Сьогодні — серпневий Patch Tuesday 2026 від Microsoft, який містить оновлення безпеки для 400 вразливостей, включно з однією, що активно використовується, та двома публічно розкритими вразливостями нульового дня.
Patch Tuesday усуває 42 “Критичні” вразливості: 37 з них дозволяють віддалене виконання коду, а 5 — підвищення привілеїв.
Приблизна кількість усунених вразливостей за категоріями:
- 176 вразливостей з підвищенням привілеїв
- 11 вразливостей обходу безпеки
- 110 вразливостей віддаленого виконання коду
- 86 вразливостей розкриття інформації
- 12 вразливостей відмови в обслуговуванні
- 21 вразливість спуфінгу
BleepingComputer звітує лише про оновлення безпеки, випущені Microsoft сьогодні. Тому кількість виправлених вразливостей не включає ті, що були усунені Microsoft раніше цього місяця в Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office та Power Apps.
Хоча цей Patch Tuesday не такий масштабний, як минуломісячний, коли було виправлено 570 вразливостей, він все ж таки є значним порівняно з попереднім місяцем.
Microsoft попередила про зростання кількості оновлень безпеки в Patch Tuesday, оскільки компанія почала використовувати систему виявлення вразливостей на базі штучного інтелекту для ідентифікації більшої кількості проблем безпеки у своїх програмних продуктах.
Microsoft виправляє 3 нульового дня
Цього місяця Patch Tuesday виправляє три вразливості нульового дня: одна з них використовувалася в атаках, а дві були публічно розкриті.
Microsoft класифікує вразливість нульового дня як публічно розкриту або активно експлуатовану за відсутності офіційного виправлення.
Активно експлуатовані вразливості нульового дня, усунені під час цьогорічного Patch Tuesday:
CVE-2026-68820 — Вразливість підвищення привілеїв у драйвері допоміжних функцій Windows для WinSock
Microsoft усунула активно експлуатовану вразливість у драйвері допоміжних функцій Windows для WinSock, яка надавала привілеї SYSTEM.
“Використання після звільнення (Use after free) у драйвері допоміжних функцій Windows для WinSock дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, — попереджає Microsoft.
“Локально автентифікований зловмисник може запустити спеціально створений додаток на ураженій системі, щоб викликати стан гонитви (race condition). Успішна експлуатація може дозволити зловмиснику отримати привілеї SYSTEM. Взаємодія з користувачем не потрібна”, — додає Microsoft.
Авторство вразливостей належить Моше Марелусу (Moshe Marelus) та Девіду Дрікеру (David Driker) з Checkpoint.
У звіті, опублікованому сьогодні, Check Point повідомляє, що вразливість використовувалася в атаках нульового дня північнокорейським хакерським угрупуванням Lazarus для розгортання шкідливого програмного забезпечення.
“Під час вторгнення зловмисник експлуатував CVE-2026-68820, вразливість нульового дня в драйвері Microsoft AFD.sys, для розгортання нової версії FudModule — руткіту для ядра Lazarus”, — заявили в Check Point.
Microsoft не надала жодних деталей щодо способів експлуатації вразливостей.
Дві публічно розкриті вразливості нульового дня, що були виправлені:
CVE-2026-62832 — Вразливість підвищення привілеїв у службі профілів користувачів Windows
Microsoft усунула публічно розкриту вразливість підвищення привілеїв у службі профілів користувачів Windows, яка надає адміністративні права.
“Неправильне вирішення посилань перед доступом до файлів (‘link following’) у службі профілів користувачів Windows дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, — пояснює Microsoft.
“Автентифікований зловмисник, який має облікові дані для іншого локального облікового запису, може запустити спеціально створений додаток для завантаження реєстрового розділу іншого користувача. Успішна експлуатація може дозволити зловмиснику отримати доступ до даних іншого користувача або змінити їх, а також отримати адміністративні привілеї. Взаємодія з користувачем не потрібна”, — додає Microsoft.
Хоча Microsoft приписала цю вразливість анонімному досліднику, деталі відповідають вразливості нульового дня під назвою “LegacyHive”, яку минулого місяця розкрив дослідник безпеки Nightmare Eclipse.
Головний аналітик вразливостей Tharros Вілл Дорманн (Will Dormann) раніше зазначав, що користувачі без прав адміністратора можуть експлуатувати LegacyHive для зміни реєстрового розділу, щоб запускати команди з правами адміністратора, коли обліковий запис адміністратора входить до скомпрометованого пристрою.
CVE-2026-72971 — Вразливість підробки у драйвері фільтра ізоляції контейнерів Windows (unionfs.sys)
Microsoft усунула публічно розкриту вразливість підвищення привілеїв у службі профілів користувачів Windows, яка надає адміністративні права.
“Неправильне вирішення посилань перед доступом до файлів (‘link following’) у драйвері фільтра ізоляції контейнерів Windows (unionfs.sys) дозволяє авторизованому зловмиснику локально виконати підробку”, — пояснює Microsoft.
“Автентифікований зловмисник, який має облікові дані для іншого локального облікового запису, може запустити спеціально створений додаток для завантаження реєстрового розділу іншого користувача. Успішна експлуатація може дозволити зловмиснику отримати доступ до даних іншого користувача або змінити їх, а також отримати адміністративні привілеї. Взаємодія з користувачем не потрібна”, — додає Microsoft.
Microsoft не надала деталей щодо місця розкриття вразливості, але приписала її виявлення yhw & txz.
Інші постачальники, які випустили оновлення або консультації в серпні 2026 року:
- Adobe випустила оновлення безпеки для вразливостей у Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK та Campaign Classic.
- Cisco випустила оновлення безпеки для численних продуктів, включаючи Cisco Catalyst SD-WAN, IOS, IOS XE та вразливості ClamAV з публічними експлойтами.
