Сьогодні, 11 серпня 2026 року, Microsoft випустила оновлення Patch Tuesday, яке усуває 400 вразливостей, зокрема одну, що активно використовувалася зловмисниками, та дві раніше невідомі (zero-day) вразливості, які були публічно розголошені.
Оновлення Patch Tuesday виправляє 42 “критичні” вразливості: 37 з них дозволяють віддалене виконання коду, а 5 – підвищення привілеїв.
Приблизна кількість виправлених уразливостей за категоріями:
- 176 вразливостей з підвищенням привілеїв
- 11 вразливостей, що дозволяють обходити засоби безпеки
- 110 вразливостей з віддаленим виконанням коду
- 86 вразливостей, пов’язаних із розкриттям інформації
- 12 вразливостей, що призводять до відмови в обслуговуванні
- 21 вразливість, пов’язаних із підробкою даних (spoofing)
BleepingComputer враховує лише ті виправлення, які Microsoft випустила сьогодні. Таким чином, до загальної кількості не включені вразливості в Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office та Power Apps, які були виправлені раніше цього місяця.
Хоча це Patch Tuesday не таке масштабне, як минулого місяця (коли було виправлено 570 вразливостей), воно все ще значне порівняно з попередніми місяцями.
Microsoft попередила про збільшення кількості оновлень безпеки в рамках Patch Tuesday, оскільки компанія почала використовувати систему виявлення вразливостей на основі штучного інтелекту для ідентифікації більшої кількості вразливостей у своїх програмних продуктах.
Щоб дізнатися більше про необов’язкові оновлення безпеки, випущені сьогодні, ви можете ознайомитися з нашими статтями про кумулятивні оновлення Windows 11 KB5121003 та KB5120240, а також про оновлення безпеки Windows 10 KB5120249.
Microsoft виправляє 3 zero-day вразливості
Цього місяця Patch Tuesday усуває три zero-day вразливості: одна активно використовувалася в атаках, а дві були публічно розголошені.
Microsoft класифікує zero-day вразливість як таку, що була публічно розголошена або активно використовувалася до випуску офіційного виправлення.
Активно використовувана zero-day вразливість, що була усунена в цьому Patch Tuesday:
CVE-2026-68820 – Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
Microsoft виправила активно використовувану вразливість у драйвері Windows Ancillary Function Driver for WinSock, яка надає системні привілеї (SYSTEM).
“Використання після звільнення пам’яті (use after free) у Windows Ancillary Function Driver for WinSock дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, – попереджає Microsoft.
“Локально автентифікований зловмисник може запустити спеціально створений додаток на ураженій системі, щоб спричинити стан гонки (race condition). Успішна експлуатація може дозволити зловмиснику отримати системні привілеї. Взаємодія з користувачем не потрібна”, – додає Microsoft.
За виявлення вразливостей подяка належить Моше Марелусу (Moshe Marelus) та Девіду Дрікеру (David Driker) з Checkpoint.
У звіті, опублікованому сьогодні, Check Point повідомляє, що цю вразливість використовували в атаках zero-day північнокорейські зловмисники з групи Lazarus для розгортання шкідливого програмного забезпечення.
“Під час вторгнення зловмисник експлуатував CVE-2026-68820, zero-day вразливість у драйвері Microsoft AFD.sys, для розгортання нової версії FudModule, руткіта групи Lazarus”, – заявили в Check Point.
Microsoft не надала деталей щодо способів експлуатації цих вразливостей.
Дві публічно розголошені zero-day вразливості, які були виправлені:
CVE-2026-62832 – Windows User Profile Service Elevation of Privilege Vulnerability
Microsoft виправила публічно розголошену вразливість з підвищенням привілеїв у службі профілів користувачів Windows (User Profile Service), яка надає адміністраторські права.
“Неналежне розпізнавання посилань перед доступом до файлів (link following) у Windows User Profile Service дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, – пояснює Microsoft.
“Автентифікований зловмисник, який має облікові дані іншого локального облікового запису, може запустити спеціально створений додаток для завантаження реєстрового біта іншого користувача. Успішна експлуатація може дозволити зловмиснику отримати доступ або змінити дані іншого користувача та отримати адміністраторські привілеї. Взаємодія з користувачем не потрібна”, – додає Microsoft.
