 42 sårbarheter som kritiska. De flesta av de återstående sårbarheterna bedömdes som högrisk. Det är värt att notera att en Windows-sårbarhet utnyttjades i verkligheten, och två andra offentliggjordes innan Microsoft släppte patcharna.
Winsock-sårbarheten utnyttjas.
Mer än 200 sårbarheter i den här månadens uppdatering, relaterade till Windows 10-, Windows 11- och Windows Server-versionerna, täcks fortfarande av Microsofts säkerhetssupport.
För Windows 10, även om Microsoft officiellt avslutade supporten i oktober 2025, kommer enheter som deltar i programmet Extended Security Updates (ESU) att fortsätta få säkerhetsuppdateringar fram till oktober 2027.
Framför allt finns sårbarheten CVE-2026-68820 i Windows Winsock backend-funktionsdrivrutin. Detta är en sårbarhet för minneskorruption (UAF) och har nu utnyttjats i praktiken.
Om en angripare lyckas utnyttja den kan den få eskaleringsbehörighet och exekvera skadlig kod med systembehörighet. För att slutföra attacken måste dock hackaren kombinera denna sårbarhet med en annan sårbarhet för fjärrkodexekvering (RCE).
18 Windows-sårbarheter klassificerade som kritiska.
Microsoft har klassat 18 sårbarheter i Windows operativsystem som kritiska. Bland dem finns RCE-sårbarheten CVE-2026-62878 i Windows DNS-server. Denna sårbarhet härrör från ett buffertöverflödesfel och kan göra det möjligt för angripare att köra skadlig kod med utökade rättigheter utan användarinteraktion.
Office har 128 sårbarheter som har åtgärdats.
Microsoft Office-program hade 128 sårbarheter som åtgärdades i augustiuppdateringen, inklusive 22 kritiska sårbarheter för fjärrkodkörning (RCE).
Fem av dessa sårbarheter finns i de grafiska komponenterna i Office. Det är värt att notera att förhandsgranskningsfönstret kan bli en attackpunkt för vissa av de kritiska RCE-sårbarheterna. Det betyder att användare ibland inte behöver öppna en skadlig Office-fil direkt för att hackare ska kunna attackera.
Microsoft Edge har också uppdaterats.
Microsoft släppte också en uppdatering för webbläsaren Edge, version 151.0.4129.78, den 10 augusti. Denna version är baserad på Chromium 151.0.7922.109 och åtgärdar 41 Chromium-sårbarheter. Dessa Chromium-sårbarheter finns inte bland de 398 sårbarheter som Microsoft listade i sin Patch Tuesday-uppdatering från augusti.
Med tanke på att en Windows-sårbarhet har bekräftats kunna utnyttjas i den verkliga världen, rekommenderas användare och systemadministratörer att prioritera distributionen av säkerhetsuppdateringarna från augusti 2026, särskilt på datorer som kör Windows, Exchange Server och enheter som bearbetar kritisk data.
LE PHI (enligt PCWorld)
Källa: https://baocantho.com.vn/microsoft-va-398-lo-hong-bao-mat-trong-ban-cap-nhat-thang-8-1-loi-da-bi-khai-thac-a212462.html