- Metabase випустила оновлення безпеки для критичної вразливості SQLi, яка використовувалася в атаках для викрадення даних.
- N-able випустила оновлення безпеки для активно експлуатованої вразливості обходу автентифікації (CVE-2026-18577), яка впливає як на хмарні, так і на локальні сервери N-central.
- SAP випустила серпневі оновлення безпеки для численних продуктів, включаючи вразливість неналежної авторизації з оцінкою 10.0 у SAP Commerce Cloud (Data Hub Adapter).
- TP-Link виправила 15 вразливостей у механізмі нульового дотику (ZTP) своїх мережевих пристроїв Omada, які могли призвести до виконання віддаленого коду.
- VMware випустила оновлення безпеки для VMware Avi Load Balancer, які включають вразливості обходу автентифікації та виконання віддаленого коду.
Серпневі оновлення безпеки Patch Tuesday 2026
Нижче наведено повний список усунених вразливостей у серпневих оновленнях Patch Tuesday 2026, за винятком тих, що були виправлені до сьогодні.
Щоб отримати повний опис кожної вразливості та систем, на які вона впливає, ви можете переглянути повний звіт тут.
| Тег | CVE ID | Назва CVE | Серйозність |
|---|---|---|---|
| .NET | CVE-2026-58641 | Вразливість підвищення привілеїв .NET | Важлива |
| .NET | CVE-2026-62901 | Вразливість відмови в обслуговуванні .NET | Важлива |
| .NET | CVE-2026-70354 | Вразливість віддаленого виконання коду .NET Core | Важлива |
| .NET | CVE-2026-62899 | Вразливість обходу безпеки .NET | Важлива |
| .NET | CVE-2026-62902 | Вразливість розкриття інформації .NET | Важлива |
| .NET | CVE-2026-62900 | Вразливість розкриття інформації .NET | Важлива |
| .NET | CVE-2026-62886 | Вразливість підвищення привілеїв .NET | Важлива |
| .NET | CVE-2026-62909 | Вразливість підвищення привілеїв .NET | Важлива |
| .NET | CVE-2026-62871 | Вразливість підвищення привілеїв .NET | Важлива |
| .NET Framework | CVE-2026-65810 | Вразливість підвищення привілеїв .NET Framework | Важлива |
| .NET Framework | CVE-2026-62872 | Вразливість підвищення привілеїв .NET Framework | Важлива |
| .NET Framework | CVE-2026-62897 | Вразливість віддаленого виконання коду .NET Framework | Важлива |
| Служби сертифікації Active Directory (AD CS) | CVE-2026-62818 | Вразливість віддаленого виконання коду служб сертифікації Windows Active Directory (AD CS) | Критична |
| AMD Zen | CVE-2026-59131 | Вразливість розкриття інформації AMD Zen | Важлива |
| AMD Zen | CVE-2026-59130 | Вразливість розкриття інформації AMD Zen | Важлива |
| Служби інформації про програми | CVE-2026-61357 | Вразливість підвищення привілеїв служб інформації про програми | Важлива |
| Application Insights Profiler | CVE-2026-49163 | Вразливість підвищення привілеїв Application Insights Profiler | Критична |
| Azure Active Directory | CVE-2026-50481 | Вразливість підвищення привілеїв Azure Active Directory | Критична |
| Azure Confidential Ledger | CVE-2026-68823 | Вразливість віддаленого виконання коду Azure Confidential Ledger | Критична |
| Azure CycleCloud | CVE-2026-65806 | Вразливість розкриття інформації Azure CycleCloud | Важлива |
| Azure CycleCloud | CVE-2026-70340 | Вразливість підвищення привілеїв Azure CycleCloud | Важлива |
| Azure Entra ID | CVE-2026-62869 | Вразливість спуфінгу Azure Entra ID | Критична |
| Azure Logic Apps | CVE-2026-56161 | Вразливість розкриття інформації Azure Logic Apps | Критична |
| Azure Monitor Agent | CVE-2026-47299 | Вразливість підвищення привілеїв Azure Monitor Agent | Важлива |
| Azure Service Bus | CVE-2026-50515 | Вразливість віддаленого виконання коду Azure Service Bus | Критична |
| Azure SQL Database | CVE-2026-63522 | Вразливість підвищення привілеїв Azure SQL Database | Критична |
| Azure SQL Database | CVE-2026-56162 | Вразливість підвищення привілеїв Azure SQL Database | Критична |
| Azure SQL Managed Instance | CVE-2026-62836 | Вразливість підвищення привілеїв Azure SQL Managed Instance | Критична |
| Azure SRE Agent | CVE-2026-62830 | Вразливість підвищення привілеїв Azure SRE Agent | Критична |
| Azure Storage Explorer | CVE-2026-57104 | Вразливість підвищення привілеїв Azure Storage Explorer | Важлива |
| Capability Access Management Service (camsvc) | CVE-2026-62892 | Вразливість підвищення привілеїв Capability Access Management Service (camsvc) | Важлива |
| Desktop Window Manager | CVE-2026-65788 | Вразливість підвищення привілеїв Desktop Window Manager | Важлива |
| Desktop Window Manager | CVE-2026-65786 | Вразливість підвищення привілеїв Desktop Window Manager | Важлива |
| Desktop Window Manager | CVE-2026-65787 | Вразливість підвищення привілеїв Desktop Window Manager | Важлива |
| Dynamics Business Central | CVE-2026-40375 | Вразливість розкриття інформації Microsoft Dynamics Business Central | Важлива |
| GitHub Copilot та Visual Studio Code | CVE-2026-70335 | Вразливість підвищення привілеїв GitHub Copilot та Visual Studio Code | Важлива |
| Центр адміністрування Microsoft 365 | CVE-2026-62873 | Вразливість підвищення привілеїв центру адміністрування Microsoft 365 | Критична |
| Служба Azure Attestation та Служба Azure Device Health | CVE-2026-71331 | Вразливість віддаленого виконання коду Windows Device Health Attestation (DHA) | Критична |
| Служба Azure Attestation та Служба Azure Device Health | CVE-2026-66802 | Вразливість віддаленого виконання коду Windows Device Health Attestation (DHA) | Критична |
| Microsoft Azure Kubernetes Service | CVE-2026-50516 | Вразливість підвищення привілеїв Microsoft Azure Kubernetes Service | Критична |
| Microsoft COM для Windows | CVE-2026-59136 | Вразливість розкриття інформації Microsoft COM для Windows | Важлива |
| Microsoft Defender for Endpoint | CVE-2026-54123 | Вразливість розкриття інформації Microsoft Defender for Endpoint для Mac | Важлива |
| Microsoft Digest Authentication | CVE-2026-62698 | Вразливість підвищення привілеїв Microsoft Digest Authentication | Важлива |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-65815 | Вразливість віддаленого виконання коду Microsoft Dynamics 365 On-Premises | Важлива |
| Microsoft Dynamics 365 (on-premises) | CVE-2026-66301 | Вразливість розкриття інформації Microsoft Dynamics 365 (On-Premises) | Важлива |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Вразливість підвищення привілеїв Microsoft Entra Connect | Важлива |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Вразливість підвищення привілеїв Microsoft Entra Provisioning Service | Критична |