Хоча Microsoft приписує цю вразливість анонімному досліднику, деталі збігаються з zero-day вразливістю під назвою “LegacyHive”, яку минулого місяця розкрив дослідник безпеки під псевдонімом Nightmare Eclipse.
Вілл Дорманн (Will Dormann), провідний аналітик вразливостей Tharros, раніше зазначав, що користувачі без прав адміністратора можуть експлуатувати LegacyHive для зміни реєстрового біта, щоб запускати команди з адміністраторськими привілеями, коли обліковий запис адміністратора входить до системи на скомпрометованому пристрої.
CVE-2026-72971 – Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability
Microsoft виправила публічно розголошену вразливість з підвищенням привілеїв у драйвері фільтра ізоляції контейнерів Windows (unionfs.sys), яка дозволяє зловмиснику маніпулювати даними.
“Неналежне розпізнавання посилань перед доступом до файлів (link following) у Windows Container Isolation FS Filter Driver (unionfs.sys) дозволяє авторизованому зловмиснику локально виконувати маніпуляції”, – пояснює Microsoft.
“Автентифікований зловмисник, який має облікові дані іншого локального облікового запису, може запустити спеціально створений додаток для завантаження реєстрового біта іншого користувача. Успішна експлуатація може дозволити зловмиснику отримати доступ або змінити дані іншого користувача та отримати адміністраторські привілеї. Взаємодія з користувачем не потрібна”, – додає Microsoft.
Microsoft не надала інформації про місце розголошення цієї вразливості, але приписує її виявлення yhw & txz.
Інші постачальники, які випустили оновлення або консультації в серпні 2026 року, включаючи:
- Adobe випустила оновлення безпеки для вразливостей у Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK та Campaign Classic.
- Cisco випустила оновлення безпеки для численних продуктів, включаючи Cisco Catalyst SD-WAN, IOS, IOS XE та вразливості ClamAV з публічними експлойтами.
- Metabase випустила оновлення безпеки для критичної SQL-ін’єкції, яку використовували в атаках для викрадення даних.
- N-able випустила оновлення безпеки для активно використовуваної вразливості обходу автентифікації (CVE-2026-18577), яка впливає на сервери N-central як у хмарному, так і в локальному варіанті.
- SAP випустила серпневі оновлення безпеки для численних продуктів, включаючи вразливість неправильної авторизації серйозності 10.0 у SAP Commerce Cloud (Data Hub Adapter).
- TP-Link виправила 15 вразливостей у механізмі нульового дотику (ZTP) своїх мережевих пристроїв Omada, які могли призвести до віддаленого виконання коду.
- VMware випустила оновлення безпеки для VMware Avi Load Balancer, які включають обхід автентифікації та віддалене виконання коду.
Серпневі оновлення безпеки Patch Tuesday 2026
Нижче наведено повний список виправлених вразливостей у рамках серпневих оновлень Patch Tuesday 2026, за винятком тих, що були виправлені до сьогоднішнього дня.
Щоб отримати повний опис кожної вразливості та систем, на які вона впливає, ви можете переглянути повний звіт тут.
