Microsoft усунула 400 вразливостей, три з яких були нульового дня, у серпневому Patch Tuesday

Microsoft усунула 400 вразливостей, три з яких були нульового дня, у серпневому Patch Tuesday 1

Сьогодні Microsoft випустила оновлення для серпня 2026 року в рамках “Patch Tuesday”, що містить виправлення для 400 вразливостей. Серед них одна, яка активно експлуатувалася, та дві публічно розголошені вразливості нульового дня.

Оновлення усуває 42 “критичні” вразливості: 37 з них дозволяють віддалене виконання коду, а 5 — підвищення привілеїв.

Microsoft усунула 400 вразливостей, три з яких були нульового дня, у серпневому Patch Tuesday 2

Орієнтовна кількість виправлених вразливостей за категоріями:

  • 176 вразливостей з підвищенням привілеїв
  • 11 вразливостей обходу функцій безпеки
  • 110 вразливостей віддаленого виконання коду
  • 86 вразливостей розкриття інформації
  • 12 вразливостей відмови в обслуговуванні
  • 21 вразливість спуфінгу

BleepingComputer враховує лише ті виправлення, які Microsoft випустила сьогодні. Тому загальна кількість вразливостей не включає ті, що були виправлені раніше цього місяця у Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office та Power Apps.

Хоча кількість виправлених вразливостей цього місяця менша, ніж минулого (570), вона все ще залишається значною порівняно з попередніми періодами.

Microsoft попередила про можливе зростання кількості оновлень безпеки, оскільки компанія почала використовувати систему виявлення вразливостей на базі ШІ для пошуку більшої кількості проблем у своїх програмних продуктах.

Додаткову інформацію про небезпечні оновлення можна знайти в окремих статтях щодо кумулятивних оновлень Windows 11 KB5121003 та KB5120240, а також оновлення розширеної безпеки Windows 10 KB5120249.

Microsoft виправляє 3 вразливості нульового дня

Цього місяця Microsoft усунула три вразливості нульового дня: одна з них активно експлуатувалася, а дві були публічно розголошені.

Microsoft класифікує вразливість нульового дня як публічно розголошену або активно експлуатовану за відсутності офіційного виправлення.

До активно експлуатованих вразливостей нульового дня, виправлених цього місяця, належать:

CVE-2026-68820 – Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

Microsoft виправила активно експлуатовану вразливість у драйвері Windows Ancillary Function Driver for WinSock, яка надавала привілеї рівня SYSTEM.

“Використання після звільнення пам’яті (Use after free) у драйвері Windows Ancillary Function Driver for WinSock дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, — попереджає Microsoft.

“Локальний автентифікований зловмисник міг би запустити спеціально створену програму на ураженій системі, щоб спровокувати стан гонитви (race condition). Успішна експлуатація могла б дозволити зловмиснику отримати привілеї SYSTEM. Взаємодія з користувачем не потрібна”, — додає Microsoft.

За виявлення цих вразливостей відповідальними є Моше Марелус (Moshe Marelus) та Девід Дрікер (David Driker) з Checkpoint.

У своєму звіті, опублікованому сьогодні, Check Point стверджує, що ця вразливість була використана в атаках нульового дня групою Lazarus, яка пов’язана з Північною Кореєю, для розгортання шкідливого програмного забезпечення.

“Під час вторгнення зловмисник експлуатував CVE-2026-68820, вразливість нульового дня в драйвері Microsoft AFD.sys, для розгортання нової версії FudModule, руткіта рівня ядра від Lazarus”, — повідомили в Check Point.

Microsoft не надала деталей щодо того, як саме були експлуатовані ці вразливості.

Дві публічно розголошені вразливості нульового дня, які були виправлені:

CVE-2026-62832 – Windows User Profile Service Elevation of Privilege Vulnerability

Microsoft виправила публічно розголошену вразливість, що дозволяє підвищити привілеї, у службі профілів користувачів Windows, яка надає адміністративні права.

“Неналежне вирішення посилань перед доступом до файлів (“link following”) у службі профілів користувачів Windows дозволяє авторизованому зловмиснику локально підвищити свої привілеї”, — пояснює Microsoft.