| Microsoft Exchange Server | CVE-2026-65813 | Вразливість підвищення привілеїв Microsoft Exchange Server | Важлива |
| Microsoft Exchange Server | CVE-2026-62915 | Вразливість обходу безпеки Microsoft Exchange Server | Важлива |
| Microsoft Exchange Server | CVE-2026-62913 | Вразливість віддаленого виконання коду Microsoft Exchange Server | Важлива |
| Microsoft Exchange Server | CVE-2026-62914 | Вразливість спуфінгу Microsoft Exchange Server | Важлива |
| Microsoft Exchange Server | CVE-2026-62912 | Вразливість відмови в обслуговуванні Microsoft Exchange Server | Важлива |
| Microsoft Exchange Server | CVE-2026-62911 | Вразливість підвищення привілеїв Microsoft Exchange Server | Критична |
| Microsoft Exchange Server | CVE-2026-62910 | Вразливість підвищення привілеїв Microsoft Exchange Server | Важлива |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59124 | Вразливість віддаленого виконання коду Microsoft High Performance Computing (HPC) Pack | Важлива |
| Microsoft High Performance Computing (HPC) Pack | CVE-2026-59133 | Вразливість підвищення привілеїв Microsoft High Performance Computing (HPC) Pack | Важлива |
| Microsoft Local Security Authority Server (lsasrv) | CVE-2026-62784 | Вразливість віддаленого виконання коду Microsoft Local Security Authority Server (lsasrv) | Важлива |
| Microsoft Office | CVE-2026-65661 | Вразливість віддаленого виконання коду Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-63517 | Вразливість розкриття інформації графічного компонента Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-63515 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-63519 | Вразливість віддаленого виконання коду графічного компонента Microsoft Office | Критична |
| Microsoft Office | CVE-2026-65656 | Вразливість віддаленого виконання коду Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-65664 | Вразливість віддаленого виконання коду графічного компонента Microsoft Office | Критична |
| Microsoft Office | CVE-2026-63513 | Вразливість віддаленого виконання коду графічного компонента Microsoft Office | Критична |
| Microsoft Office | CVE-2026-68792 | Вразливість підвищення привілеїв Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-65657 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-64910 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-64909 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-63532 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-63529 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-64911 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-64899 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-64898 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-64903 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-63533 | Вразливість віддаленого виконання коду Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-64904 | Вразливість віддаленого виконання коду Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-70315 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-70314 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-66807 | Вразливість віддаленого виконання коду графічного компонента Microsoft Office | Критична |
| Microsoft Office | CVE-2026-70130 | Вразливість віддаленого виконання коду Microsoft Office | Критична |
| Microsoft Office | CVE-2026-66809 | Вразливість розкриття інформації графічного компонента Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-63524 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-63526 | Вразливість віддаленого виконання коду графічного компонента Microsoft Office | Критична |
| Microsoft Office | CVE-2026-62842 | Вразливість розкриття інформації графічного компонента Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-70317 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office | CVE-2026-70323 | Вразливість розкриття інформації Microsoft Office | Важлива |
| Microsoft Office Access | CVE-2026-64908 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Access | CVE-2026-64914 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Access | CVE-2026-64919 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Access | CVE-2026-64920 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Access | CVE-2026-64906 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Access | CVE-2026-64912 | Вразливість віддаленого виконання коду Microsoft Access | Важлива |
| Microsoft Office Excel | CVE-2026-68795 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68796 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68800 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-65807 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68793 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68794 | Вразливість віддаленого виконання коду Microsoft Excel | Критична |
| Microsoft Office Excel | CVE-2026-68802 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-70318 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68817 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68814 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-70328 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-70327 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68798 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68812 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68803 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68801 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68799 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68805 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68797 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68804 | Вразливість віддаленого виконання коду Microsoft Excel | Критична |
| Microsoft Office Excel | CVE-2026-68815 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68813 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68811 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68810 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68808 | Вразливість розкриття інформації Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68816 | Вразливість віддаленого виконання коду Microsoft Excel | Критична |