| Компонент | CVE ID | Назва CVE | Серйозність |
|---|---|---|---|
| .NET | CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62901 | .NET Denial of Service Vulnerability | Important |
| .NET | CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | Important |
| .NET | CVE-2026-62899 | .NET Security Feature Bypass Vulnerability | Important |
| .NET | CVE-2026-62902 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62900 | .NET Information Disclosure Vulnerability | Important |
| .NET | CVE-2026-62886 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62909 | .NET Elevation of Privilege Vulnerability | Important |
| .NET | CVE-2026-62871 | .NET Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-65810 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62872 | .NET Framework Elevation of Privilege Vulnerability | Important |
| .NET Framework | CVE-2026-62897 | .NET Framework Remote Code Execution Vulnerability | Important |
| Active Directory Certificate Services (AD CS) | CVE-2026-62818 | Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability | Critical |
| AMD Zen | CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Important |
| AMD Zen | CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Important |
| Application Information Services | CVE-2026-61357 | Application Information Services Elevation of Privilege Vulnerability | Important |
| Application Insights Profiler | CVE-2026-49163 | Application Insights Profiler Elevation of Privilege Vulnerability | Critical |
| Azure Active Directory | CVE-2026-50481 | Azure Active Directory Elevation of Privilege Vulnerability | Critical |
| Azure Confidential Ledger | CVE-2026-68823 | Azure Confidential Ledger Remote Code Execution Vulnerability | Critical |
| Azure CycleCloud | CVE-2026-65806 | Azure CycleCloud Information Disclosure Vulnerability | Important |
| Azure CycleCloud | CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | Important |
| Azure Entra ID | CVE-2026-62869 | Azure Entra ID Spoofing Vulnerability | Critical |
| Azure Logic Apps | CVE-2026-56161 | Azure Logic Apps Information Disclosure Vulnerability | Critical |
| Azure Monitor Agent | CVE-2026-47299 | Azure Monitor Agent Elevation of Privilege Vulnerability | Important |
| Azure Service Bus | CVE-2026-50515 | Azure Service Bus Remote Code Execution Vulnerability | Critical |
| Azure SQL Database | CVE-2026-63522 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Database | CVE-2026-56162 | Azure SQL Database Elevation of Privilege Vulnerability | Critical |
| Azure SQL Managed Instance | CVE-2026-62836 | Azure SQL Managed Instance Elevation of Privilege Vulnerability | Critical |
| Azure SRE Agent | CVE-2026-62830 | Azure SRE Agent Elevation of Privilege Vulnerability | Critical |
| Azure Storage Explorer | CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | Important |
| Capability Access Management Service (camsvc) | CVE-2026-62892 | Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65788 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65786 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Desktop Window Manager | CVE-2026-65787 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| Dynamics Business Central | CVE-2026-40375 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Important |
| GitHub Copilot and Visual Studio Code | CVE-2026-70335 | GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability | Important |
| Microsoft 365 Admin Center | CVE-2026-62873 | Microsoft 365 Admin Center Elevation of Privilege Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-71331 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Attestation service and Device Health Attestation Service | CVE-2026-66802 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| Microsoft Azure Kubernetes Service | CVE-2026-50516 | Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability | Critical |
| Microsoft COM for Windows | CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Important |
| Microsoft Defender for Endpoint | CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Important |
| Microsoft Digest Authentication | CVE-2026-62698 | Microsoft Digest Authentication Elevation of Privilege Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-65815 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Important |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-66301 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Important |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Microsoft Entra Connect Elevation of Privilege Vulnerability | Important |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-65813 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62915 | Microsoft Exchange Server Security Feature Bypass Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62913 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62914 | Microsoft Exchange Server Spoofing Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62912 | Microsoft Exchange Server Denial of Service Vulnerability | Important |
| Microsoft Exchange Server | CVE-2026-62911 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Exchange Server | CVE-2026-62910 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59124 | Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability | Important |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59133 | Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability | Important |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2026-62784 | Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65661 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-63517 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63515 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63519 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-65656 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-65664 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63513 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-68792 | Microsoft Office Elevation of Privilege Vulnerability | Important |
| Microsoft Office | CVE-2026-65657 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64910 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64909 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63532 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63529 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64911 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64899 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-64898 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-64903 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-63533 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-64904 | Microsoft Office Remote Code Execution Vulnerability | Important |
| Microsoft Office | CVE-2026-70315 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70314 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-66807 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-70130 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-66809 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63524 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-63526 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| Microsoft Office | CVE-2026-62842 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70317 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office | CVE-2026-70323 | Microsoft Office Information Disclosure Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64908 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64914 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64919 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64920 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64906 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Access | CVE-2026-64912 | Microsoft Access Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68795 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68796 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68800 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-65807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68793 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68794 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68802 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70318 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68817 