“Автентифікований зловмисник, який має облікові дані іншого локального облікового запису, міг би запустити спеціально створену програму для завантаження реєстрового hive іншого користувача. Успішна експлуатація могла б дозволити зловмиснику отримати доступ до даних іншого користувача або змінити їх, а також отримати адміністративні привілеї. Взаємодія з користувачем не потрібна”, — додає Microsoft.

Хоча Microsoft приписує виявлення цієї вразливості анонімному досліднику, деталі збігаються з вразливістю нульового дня під назвою “LegacyHive”, яка була розкрита дослідником безпеки на ім’я Nightmare Eclipse минулого місяця.

Вілл Дорманн (Will Dormann), головний аналітик уразливостей компанії Tharros, раніше зазначав, що непривілейовані користувачі можуть експлуатувати LegacyHive для модифікації реєстрового hive, щоб запускати команди з адміністративними привілеями, коли обліковий запис адміністратора входить у скомпрометований пристрій.

CVE-2026-72971 – Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability

Microsoft виправила публічно розголошену вразливість, що дозволяє підвищити привілеї, у службі профілів користувачів Windows, яка надає адміністративні права.

“Неналежне вирішення посилань перед доступом до файлів (“link following”) у драйвері фільтра ізоляції контейнерів Windows (unionfs.sys) дозволяє авторизованому зловмиснику локально виконувати модифікацію даних”, — пояснює Microsoft.

“Автентифікований зловмисник, який має облікові дані іншого локального облікового запису, міг би запустити спеціально створену програму для завантаження реєстрового hive іншого користувача. Успішна експлуатація могла б дозволити зловмиснику отримати доступ до даних іншого користувача або змінити їх, а також отримати адміністративні привілеї. Взаємодія з користувачем не потрібна”, — додає Microsoft.

Microsoft не розкрила, де саме було зроблено це відкриття, але приписує його виявлення yhw & txz.

Інші постачальники, які випустили оновлення або консультації в серпні 2026 року, включають:

  • Adobe випустила оновлення безпеки для вразливостей у Coldfusion, Commerce, Lightroom Classic, Content Credentials SDK та Campaign Classic.
  • Cisco випустила оновлення безпеки для численних продуктів, включаючи Cisco Catalyst SD-WAN, IOS, IOS XE, та вразливості ClamAV з публічними експлойтами.
  • Metabase випустила оновлення безпеки для критичної SQLi-вразливості, яка експлуатувалася в атаках викрадення даних.
  • N-able випустила оновлення безпеки для активно експлуатованої вразливості обходу автентифікації (CVE-2026-18577), що впливає як на хмарні, так і на локальні сервери N-central.
  • SAP випустила серпневі оновлення безпеки для багатьох продуктів, включаючи вразливість з рівнем серйозності 10.0 неправильної авторизації в SAP Commerce Cloud (Data Hub Adapter).
  • TP-Link виправила 15 вразливостей у механізмі нульового доступу (ZTP) своїх мережевих пристроїв Omada, які могли призвести до віддаленого виконання коду.
  • VMware випустила оновлення безпеки для VMware Avi Load Balancer, які включають обхід автентифікації та вразливості віддаленого виконання коду.

Оновлення безпеки Microsoft Patch Tuesday за серпень 2026 року

Нижче наведено повний список виправлених вразливостей у рамках оновлень August 2026 Patch Tuesday, за винятком тих, що були виправлені до сьогодні.

Щоб ознайомитися з повним описом кожної вразливості та систем, на які вона впливає, перегляньте повний звіт тут.