| Microsoft Office Excel | CVE-2026-68807 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Excel | CVE-2026-68806 | Вразливість віддаленого виконання коду Microsoft Excel | Важлива |
| Microsoft Office Outlook | CVE-2026-62882 | Вразливість спуфінгу Microsoft Outlook | Важлива |
| Microsoft Office Outlook | CVE-2026-70329 | Вразливість віддаленого виконання коду Microsoft Outlook | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70325 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70313 | Вразливість віддаленого виконання коду Microsoft PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70322 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70312 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-68809 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70320 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office PowerPoint | CVE-2026-70316 | Вразливість розкриття інформації PowerPoint | Важлива |
| Microsoft Office SharePoint | CVE-2026-66808 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-66805 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-64901 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70321 | Вразливість віддаленого виконання коду Microsoft SharePoint | Важлива |
| Microsoft Office SharePoint | CVE-2026-62837 | Вразливість розкриття інформації Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-62827 | Вразливість підвищення привілеїв Microsoft SharePoint Server | Критична |
| Microsoft Office SharePoint | CVE-2026-64897 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70355 | Вразливість підвищення привілеїв Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-63512 | Вразливість підробки Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-63516 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-63520 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-64900 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70324 | Вразливість підвищення привілеїв Microsoft SharePoint | Важлива |
| Microsoft Office SharePoint | CVE-2026-63514 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-57105 | Вразливість спуфінгу Microsoft Office SharePoint | Важлива |
| Microsoft Office SharePoint | CVE-2026-64921 | Вразливість підвищення привілеїв Microsoft SharePoint Server | Критична |
| Microsoft Office SharePoint | CVE-2026-64902 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-62829 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-64916 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70326 | Вразливість підвищення привілеїв Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-58639 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70306 | Вразливість спуфінгу Microsoft Office SharePoint | Важлива |
| Microsoft Office SharePoint | CVE-2026-65660 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-65663 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-70332 | Вразливість спуфінгу Microsoft Office SharePoint | Критична |
| Microsoft Office SharePoint | CVE-2026-62839 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-62917 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-65658 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Важлива |
| Microsoft Office SharePoint | CVE-2026-65665 | Вразливість віддаленого виконання коду Microsoft SharePoint Server | Критична |
| Microsoft Office SharePoint | CVE-2026-64922 | Вразливість спуфінгу Microsoft SharePoint Server | Важлива |
| Microsoft Office Word | CVE-2026-64907 | Вразливість віддаленого виконання коду Microsoft Office Word | Критична |
| Microsoft Office Word | CVE-2026-63518 | Вразливість віддаленого виконання коду Microsoft Office Word | Критична |
| Microsoft Office Word | CVE-2026-64917 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-64905 | Вразливість віддаленого виконання коду Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-64915 | Вразливість віддаленого виконання коду Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-70319 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-63521 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-66806 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-70311 | Вразливість віддаленого виконання коду Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-70310 | Вразливість розкриття інформації Microsoft Word | Важлива |
| Microsoft Office Word | CVE-2026-66810 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-63525 | Вразливість віддаленого виконання коду Microsoft Office Word | Критична |
| Microsoft Office Word | CVE-2026-63528 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-63530 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-58651 | Вразливість віддаленого виконання коду Microsoft Word | Важлива |
| Microsoft Office Word | CVE-2026-63531 | Вразливість розкриття інформації Microsoft Office Word | Важлива |
| Microsoft Office Word | CVE-2026-63527 | Вразливість віддаленого виконання коду Microsoft Office Word | Важлива |
| Microsoft OneDrive | CVE-2026-65680 | Вразливість підвищення привілеїв Microsoft OneDrive для MacOS | Важлива |
| Microsoft Planetary Computer Pro | CVE-2026-63508 | Вразливість підвищення привілеїв Microsoft Planetary Computer Pro | Критична |
| Microsoft Power Apps | CVE-2026-59118 | Вразливість підвищення привілеїв Microsoft Power Apps | Критична |
| Microsoft PowerShell | CVE-2026-70338 | Вразливість обходу безпеки Microsoft PowerShell | Важлива |
| Microsoft PowerShell | CVE-2026-59119 | Вразливість підвищення привілеїв PowerShell | Важлива |
| Microsoft PowerShell Core | CVE-2026-70337 | Вразливість віддаленого виконання коду Microsoft PowerShell | Важлива |
| Microsoft PowerShell Core | CVE-2026-58612 | Вразливість розкриття інформації PowerShell | Важлива |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Вразливість підвищення привілеїв Microsoft Purview eDiscovery | Критична |
| Microsoft QUIC | CVE-2026-62898 | Вразливість розкриття інформації Microsoft QUIC | Важлива |
| Microsoft QUIC | CVE-2026-62815 | Вразливість віддаленого виконання коду Microsoft QUIC | Критична |
| Microsoft Remote Registry Service | CVE-2026-59138 | Вразливість відмови в обслуговуванні Microsoft Remote Registry Service | Важлива |
| Microsoft Remote Registry Service | CVE-2026-61345 | Вразливість відмови в обслуговуванні Microsoft Remote Registry Service | Важлива |