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68814 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70328 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-70327 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68798 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68812 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68803 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68801 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68799 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68805 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68797 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68804 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68815 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68813 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68811 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68810 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68808 | Microsoft Excel Information Disclosure Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68816 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| Microsoft Office Excel | CVE-2026-68807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Excel | CVE-2026-68806 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-62882 | Microsoft Outlook Spoofing Vulnerability | Important |
| Microsoft Office Outlook | CVE-2026-70329 | Microsoft Outlook Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70325 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70313 | Microsoft PowerPoint Remote Code Execution Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70322 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70312 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-68809 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70320 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office PowerPoint | CVE-2026-70316 | Powerpoint Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66808 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-66805 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64901 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70321 | Microsoft SharePoint Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62837 | Microsoft SharePoint Server Information Disclosure Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62827 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64897 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63512 | Microsoft SharePoint Server Tampering Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63516 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64900 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70324 | Microsoft SharePoint Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-63514 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64921 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64902 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62829 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-64916 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70326 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70306 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65660 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65663 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-70332 | Microsoft Office SharePoint Spoofing Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-62839 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-62917 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65658 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| Microsoft Office SharePoint | CVE-2026-65665 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Critical |
| Microsoft Office SharePoint | CVE-2026-64922 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64907 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63518 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-64917 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64905 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-64915 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70319 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63521 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66806 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70311 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-70310 | Microsoft Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-66810 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63525 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| Microsoft Office Word | CVE-2026-63528 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63530 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63531 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| Microsoft Office Word | CVE-2026-63527 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| Microsoft OneDrive | CVE-2026-65680 | Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability | Important |
| Microsoft Planetary Computer Pro | CVE-2026-63508 | Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability | Critical |
| Microsoft Power Apps | CVE-2026-59118 | Microsoft Power Apps Elevation of Privilege Vulnerability | Critical |
| Microsoft PowerShell | CVE-2026-70338 | Microsoft PowerShell Security Feature Bypass Vulnerability | Important |
| Microsoft PowerShell | CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-70337 | Microsoft PowerShell Remote Code Execution Vulnerability | Important |
| Microsoft PowerShell Core | CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Important |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Microsoft Purview eDiscovery Elevation of Privilege Vulnerability | Critical |
| Microsoft QUIC | CVE-2026-62898 | Microsoft QUIC Information Disclosure Vulnerability | Important |
| Microsoft QUIC | CVE-2026-62815 | Microsoft QUIC Remote Code Execution Vulnerability | Critical |
| Microsoft Remote Registry Service | CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Remote Registry Service | CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| Microsoft Teams | CVE-2026-62896 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-65667 | Microsoft Teams Elevation of Privilege Vulnerability | Critical |
| Microsoft Teams | CVE-2026-62918 | Microsoft Teams Spoofing Vulnerability | Critical |
| Microsoft Teams for Android | CVE-2026-65768 | Microsoft Teams Remote Code Execution Vulnerability | Important |
| Microsoft Teams for Android | CVE-2026-65767 | Microsoft Teams for Android and iOS Spoofing Vulnerability | Important |
| Microsoft Teams Mobile | CVE-2026-65769 | Microsoft Teams iOS Information Disclosure Vulnerability | Important |
| Microsoft Windows Search Component | CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important |
| Power BI | CVE-2026-65811 | Power BI Remote Code Execution Vulnerability | Important |
| Reliable Multicast Transport Driver (RMCAST) | CVE-2026-62816 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-62824 | Remote Desktop Client Remote Code Execution Vulnerability | Critical |
| Remote Desktop Client | CVE-2026-61924 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61921 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| Remote Desktop Client | CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61363 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61352 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| Remote Desktop Client | CVE-2026-61918 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| RPC Runtime | CVE-2026-62781 | RPC Runtime Library Remote Code Execution Vulnerability | Important |
| User-Mode Power Service (UMPS) | CVE-2026-62721 | Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability | Important |
| Virtual Hard Disk (VHD) Miniport Driver | CVE-2026-59125 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability | Important |
| Visual Studio Code | CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-47285 | Visual Studio Code Information Disclosure Vulnerability | Important |
| Visual Studio Code | CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69306 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69278 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| Visual Studio Code | CVE-2026-69320 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code | CVE-2026-70336 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| Visual Studio Code – Python extension | CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Important |