Тег CVE ID Назва CVE Рівень серйозності
.NET CVE-2026-58641 .NET Elevation of Privilege Vulnerability Important
.NET CVE-2026-62901 .NET Denial of Service Vulnerability Important
.NET CVE-2026-70354 .NET Core Remote Code Execution Vulnerability Important
.NET CVE-2026-62899 .NET Security Feature Bypass Vulnerability Important
.NET CVE-2026-62902 .NET Information Disclosure Vulnerability Important
.NET CVE-2026-62900 .NET Information Disclosure Vulnerability Important
.NET CVE-2026-62886 .NET Elevation of Privilege Vulnerability Important
.NET CVE-2026-62909 .NET Elevation of Privilege Vulnerability Important
.NET CVE-2026-62871 .NET Elevation of Privilege Vulnerability Important
.NET Framework CVE-2026-65810 .NET Framework Elevation of Privilege Vulnerability Important
.NET Framework CVE-2026-62872 .NET Framework Elevation of Privilege Vulnerability Important
.NET Framework CVE-2026-62897 .NET Framework Remote Code Execution Vulnerability Important
Active Directory Certificate Services (AD CS) CVE-2026-62818 Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability Critical
AMD Zen CVE-2026-59131 AMD Zen Information Disclosure Vulnerability Important
AMD Zen CVE-2026-59130 AMD Zen Information Disclosure Vulnerability Important
Application Information Services CVE-2026-61357 Application Information Services Elevation of Privilege Vulnerability Important
Application Insights Profiler CVE-2026-49163 Application Insights Profiler Elevation of Privilege Vulnerability Critical
Azure Active Directory CVE-2026-50481 Azure Active Directory Elevation of Privilege Vulnerability Critical
Azure Confidential Ledger CVE-2026-68823 Azure Confidential Ledger Remote Code Execution Vulnerability Critical
Azure CycleCloud CVE-2026-65806 Azure CycleCloud Information Disclosure Vulnerability Important
Azure CycleCloud CVE-2026-70340 Azure CycleCloud Elevation of Privilege Vulnerability Important
Azure Entra ID CVE-2026-62869 Azure Entra ID Spoofing Vulnerability Critical
Azure Logic Apps CVE-2026-56161 Azure Logic Apps Information Disclosure Vulnerability Critical
Azure Monitor Agent CVE-2026-47299 Azure Monitor Agent Elevation of Privilege Vulnerability Important
Azure Service Bus CVE-2026-50515 Azure Service Bus Remote Code Execution Vulnerability Critical
Azure SQL Database CVE-2026-63522 Azure SQL Database Elevation of Privilege Vulnerability Critical
Azure SQL Database CVE-2026-56162 Azure SQL Database Elevation of Privilege Vulnerability Critical
Azure SQL Managed Instance CVE-2026-62836 Azure SQL Managed Instance Elevation of Privilege Vulnerability Critical
Azure SRE Agent CVE-2026-62830 Azure SRE Agent Elevation of Privilege Vulnerability Critical
Azure Storage Explorer CVE-2026-57104 Azure Storage Explorer Elevation of Privilege Vulnerability Important
Capability Access Management Service (camsvc) CVE-2026-62892 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability Important
Desktop Window Manager CVE-2026-65788 Desktop Window Manager Elevation of Privilege Vulnerability Important
Desktop Window Manager CVE-2026-65786 Desktop Window Manager Elevation of Privilege Vulnerability Important
Desktop Window Manager CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability Important
Dynamics Business Central CVE-2026-40375 Microsoft Dynamics Business Central Information Disclosure Vulnerability Important
GitHub Copilot and Visual Studio Code CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability Important
Microsoft 365 Admin Center CVE-2026-62873 Microsoft 365 Admin Center Elevation of Privilege Vulnerability Critical
Microsoft Azure Attestation service and Device Health Attestation Service CVE-2026-71331 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Critical
Microsoft Azure Attestation service and Device Health Attestation Service CVE-2026-66802 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Critical
Microsoft Azure Kubernetes Service CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability Critical
Microsoft COM for Windows CVE-2026-59136 Microsoft COM for Windows Information Disclosure Vulnerability Important
Microsoft Defender for Endpoint CVE-2026-54123 Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability Important
Microsoft Digest Authentication CVE-2026-62698 Microsoft Digest Authentication Elevation of Privilege Vulnerability Important
Microsoft Dynamics 365 (on-premises) CVE-2026-65815 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability Important
Microsoft Dynamics 365 (on-premises) CVE-2026-66301 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability Important
Microsoft Entra Connect Sync CVE-2026-65673 Microsoft Entra Connect Elevation of Privilege Vulnerability Important
Microsoft Entra Provisioning Service (SyncFabric) CVE-2026-59115 Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability Critical
Microsoft Exchange Server CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability Important
Microsoft Exchange Server CVE-2026-62915 Microsoft Exchange Server Security Feature Bypass Vulnerability Important
Microsoft Exchange Server CVE-2026-62913 Microsoft Exchange Server Remote Code Execution Vulnerability Important