| Microsoft Teams | CVE-2026-62896 | Вразливість підвищення привілеїв Microsoft Teams | Критична |
| Microsoft Teams | CVE-2026-65667 | Вразливість підвищення привілеїв Microsoft Teams | Критична |
| Microsoft Teams | CVE-2026-62918 | Вразливість спуфінгу Microsoft Teams | Критична |
| Microsoft Teams для Android | CVE-2026-65768 | Вразливість віддаленого виконання коду Microsoft Teams | Важлива |
| Microsoft Teams для Android | CVE-2026-65767 | Вразливість спуфінгу Microsoft Teams для Android та iOS | Важлива |
| Microsoft Teams Mobile | CVE-2026-65769 | Вразливість розкриття інформації Microsoft Teams iOS | Важлива |
| Компонент пошуку Windows | CVE-2026-59135 | Вразливість розкриття інформації компонента пошуку Windows | Важлива |
| Power BI | CVE-2026-65811 | Вразливість віддаленого виконання коду Power BI | Важлива |
| Драйвер транспорту Reliable Multicast (RMCAST) | CVE-2026-62816 | Вразливість віддаленого виконання коду драйвера транспорту Reliable Multicast Windows (RMCAST) | Критична |
| Клієнт віддаленого робочого столу | CVE-2026-62824 | Вразливість віддаленого виконання коду клієнта віддаленого робочого столу | Критична |
| Клієнт віддаленого робочого столу | CVE-2026-61924 | Вразливість розкриття інформації клієнта віддаленого робочого столу Windows | Важлива |
| Клієнт віддаленого робочого столу | CVE-2026-61921 | Вразливість розкриття інформації клієнта віддаленого робочого столу Windows | Важлива |
| Клієнт віддаленого робочого столу | CVE-2026-59134 | Вразливість віддаленого виконання коду клієнта віддаленого робочого столу | Важлива |
| Клієнт віддаленого робочого столу | CVE-2026-61363 | Вразливість віддаленого виконання коду клієнта віддаленого робочого столу | Важлива |
| Клієнт віддаленого робочого столу | CVE-2026-61352 | Вразливість віддаленого виконання коду клієнта віддаленого робочого столу | Важлива |
| Клієнт віддаленого робочого столу | CVE-2026-61918 | Вразливість розкриття інформації клієнта віддаленого робочого столу Windows | Важлива |
| RPC Runtime | CVE-2026-62781 | Вразливість віддаленого виконання коду бібліотеки RPC Runtime | Важлива |
| User-Mode Power Service (UMPS) | CVE-2026-62721 | Вразливість підвищення привілеїв User-Mode Power Service (UMPS) Windows | Важлива |
| Драйвер мініпорту віртуального жорсткого диска (VHD) | CVE-2026-59125 | Вразливість підвищення привілеїв драйвера мініпорту віртуального жорсткого диска (VHD) | Важлива |
| Visual Studio Code | CVE-2026-59113 | Вразливість віддаленого виконання коду Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-47285 | Вразливість розкриття інформації Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-58650 | Вразливість обходу безпеки Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-69306 | Вразливість обходу безпеки Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-69278 | Вразливість обходу безпеки Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-69320 | Вразливість віддаленого виконання коду Visual Studio Code | Важлива |
| Visual Studio Code | CVE-2026-70336 | Вразливість віддаленого виконання коду Visual Studio Code | Важлива |
| Розширення Python для Visual Studio Code | CVE-2026-54981 | Вразливість обходу безпеки розширення Python для Visual Studio Code | Важлива |
| Розширення CoPilot Chat для Visual Studio Code | CVE-2026-65675 | Вразливість обходу безпеки CoPilot Chat | Важлива |
| Інфраструктура доступності Windows (ATBroker.exe) | CVE-2026-61358 | Вразливість підвищення привілеїв інфраструктури доступності Windows (ATBroker.exe) | Важлива |
| Windows Active Directory | CVE-2026-65777 | Вразливість обходу безпеки Active Directory | Важлива |
| Windows Active Directory | CVE-2026-49179 | Вразливість віддаленого виконання коду доменних служб Windows Active Directory | Важлива |
| Драйвер допоміжних функцій Windows для WinSock | CVE-2026-61348 | Вразливість підвищення привілеїв драйвера допоміжних функцій Windows для WinSock | Важлива |
| Драйвер допоміжних функцій Windows для WinSock | CVE-2026-68820 | Вразливість підвищення привілеїв драйвера допоміжних функцій Windows для WinSock | Важлива |
| Драйвер допоміжних функцій Windows для WinSock | CVE-2026-70307 | Вразливість підвищення привілеїв драйвера допоміжних функцій Windows для WinSock | Важлива |
| Windows Autopilot | CVE-2026-65781 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Autopilot | CVE-2026-65783 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Autopilot | CVE-2026-65782 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Autopilot | CVE-2026-65779 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Autopilot | CVE-2026-65780 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Autopilot | CVE-2026-65778 | Вразливість підвищення привілеїв Windows Autopilot | Важлива |
| Windows Backup Engine | CVE-2026-62908 | Вразливість підвищення привілеїв Windows Backup Engine | Важлива |
| Windows Bind Filter Driver | CVE-2026-61934 | Вразливість підвищення привілеїв Windows Bind Filter Driver | Важлива |
| Windows Bind Filter Driver | CVE-2026-62705 | Вразливість підвищення привілеїв Windows Bind Filter Driver | Важлива |
| Windows Bind Filter Driver | CVE-2026-62722 | Вразливість підвищення привілеїв Windows Bind Filter Driver | Важлива |
| Windows Bind Filter Driver | CVE-2026-61927 | Вразливість підвищення привілеїв Windows Bind Filter Driver | Важлива |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62713 | Вразливість підвищення привілеїв Windows Cloud Files Mini Filter Driver | Важлива |
| Windows Cloud Files Mini Filter Driver | CVE-2026-62771 | Вразливість підвищення привілеїв Windows Cloud Files Mini Filter Driver | Важлива |
| Windows Common Log File System Driver | CVE-2026-62728 | Вразливість підвищення привілеїв Windows Common Log File System Driver | Важлива |
| Драйвер фільтра ізоляції контейнерів Windows (unionfs.sys) | CVE-2026-62775 | Вразливість розкриття інформації драйвера фільтра ізоляції контейнерів Windows (unionfs.sys) | Важлива |
| Драйвер фільтра ізоляції контейнерів Windows (unionfs.sys) | CVE-2026-72971 | Вразливість підробки драйвера фільтра ізоляції контейнерів Windows (unionfs.sys) | Важлива |