| Visual Studio Code CoPilot Chat Extension | CVE-2026-65675 | CoPilot Chat Security Feature Bypass Vulnerability | Important |
| Windows Accessibility Infrastructure (ATBroker.exe) | CVE-2026-61358 | Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability | Important |
| Windows Active Directory | CVE-2026-65777 | Active Directory Security Feature Bypass Vulnerability | Important |
| Windows Active Directory | CVE-2026-49179 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-68820 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Ancillary Function Driver for WinSock | CVE-2026-70307 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65781 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65783 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65782 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65779 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65780 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Autopilot | CVE-2026-65778 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| Windows Backup Engine | CVE-2026-62908 | Windows Backup Engine Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61934 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62705 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-62722 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Bind Filter Driver | CVE-2026-61927 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62713 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62771 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Common Log File System Driver | CVE-2026-62728 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62775 | Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Important |
| Windows Container Isolation FS Filter Driver (unionfs.sys) | CVE-2026-62772 | Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability | Important |
| Windows Cross Device Service | CVE-2026-66804 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| Windows Defender Firewall Service | CVE-2026-61936 | Windows Defender Firewall Service Security Feature Bypass Vulnerability | Important |
| Windows Deployment Services | CVE-2026-62893 | Windows Deployment Services TFTP Server Remote Code Execution Vulnerability | Critical |
| Windows Device Association Service | CVE-2026-62747 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows Device Association Service | CVE-2026-62710 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-61361 | Windows DHCP Client Remote Code Execution Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62755 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Client | CVE-2026-65785 | Windows DHCP Client Denial of Service Vulnerability | Important |
| Windows DHCP Client | CVE-2026-62736 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62742 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62823 | Windows DHCP Server Remote Code Execution Vulnerability | Critical |
| Windows DHCP Server | CVE-2026-62776 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62812 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62720 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62745 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62803 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62714 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62814 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62807 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62715 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62716 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62718 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| Windows DHCP Server | CVE-2026-62761 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| Windows Display Enhancement Service | CVE-2026-61923 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70304 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62778 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-61920 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62883 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62881 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62769 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-62817 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62787 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| Windows DNS | CVE-2026-62820 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65789 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-62878 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| Windows DNS | CVE-2026-65799 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65798 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65797 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-65795 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DNS | CVE-2026-70330 | Windows DNS Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62894 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61933 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-61932 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62703 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| Windows DWM Core Library | CVE-2026-62888 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| Windows Encrypting File System (EFS) | CVE-2026-59128 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| Windows Event Logging Service | CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | Important |
| Windows GDI | CVE-2026-61360 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI | CVE-2026-65662 | Windows GDI Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62709 | Windows GDI+ Information Disclosure Vulnerability | Important |
| Windows GDI+ | CVE-2026-62822 | Windows GDI+ Remote Code Execution Vulnerability | Critical |
| Windows GDI+ | CVE-2026-62890 | Windows GDI+ Elevation of Privilege Vulnerability | Critical |
| Windows Graphics Kernel | CVE-2026-62774 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-62702 | Windows Graphics Kernel Denial of Service Vulnerability | Important |
| Windows Graphics Kernel | CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| Windows Hello | CVE-2026-61928 | Windows Hello Tampering Vulnerability | Important |
| Windows HTTP Protocol Stack | CVE-2026-62750 | Windows HTTP Protocol Stack Tampering Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62741 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62753 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-61937 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62735 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62811 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows HTTP.sys | CVE-2026-62739 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| Windows Hyper-V | CVE-2026-61368 | Windows Hyper-V Information Disclosure Vulnerability | Important |
| Windows Imaging Component | CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | Important |
| Windows Imaging Component | CVE-2026-62740 | Windows Imaging Component Information Disclosure Vulnerability | Important |
| Windows Installer | CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61938 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-65774 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-61925 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows Installer | CVE-2026-62768 | Windows Installer Elevation of Privilege Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65796 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65791 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Critical |
| Windows iSCSI Target Service | CVE-2026-65679 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Important |
| Windows iSCSI Target Service | CVE-2026-65681 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| Windows Kerberos | CVE-2026-62752 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62773 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62754 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kerberos | CVE-2026-62766 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-61930 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62788 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62749 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62780 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | Important |