Microsoft Exchange Server CVE-2026-62914 Microsoft Exchange Server Spoofing Vulnerability Important
Microsoft Exchange Server CVE-2026-62912 Microsoft Exchange Server Denial of Service Vulnerability Important
Microsoft Exchange Server CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability Critical
Microsoft Exchange Server CVE-2026-62910 Microsoft Exchange Server Elevation of Privilege Vulnerability Important
Microsoft High Performance Computing (HPC) Pack CVE-2026-59124 Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability Important
Microsoft High Performance Computing (HPC) Pack CVE-2026-59133 Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability Important
Microsoft Local Security Authority Server (lsasrv) CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability Important
Microsoft Office CVE-2026-65661 Microsoft Office Remote Code Execution Vulnerability Important
Microsoft Office CVE-2026-63517 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-63515 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-63519 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-65656 Microsoft Office Remote Code Execution Vulnerability Important
Microsoft Office CVE-2026-65664 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-63513 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-68792 Microsoft Office Elevation of Privilege Vulnerability Important
Microsoft Office CVE-2026-65657 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-64910 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-64909 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-63532 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-63529 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-64911 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-64898 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-64903 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-63533 Microsoft Office Remote Code Execution Vulnerability Important
Microsoft Office CVE-2026-64904 Microsoft Office Remote Code Execution Vulnerability Important
Microsoft Office CVE-2026-70315 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-70314 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-66807 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-70130 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-66809 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-63524 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-63526 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2026-62842 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-70317 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office CVE-2026-70323 Microsoft Office Information Disclosure Vulnerability Important
Microsoft Office Access CVE-2026-64908 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Access CVE-2026-64914 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Access CVE-2026-64919 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Access CVE-2026-64920 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Access CVE-2026-64906 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Access CVE-2026-64912 Microsoft Access Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68795 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68796 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68800 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-65807 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68793 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68794 Microsoft Excel Remote Code Execution Vulnerability Critical
Microsoft Office Excel CVE-2026-68802 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-70318 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68817 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68814 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-70328 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-70327 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68798 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68812 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68803 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68801 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68799 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68805 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68797 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68804 Microsoft Excel Remote Code Execution Vulnerability Critical
Microsoft Office Excel CVE-2026-68815 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68813 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68811 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68810 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68808 Microsoft Excel Information Disclosure Vulnerability Important
Microsoft Office Excel CVE-2026-68816 Microsoft Excel Remote Code Execution Vulnerability Critical
Microsoft Office Excel CVE-2026-68807 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2026-68806 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Outlook CVE-2026-62882 Microsoft Outlook Spoofing Vulnerability Important