| Драйвер фільтра ізоляції контейнерів Windows (unionfs.sys) | CVE-2026-62772 | Вразливість підвищення привілеїв драйвера фільтра ізоляції контейнерів Windows (unionfs.sys) | Важлива |
| Windows Cross Device Service | CVE-2026-66804 | Вразливість підвищення привілеїв служби міжпристроєвої взаємодії Windows | Важлива |
| Служба брандмауера Windows Defender | CVE-2026-61936 | Вразливість обходу безпеки служби брандмауера Windows Defender | Важлива |
| Служби розгортання Windows | CVE-2026-62893 | Вразливість віддаленого виконання коду TFTP-сервера служб розгортання Windows | Критична |
| Служба асоціації пристроїв Windows | CVE-2026-62747 | Вразливість підвищення привілеїв служби асоціації пристроїв Windows | Важлива |
| Служба асоціації пристроїв Windows | CVE-2026-62710 | Вразливість підвищення привілеїв служби асоціації пристроїв Windows | Важлива |
| DHCP-клієнт Windows | CVE-2026-61361 | Вразливість віддаленого виконання коду DHCP-клієнта Windows | Важлива |
| DHCP-клієнт Windows | CVE-2026-62755 | Вразливість підвищення привілеїв DHCP-клієнта Windows | Важлива |
| DHCP-клієнт Windows | CVE-2026-65785 | Вразливість відмови в обслуговуванні DHCP-клієнта Windows | Важлива |
| DHCP-клієнт Windows | CVE-2026-62736 | Вразливість підвищення привілеїв DHCP-клієнта Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62742 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62823 | Вразливість віддаленого виконання коду DHCP-сервера Windows | Критична |
| DHCP-сервер Windows | CVE-2026-62776 | Вразливість підвищення привілеїв DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62812 | Вразливість підвищення привілеїв DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62720 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62745 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62803 | Вразливість підвищення привілеїв DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62714 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62814 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62807 | Вразливість підвищення привілеїв DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62715 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62716 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62718 | Вразливість розкриття інформації DHCP-сервера Windows | Важлива |
| DHCP-сервер Windows | CVE-2026-62761 | Вразливість підвищення привілеїв DHCP-сервера Windows | Важлива |
| Служба покращення відображення Windows | CVE-2026-61923 | Вразливість підвищення привілеїв служби покращення відображення Windows | Важлива |
| Windows DNS | CVE-2026-70304 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-62778 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-61920 | Вразливість віддаленого виконання коду DNS-сервера Windows | Важлива |
| Windows DNS | CVE-2026-62883 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-62881 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-62769 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-62817 | Вразливість віддаленого виконання коду DNS-сервера Windows | Критична |
| Windows DNS | CVE-2026-62787 | Вразливість віддаленого виконання коду DNS-сервера Windows | Важлива |
| Windows DNS | CVE-2026-62820 | Вразливість віддаленого виконання коду DNS-сервера Windows | Критична |
| Windows DNS | CVE-2026-65789 | Вразливість віддаленого виконання коду DNS-сервера Windows | Критична |
| Windows DNS | CVE-2026-62878 | Вразливість віддаленого виконання коду DNS-сервера Windows | Критична |
| Windows DNS | CVE-2026-65799 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-65798 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-65797 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-65795 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Windows DNS | CVE-2026-70330 | Вразливість підвищення привілеїв Windows DNS | Важлива |
| Бібліотека ядра DWM Windows | CVE-2026-62894 | Вразливість підвищення привілеїв бібліотеки ядра DWM Windows | Важлива |
| Бібліотека ядра DWM Windows | CVE-2026-61933 | Вразливість розкриття інформації бібліотеки ядра DWM Windows | Важлива |
| Бібліотека ядра DWM Windows | CVE-2026-61932 | Вразливість підвищення привілеїв бібліотеки ядра DWM Windows | Важлива |
| Бібліотека ядра DWM Windows | CVE-2026-62703 | Вразливість розкриття інформації бібліотеки ядра DWM Windows | Важлива |
| Бібліотека ядра DWM Windows | CVE-2026-62888 | Вразливість підвищення привілеїв бібліотеки ядра DWM Windows | Важлива |
| Windows Encrypting File System (EFS) | CVE-2026-59128 | Вразливість розкриття інформації Windows Encrypting File System (EFS) | Важлива |
| Служба реєстрації подій Windows | CVE-2026-59137 | Вразливість розкриття інформації служби реєстрації подій Windows | Важлива |
| Служба реєстрації подій Windows | CVE-2026-61347 | Вразливість розкриття інформації служби реєстрації подій Windows | Важлива |
| Служба реєстрації подій Windows | CVE-2026-59126 | Вразливість підвищення привілеїв служби реєстрації подій Windows | Важлива |
| Windows GDI | CVE-2026-61360 | Вразливість розкриття інформації Windows GDI | Важлива |
| Windows GDI | CVE-2026-65662 | Вразливість розкриття інформації Windows GDI | Важлива |
| Windows GDI+ | CVE-2026-62709 | Вразливість розкриття інформації Windows GDI+ | Важлива |
| Windows GDI+ | CVE-2026-62822 | Вразливість віддаленого виконання коду Windows GDI+ | Критична |
| Windows GDI+ | CVE-2026-62890 | Вразливість підвищення привілеїв Windows GDI+ | Критична |
| Графічне ядро Windows | CVE-2026-62774 | Вразливість підвищення привілеїв графічного ядра Windows | Важлива |
| Графічне ядро Windows | CVE-2026-62702 | Вразливість відмови в обслуговуванні графічного ядра Windows | Важлива |
| Графічне ядро Windows | CVE-2026-61346 | Вразливість підвищення привілеїв графічного ядра Windows | Важлива |
| Windows Hello | CVE-2026-61928 | Вразливість підробки Windows Hello | Важлива |
| Стек протоколів HTTP Windows | CVE-2026-62750 | Вразливість підробки стеку протоколів HTTP Windows | Важлива |
| HTTP.sys Windows | CVE-2026-62741 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| HTTP.sys Windows | CVE-2026-62753 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| HTTP.sys Windows | CVE-2026-61937 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| HTTP.sys Windows | CVE-2026-62735 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| HTTP.sys Windows | CVE-2026-62811 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| HTTP.sys Windows | CVE-2026-62739 | Вразливість підвищення привілеїв HTTP.sys Windows | Важлива |