| Windows Kernel | CVE-2026-61929 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62708 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-62737 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Kernel | CVE-2026-65773 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| Windows Key Guard | CVE-2026-66799 | Windows Key Guard Elevation of Privilege Vulnerability | Critical |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62795 | Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62785 | Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability | Important |
| Windows License Manager | CVE-2026-62777 | Windows License Manager Elevation of Privilege Vulnerability | Important |
| Windows LUAFV | CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Important |
| Windows Management Instrumentation | CVE-2026-62738 | Windows Management Instrumentation Information Disclosure Vulnerability | Important |
| Windows Management Services | CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62719 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-65790 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows Message Queuing | CVE-2026-62717 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62693 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows MIDI Service Module | CVE-2026-62688 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| Windows Modern Device Management (MDM) | CVE-2026-62707 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important |
| Windows Narrator Braille | CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | Important |
| Windows Network Address Translation (NAT) | CVE-2026-56179 | Windows Network Address Translation (NAT) Spoofing Vulnerability | Moderate |
| Windows Network Connection Broker | CVE-2026-61366 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Important |
| Windows Network File System | CVE-2026-68819 | Windows Network File System Denial of Service Vulnerability | Important |
| Windows NTFS | CVE-2026-65784 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62700 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62796 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62797 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-62887 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62793 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows NTFS | CVE-2026-62880 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| Windows NTFS | CVE-2026-61350 | Windows NTFS Information Disclosure Vulnerability | Important |
| Windows Package Manager | CVE-2026-68821 | Windows Package Manager Elevation of Privilege Vulnerability | Important |
| Windows Program Compatibility Assistant Service | CVE-2026-62696 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important |
| Windows Projected File System | CVE-2026-62751 | Windows Projected File System Elevation of Privilege Vulnerability | Important |
| Windows Push Notifications | CVE-2026-62690 | Windows Push Notifications Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65671 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access API | CVE-2026-65672 | Remote Access API Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62783 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Access Connection Manager | CVE-2026-62758 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61356 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61364 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61367 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-62692 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Remote Desktop Services | CVE-2026-61365 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| Windows Routing and Remote Access Service (RRAS) | CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical |
| Windows RPC API | CVE-2026-42976 | Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability | Important |
| Windows Schannel | CVE-2026-62757 | Windows Schannel Security Feature Bypass Vulnerability | Important |
| Windows Schannel | CVE-2026-62779 | Windows Schannel Elevation of Privilege Vulnerability | Important |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-62889 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Critical |
| Windows Sensor Data Service | CVE-2026-61355 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Important |
| Windows Shell | CVE-2026-62770 | Windows Shell Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-62799 | Windows SMB Client Elevation of Privilege Vulnerability | Important |
| Windows SMB Client | CVE-2026-65794 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Client | CVE-2026-62782 | Windows SMB Client Information Disclosure Vulnerability | Important |
| Windows SMB Server | CVE-2026-62790 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows SMB Server | CVE-2026-62800 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| Windows Storage | CVE-2026-61359 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage | CVE-2026-62695 | Windows Storage Elevation of Privilege Vulnerability | Important |
| Windows Storage Port Driver | CVE-2026-65814 | Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability | Important |
| Windows TCP/IP | CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | Important |
| Windows TCP/IP | CVE-2026-62792 | Windows TCP/IP Remote Code Execution Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62701 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62725 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-61353 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62748 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62723 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62724 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62729 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62726 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62734 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows Telephony Service | CVE-2026-62732 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| Windows TPM | CVE-2026-6727 | MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability | Important |
| Windows TPM | CVE-2026-6726 | MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse | Important |
| Windows Universal Disk Format File System Driver (UDFS) | CVE-2026-62699 | Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability | Important |
| Windows USB Driver | CVE-2026-61926 | Windows USB Driver Elevation of Privilege Vulnerability | Important |
| Windows User Profile Service | CVE-2026-62832 | Windows User Profile Service Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65678 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62746 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-65775 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-65776 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62885 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62876 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62711 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62733 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62743 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62877 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62786 | Win32k Information Disclosure Vulnerability | Important |
| Windows Win32K | CVE-2026-62712 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| Windows Win32K | CVE-2026-62798 | Win32k Information Disclosure Vulnerability | Important |
| Windows Wired AutoConfig Service | CVE-2026-62730 | Windows Wired AutoConfig Service Information Disclosure Vulnerability | Important |
| Windows Work Folder Service | CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | Important |
| Winlogon | CVE-2026-61939 | Winlogon Elevation of Privilege Vulnerability | Important |
Після отримання облікових даних зловмисниками блокується лише 37% дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Схожі статті:
Microsoft випустила 570 виправлень у липні 2026 року, включно з 3 zero-day
Microsoft випустила оновлення безпеки Windows 10 KB5099539
Microsoft випустила оновлення безпеки Windows 10 KB5120249
Check Point попереджає про zero-day вразливість у SmartConsole, що використовується в атаках
Випущено кумулятивні оновлення Windows 11 KB5101650 та KB5099414
За даними порталу: www.bleepingcomputer.com