Microsoft Office Outlook CVE-2026-70329 Microsoft Outlook Remote Code Execution Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70325 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70313 Microsoft PowerPoint Remote Code Execution Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70322 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70312 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office PowerPoint CVE-2026-68809 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70320 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office PowerPoint CVE-2026-70316 Powerpoint Information Disclosure Vulnerability Important
Microsoft Office SharePoint CVE-2026-66808 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-66805 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-64901 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-70321 Microsoft SharePoint Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-62837 Microsoft SharePoint Server Information Disclosure Vulnerability Important
Microsoft Office SharePoint CVE-2026-62827 Microsoft SharePoint Server Elevation of Privilege Vulnerability Critical
Microsoft Office SharePoint CVE-2026-64897 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-70355 Microsoft SharePoint Server Elevation of Privilege Vulnerability Important
Microsoft Office SharePoint CVE-2026-63512 Microsoft SharePoint Server Tampering Vulnerability Important
Microsoft Office SharePoint CVE-2026-63516 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-63520 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-64900 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-70324 Microsoft SharePoint Elevation of Privilege Vulnerability Important
Microsoft Office SharePoint CVE-2026-63514 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-57105 Microsoft Office SharePoint Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-64921 Microsoft SharePoint Server Elevation of Privilege Vulnerability Critical
Microsoft Office SharePoint CVE-2026-64902 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-62829 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-64916 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-70326 Microsoft SharePoint Server Elevation of Privilege Vulnerability Important
Microsoft Office SharePoint CVE-2026-58639 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-70306 Microsoft Office SharePoint Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-65663 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-70332 Microsoft Office SharePoint Spoofing Vulnerability Critical
Microsoft Office SharePoint CVE-2026-62839 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-62917 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office SharePoint CVE-2026-65658 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2026-65665 Microsoft SharePoint Server Remote Code Execution Vulnerability Critical
Microsoft Office SharePoint CVE-2026-64922 Microsoft SharePoint Server Spoofing Vulnerability Important
Microsoft Office Word CVE-2026-64907 Microsoft Office Word Remote Code Execution Vulnerability Critical
Microsoft Office Word CVE-2026-63518 Microsoft Office Word Remote Code Execution Vulnerability Critical
Microsoft Office Word CVE-2026-64917 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-64905 Microsoft Office Word Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2026-64915 Microsoft Office Word Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2026-70319 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-63521 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-66806 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-70311 Microsoft Office Word Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2026-70310 Microsoft Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-66810 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-63525 Microsoft Office Word Remote Code Execution Vulnerability Critical
Microsoft Office Word CVE-2026-63528 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-63530 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-58651 Microsoft Word Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2026-63531 Microsoft Office Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2026-63527 Microsoft Office Word Remote Code Execution Vulnerability Important
Microsoft OneDrive CVE-2026-65680 Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability Important
Microsoft Planetary Computer Pro CVE-2026-63508 Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability Critical
Microsoft Power Apps CVE-2026-59118 Microsoft Power Apps Elevation of Privilege Vulnerability Critical
Microsoft PowerShell CVE-2026-70338 Microsoft PowerShell Security Feature Bypass Vulnerability Important
Microsoft PowerShell CVE-2026-59119 PowerShell Elevation of Privilege Vulnerability Important
Microsoft PowerShell Core CVE-2026-70337 Microsoft PowerShell Remote Code Execution Vulnerability Important
Microsoft PowerShell Core CVE-2026-58612 PowerShell Information Disclosure Vulnerability Important
Microsoft Purview eDiscovery CVE-2026-65668 Microsoft Purview eDiscovery Elevation of Privilege Vulnerability Critical