| Windows Hyper-V | CVE-2026-61368 | Вразливість розкриття інформації Windows Hyper-V | Важлива |
| Windows Imaging Component | CVE-2026-54984 | Вразливість віддаленого виконання коду Windows Imaging Component | Важлива |
| Windows Imaging Component | CVE-2026-62740 | Вразливість розкриття інформації Windows Imaging Component | Важлива |
| Windows Installer | CVE-2026-70344 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-70346 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-70345 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-61938 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-65774 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-61925 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-70347 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-59127 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Windows Installer | CVE-2026-62768 | Вразливість підвищення привілеїв Windows Installer | Важлива |
| Служба цільового пристрою iSCSI Windows | CVE-2026-65796 | Вразливість відмови в обслуговуванні служби цільового пристрою iSCSI Windows | Важлива |
| Служба цільового пристрою iSCSI Windows | CVE-2026-65791 | Вразливість віддаленого виконання коду служби цільового пристрою iSCSI Windows | Критична |
| Служба цільового пристрою iSCSI Windows | CVE-2026-65679 | Вразливість віддаленого виконання коду служби цільового пристрою iSCSI Windows | Важлива |
| Служба цільового пристрою iSCSI Windows | CVE-2026-65681 | Вразливість відмови в обслуговуванні служби цільового пристрою iSCSI Windows | Важлива |
| Windows Kerberos | CVE-2026-62752 | Вразливість підвищення привілеїв Windows Kerberos | Важлива |
| Windows Kerberos | CVE-2026-62773 | Вразливість підвищення привілеїв Windows Kerberos | Важлива |
| Windows Kerberos | CVE-2026-62754 | Вразливість підвищення привілеїв Windows Kerberos | Важлива |
| Windows Kerberos | CVE-2026-62766 | Вразливість підвищення привілеїв Windows Kerberos | Важлива |
| Ядро Windows | CVE-2026-61930 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-62788 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-62749 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-62780 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-54113 | Вразливість відмови в обслуговуванні віддаленого виклику процедур | Важлива |
| Ядро Windows | CVE-2026-61929 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-62708 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-62737 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Ядро Windows | CVE-2026-65773 | Вразливість підвищення привілеїв ядра Windows | Важлива |
| Windows Key Guard | CVE-2026-66799 | Вразливість підвищення привілеїв Windows Key Guard | Критична |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62795 | Вразливість віддаленого виконання коду Windows LDAP – Lightweight Directory Access Protocol | Важлива |
| Windows LDAP – Lightweight Directory Access Protocol | CVE-2026-62785 | Вразливість віддаленого виконання коду Windows LDAP – Lightweight Directory Access Protocol | Важлива |
| Windows License Manager | CVE-2026-62777 | Вразливість підвищення привілеїв Windows License Manager | Важлива |
| Windows LUAFV | CVE-2026-50472 | Вразливість підвищення привілеїв драйвера віртуалізації файлів LUA Windows | Важлива |
| Windows Management Instrumentation | CVE-2026-62738 | Вразливість розкриття інформації Windows Management Instrumentation | Важлива |
| Windows Management Services | CVE-2026-70348 | Вразливість відмови в обслуговуванні Windows Management Services | Важлива |
| Windows Message Queuing | CVE-2026-62719 | Вразливість підвищення привілеїв Windows Message Queuing | Важлива |
| Windows Message Queuing | CVE-2026-65790 | Вразливість підвищення привілеїв Windows Message Queuing | Важлива |
| Windows Message Queuing | CVE-2026-62717 | Вразливість підвищення привілеїв Windows Message Queuing | Важлива |
| Модуль служби MIDI Windows | CVE-2026-62693 | Вразливість підвищення привілеїв модуля служби MIDI Windows | Важлива |
| Модуль служби MIDI Windows | CVE-2026-62688 | Вразливість підвищення привілеїв модуля служби MIDI Windows | Важлива |
| Windows Modern Device Management (MDM) | CVE-2026-62707 | Вразливість підвищення привілеїв Windows Modern Device Management (MDM) | Важлива |
| Windows Narrator Braille | CVE-2026-56174 | Вразливість підвищення привілеїв Windows Narrator Braille | Важлива |
| Network Address Translation (NAT) Windows | CVE-2026-56179 | Вразливість спуфінгу NAT Windows | Помірна |
| Windows Network Connection Broker | CVE-2026-61366 | Вразливість підвищення привілеїв брокера мережевих з’єднань Windows | Важлива |
| Windows Network File System | CVE-2026-68819 | Вразливість відмови в обслуговуванні мережевої файлової системи Windows | Важлива |
| Windows NTFS | CVE-2026-65784 | Вразливість розкриття інформації Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62700 | Вразливість підвищення привілеїв Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62796 | Вразливість розкриття інформації Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62797 | Вразливість підвищення привілеїв Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62887 | Вразливість розкриття інформації Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62793 | Вразливість розкриття інформації Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-62880 | Вразливість підвищення привілеїв Windows NTFS | Важлива |
| Windows NTFS | CVE-2026-61350 | Вразливість розкриття інформації Windows NTFS | Важлива |
| Windows Package Manager | CVE-2026-68821 | Вразливість підвищення привілеїв Windows Package Manager | Важлива |
| Служба Помічника з сумісності програм Windows | CVE-2026-62696 | Вразливість підвищення привілеїв служби Помічника з сумісності програм Windows | Важлива |
| Windows Projected File System | CVE-2026-62751 | Вразливість підвищення привілеїв Windows Projected File System | Важлива |
| Windows Push Notifications | CVE-2026-62690 | Вразливість підвищення привілеїв сповіщень Windows Push | Важлива |