Microsoft QUIC CVE-2026-62898 Microsoft QUIC Information Disclosure Vulnerability Important
Microsoft QUIC CVE-2026-62815 Microsoft QUIC Remote Code Execution Vulnerability Critical
Microsoft Remote Registry Service CVE-2026-59138 Microsoft Remote Registry Service Denial of Service Vulnerability Important
Microsoft Remote Registry Service CVE-2026-61345 Microsoft Remote Registry Service Denial of Service Vulnerability Important
Microsoft Teams CVE-2026-62896 Microsoft Teams Elevation of Privilege Vulnerability Critical
Microsoft Teams CVE-2026-65667 Microsoft Teams Elevation of Privilege Vulnerability Critical
Microsoft Teams CVE-2026-62918 Microsoft Teams Spoofing Vulnerability Critical
Microsoft Teams for Android CVE-2026-65768 Microsoft Teams Remote Code Execution Vulnerability Important
Microsoft Teams for Android CVE-2026-65767 Microsoft Teams for Android and iOS Spoofing Vulnerability Important
Microsoft Teams Mobile CVE-2026-65769 Microsoft Teams iOS Information Disclosure Vulnerability Important
Microsoft Windows Search Component CVE-2026-59135 Microsoft Windows Search Component Information Disclosure Vulnerability Important
Power BI CVE-2026-65811 Power BI Remote Code Execution Vulnerability Important
Reliable Multicast Transport Driver (RMCAST) CVE-2026-62816 Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability Critical
Remote Desktop Client CVE-2026-62824 Remote Desktop Client Remote Code Execution Vulnerability Critical
Remote Desktop Client CVE-2026-61924 Windows Remote Desktop Client Information Disclosure Vulnerability Important
Remote Desktop Client CVE-2026-61921 Windows Remote Desktop Client Information Disclosure Vulnerability Important
Remote Desktop Client CVE-2026-59134 Remote Desktop Client Remote Code Execution Vulnerability Important
Remote Desktop Client CVE-2026-61363 Remote Desktop Client Remote Code Execution Vulnerability Important
Remote Desktop Client CVE-2026-61352 Remote Desktop Client Remote Code Execution Vulnerability Important
Remote Desktop Client CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability Important
RPC Runtime CVE-2026-62781 RPC Runtime Library Remote Code Execution Vulnerability Important
User-Mode Power Service (UMPS) CVE-2026-62721 Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability Important
Virtual Hard Disk (VHD) Miniport Driver CVE-2026-59125 Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability Important
Visual Studio Code CVE-2026-59113 Visual Studio Code Remote Code Execution Vulnerability Important
Visual Studio Code CVE-2026-47285 Visual Studio Code Information Disclosure Vulnerability Important
Visual Studio Code CVE-2026-58650 Visual Studio Code Security Feature Bypass Vulnerability Important
Visual Studio Code CVE-2026-69306 Visual Studio Code Security Feature Bypass Vulnerability Important
Visual Studio Code CVE-2026-69278 Visual Studio Code Security Feature Bypass Vulnerability Important
Visual Studio Code CVE-2026-69320 Visual Studio Code Remote Code Execution Vulnerability Important
Visual Studio Code CVE-2026-70336 Visual Studio Code Remote Code Execution Vulnerability Important
Visual Studio Code – Python extension CVE-2026-54981 Visual Studio Code Python Extension Security Feature Bypass Vulnerability Important
Visual Studio Code CoPilot Chat Extension CVE-2026-65675 CoPilot Chat Security Feature Bypass Vulnerability Important
Windows Accessibility Infrastructure (ATBroker.exe) CVE-2026-61358 Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability Important
Windows Active Directory CVE-2026-65777 Active Directory Security Feature Bypass Vulnerability Important
Windows Active Directory CVE-2026-49179 Windows Active Directory Domain Services Remote Code Execution Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2026-61348 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2026-70307 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65781 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65783 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65782 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65779 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65780 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Autopilot CVE-2026-65778 Windows Autopilot Elevation of Privilege Vulnerability Important
Windows Backup Engine CVE-2026-62908 Windows Backup Engine Elevation of Privilege Vulnerability Important
Windows Bind Filter Driver CVE-2026-61934 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
Windows Bind Filter Driver CVE-2026-62705 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
Windows Bind Filter Driver CVE-2026-62722 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
Windows Bind Filter Driver CVE-2026-61927 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
Windows Cloud Files Mini Filter Driver CVE-2026-62713 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Important
Windows Cloud Files Mini Filter Driver CVE-2026-62771 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Important
Windows Common Log File System Driver CVE-2026-62728 Windows Common Log File System Driver Elevation of Privilege Vulnerability Important
Windows Container Isolation FS Filter Driver (unionfs.sys) CVE-2026-62775 Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability Important
Windows Container Isolation FS Filter Driver (unionfs.sys) CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability Important
Windows Container Isolation FS Filter Driver (unionfs.sys) CVE-2026-62772 Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability Important
Windows Cross Device Service CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Important
Windows Defender Firewall Service CVE-2026-61936 Windows Defender Firewall Service Security Feature Bypass Vulnerability Important
Windows Deployment Services CVE-2026-62893 Windows Deployment Services TFTP Server Remote Code Execution Vulnerability Critical
Windows Device Association Service CVE-2026-62747 Windows Device Association Service Elevation of Privilege Vulnerability Important
Windows Device Association Service CVE-2026-62710 Windows Device Association Service Elevation of Privilege Vulnerability Important
Windows DHCP Client CVE-2026-61361 Windows DHCP Client Remote Code Execution Vulnerability Important
Windows DHCP Client CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability Important
Windows DHCP Client CVE-2026-65785 Windows DHCP Client Denial of Service Vulnerability Important
Windows DHCP Client CVE-2026-62736 Windows DHCP Client Elevation of Privilege Vulnerability Important
Windows DHCP Server CVE-2026-62742 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62823 Windows DHCP Server Remote Code Execution Vulnerability Critical
Windows DHCP Server CVE-2026-62776 Windows DHCP Server Elevation of Privilege Vulnerability Important
Windows DHCP Server CVE-2026-62812 Windows DHCP Server Elevation of Privilege Vulnerability Important
Windows DHCP Server CVE-2026-62720 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62745 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62803 Windows DHCP Server Elevation of Privilege Vulnerability Important
Windows DHCP Server CVE-2026-62714 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62814 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62807 Windows DHCP Server Elevation of Privilege Vulnerability Important
Windows DHCP Server CVE-2026-62715 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62716 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62718 Windows DHCP Server Information Disclosure Vulnerability Important
Windows DHCP Server CVE-2026-62761 Windows DHCP Server Elevation of Privilege Vulnerability Important
Windows Display Enhancement Service CVE-2026-61923 Windows Display Enhancement Service Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-62778 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability Important
Windows DNS CVE-2026-62883 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-62881 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-62769 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-62817 Windows DNS Server Remote Code Execution Vulnerability Critical
Windows DNS CVE-2026-62787 Windows DNS Server Remote Code Execution Vulnerability Important
Windows DNS CVE-2026-62820 Windows DNS Server Remote Code Execution Vulnerability Critical
Windows DNS CVE-2026-65789 Windows DNS Server Remote Code Execution Vulnerability Critical
Windows DNS CVE-2026-62878 Windows DNS Server Remote Code Execution Vulnerability Critical
Windows DNS CVE-2026-65799 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-65798 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-65797 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-65795 Windows DNS Elevation of Privilege Vulnerability Important
Windows DNS CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability Important
Windows DWM Core Library CVE-2026-62894 Windows DWM Core Library Elevation of Privilege Vulnerability Important
Windows DWM Core Library CVE-2026-61933 Windows DWM Core Library Information Disclosure Vulnerability Important
Windows DWM Core Library CVE-2026-61932 Windows DWM Core Library Elevation of Privilege Vulnerability Important
Windows DWM Core Library CVE-2026-62703 Windows DWM Core Library Information Disclosure Vulnerability Important
Windows DWM Core Library CVE-2026-62888 Windows DWM Core Library Elevation of Privilege Vulnerability Important
Windows Encrypting File System (EFS) CVE-2026-59128 Windows Encrypting File System (EFS) Information Disclosure Vulnerability Important
Windows Event Logging Service CVE-2026-59137 Windows Event Logging Service Information Disclosure Vulnerability Important
Windows Event Logging Service CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability Important
Windows Event Logging Service CVE-2026-59126 Windows Event Logging Service Elevation of Privilege Vulnerability Important
Windows GDI CVE-2026-61360 Windows GDI Information Disclosure Vulnerability Important
Windows GDI CVE-2026-65662 Windows GDI Information Disclosure Vulnerability Important
Windows GDI+ CVE-2026-62709 Windows GDI+ Information Disclosure Vulnerability Important
Windows GDI+ CVE-2026-62822 Windows GDI+ Remote Code Execution Vulnerability Critical