| API віддаленого доступу Windows | CVE-2026-65671 | Вразливість підвищення привілеїв API віддаленого доступу | Важлива |
| API віддаленого доступу Windows | CVE-2026-65672 | Вразливість підвищення привілеїв API віддаленого доступу | Важлива |
| Менеджер підключень віддаленого доступу Windows | CVE-2026-62783 | Вразливість підвищення привілеїв менеджера підключень віддаленого доступу Windows | Важлива |
| Менеджер підключень віддаленого доступу Windows | CVE-2026-62758 | Вразливість підвищення привілеїв менеджера підключень віддаленого доступу Windows | Важлива |
| Служби віддаленого робочого столу Windows | CVE-2026-61356 | Вразливість підвищення привілеїв служб віддаленого робочого столу Windows | Важлива |
| Служби віддаленого робочого столу Windows | CVE-2026-61364 | Вразливість підвищення привілеїв служб віддаленого робочого столу Windows | Важлива |
| Служби віддаленого робочого столу Windows | CVE-2026-61367 | Вразливість підвищення привілеїв служб віддаленого робочого столу Windows | Важлива |
| Служби віддаленого робочого столу Windows | CVE-2026-62692 | Вразливість підвищення привілеїв служб віддаленого робочого столу Windows | Важлива |
| Служби віддаленого робочого столу Windows | CVE-2026-61365 | Вразливість підвищення привілеїв служб віддаленого робочого столу Windows | Важлива |
| Служба маршрутизації та віддаленого доступу Windows (RRAS) | CVE-2026-62819 | Вразливість віддаленого виконання коду служби маршрутизації та віддаленого доступу Windows (RRAS) | Критична |
| RPC API Windows | CVE-2026-42976 | Вразливість підвищення привілеїв служби керування віддаленим доступом/API (RPC-сервер) | Важлива |
| Windows Schannel | CVE-2026-62757 | Вразливість обходу безпеки Windows Schannel | Важлива |
| Windows Schannel | CVE-2026-62779 | Вразливість підвищення привілеїв Windows Schannel | Важлива |
| Протокол безпечного тунелювання Windows (SSTP) | CVE-2026-62889 | Вразливість віддаленого виконання коду протоколу безпечного тунелювання Windows (SSTP) | Критична |
| Служба даних сенсорів Windows | CVE-2026-61355 | Вразливість підвищення привілеїв служби даних сенсорів Windows | Важлива |
| Windows Shell | CVE-2026-62770 | Вразливість підвищення привілеїв оболонки Windows | Важлива |
| SMB-клієнт Windows | CVE-2026-62799 | Вразливість підвищення привілеїв SMB-клієнта Windows | Важлива |
| SMB-клієнт Windows | CVE-2026-65794 | Вразливість розкриття інформації SMB-клієнта Windows | Важлива |
| SMB-клієнт Windows | CVE-2026-62782 | Вразливість розкриття інформації SMB-клієнта Windows | Важлива |
| SMB-сервер Windows | CVE-2026-62790 | Вразливість віддаленого виконання коду SMBv3-сервера Windows | Важлива |
| SMB-сервер Windows | CVE-2026-62800 | Вразливість віддаленого виконання коду SMBv3-сервера Windows | Важлива |
| Windows Storage | CVE-2026-61359 | Вразливість підвищення привілеїв Windows Storage | Важлива |
| Windows Storage | CVE-2026-62695 | Вразливість підвищення привілеїв Windows Storage | Важлива |
| Драйвер порту сховища Windows | CVE-2026-65814 | Вразливість підвищення привілеїв драйвера порту сховища Windows | Важлива |
| TCP/IP Windows | CVE-2026-59132 | Вразливість відмови в обслуговуванні TCP/IP Windows | Важлива |
| TCP/IP Windows | CVE-2026-62792 | Вразливість віддаленого виконання коду TCP/IP Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62701 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62725 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-61353 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-59122 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62748 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62723 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62724 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62729 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62726 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62734 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Служба телефонії Windows | CVE-2026-62732 | Вразливість підвищення привілеїв служби телефонії Windows | Важлива |
| Windows TPM | CVE-2026-6727 | MITRE: CVE-2026-6727 Вразливість з боковим каналом TPM 2.0 RSA OAEP Timing | Важлива |
| Windows TPM | CVE-2026-6726 | MITRE: CVE-2026-6726 TPM 2.0 Неправильне повторне використання слота для об’єктів | Важлива |
| Драйвер файлової системи Universal Disk Format Windows (UDFS) | CVE-2026-62699 | Вразливість віддаленого виконання коду драйвера файлової системи Universal Disk Format Windows (UDFS) | Важлива |
| USB-драйвер Windows | CVE-2026-61926 | Вразливість підвищення привілеїв USB-драйвера Windows | Важлива |
| Служба профілів користувачів Windows | CVE-2026-62832 | Вразливість підвищення привілеїв служби профілів користувачів Windows | Важлива |
| Windows Win32K | CVE-2026-65678 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62746 | Вразливість розкриття інформації Win32k | Важлива |
| Windows Win32K | CVE-2026-65775 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-65776 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62885 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62876 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62711 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62733 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62743 | Вразливість розкриття інформації Win32k | Важлива |
| Windows Win32K | CVE-2026-62877 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62786 | Вразливість розкриття інформації Win32k | Важлива |
| Windows Win32K | CVE-2026-62712 | Вразливість підвищення привілеїв Windows Win32k | Важлива |
| Windows Win32K | CVE-2026-62798 | Вразливість розкриття інформації Win32k | Важлива |
| Служба автоматичної настройки дротових з’єднань Windows | CVE-2026-62730 | Вразливість розкриття інформації служби автоматичної настройки дротових з’єднань Windows | Важлива |
| Служба робочих папок Windows | CVE-2026-61349 | Вразливість підвищення привілеїв служби робочих папок Windows | Важлива |
| Winlogon | CVE-2026-61939 | Вразливість підвищення привілеїв Winlogon | Важлива |
Лише 37% дій зловмисників блокуються після отримання дійсних облікових даних
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює ефективність захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Оригінал статті: www.bleepingcomputer.com