Windows GDI+ CVE-2026-62890 Windows GDI+ Elevation of Privilege Vulnerability Critical
Windows Graphics Kernel CVE-2026-62774 Windows Graphics Kernel Elevation of Privilege Vulnerability Important
Windows Graphics Kernel CVE-2026-62702 Windows Graphics Kernel Denial of Service Vulnerability Important
Windows Graphics Kernel CVE-2026-61346 Windows Graphics Kernel Elevation of Privilege Vulnerability Important
Windows Hello CVE-2026-61928 Windows Hello Tampering Vulnerability Important
Windows HTTP Protocol Stack CVE-2026-62750 Windows HTTP Protocol Stack Tampering Vulnerability Important
Windows HTTP.sys CVE-2026-62741 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows HTTP.sys CVE-2026-62753 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows HTTP.sys CVE-2026-61937 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows HTTP.sys CVE-2026-62735 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows HTTP.sys CVE-2026-62811 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows HTTP.sys CVE-2026-62739 Windows HTTP.sys Elevation of Privilege Vulnerability Important
Windows Hyper-V CVE-2026-61368 Windows Hyper-V Information Disclosure Vulnerability Important
Windows Imaging Component CVE-2026-54984 Windows Imaging Component Remote Code Execution Vulnerability Important
Windows Imaging Component CVE-2026-62740 Windows Imaging Component Information Disclosure Vulnerability Important
Windows Installer CVE-2026-70344 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-70346 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-70345 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-61938 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-65774 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-61925 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-70347 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-59127 Windows Installer Elevation of Privilege Vulnerability Important
Windows Installer CVE-2026-62768 Windows Installer Elevation of Privilege Vulnerability Important
Windows iSCSI Target Service CVE-2026-65796 Windows iSCSI Target Service Denial of Service Vulnerability Important
Windows iSCSI Target Service CVE-2026-65791 Windows iSCSI Target Service Remote Code Execution Vulnerability Critical
Windows iSCSI Target Service CVE-2026-65679 Windows iSCSI Target Service Remote Code Execution Vulnerability Important
Windows iSCSI Target Service CVE-2026-65681 Windows iSCSI Target Service Denial of Service Vulnerability Important
Windows Kerberos CVE-2026-62752 Windows Kerberos Elevation of Privilege Vulnerability Important
Windows Kerberos CVE-2026-62773 Windows Kerberos Elevation of Privilege Vulnerability Important
Windows Kerberos CVE-2026-62754 Windows Kerberos Elevation of Privilege Vulnerability Important
Windows Kerberos CVE-2026-62766 Windows Kerberos Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-61930 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-62788 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-62749 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-62780 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-54113 Remote Procedure Call Denial of Service Vulnerability Important
Windows Kernel CVE-2026-61929 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-62708 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-62737 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2026-65773 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Key Guard CVE-2026-66799 Windows Key Guard Elevation of Privilege Vulnerability Critical
Windows LDAP – Lightweight Directory Access Protocol CVE-2026-62795 Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability Important
Windows LDAP – Lightweight Directory Access Protocol CVE-2026-62785 Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability Important
Windows License Manager CVE-2026-62777 Windows License Manager Elevation of Privilege Vulnerability Important
Windows LUAFV CVE-2026-50472 Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability Important
Windows Management Instrumentation CVE-2026-62738 Windows Management Instrumentation Information Disclosure Vulnerability Important
Windows Management Services CVE-2026-70348 Windows Management Services Denial of Service Vulnerability Important
Windows Message Queuing CVE-2026-62719 Windows Message Queuing Elevation of Privilege Vulnerability Important
Windows Message Queuing CVE-2026-65790 Windows Message Queuing Elevation of Privilege Vulnerability Important
Windows Message Queuing CVE-2026-62717 Windows Message Queuing Elevation of Privilege Vulnerability Important
Windows MIDI Service Module CVE-2026-62693 Windows MIDI Service Module Elevation of Privileges Vulnerability Important
Windows MIDI Service Module CVE-2026-62688 Windows MIDI Service Module Elevation of Privileges Vulnerability Important
Windows Modern Device Management (MDM) CVE-2026-62707 Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability Important
Windows Narrator Braille CVE-2026-56174 Windows Narrator Braille Elevation of Privilege Vulnerability Important
Windows Network Address Translation (NAT) CVE-2026-56179 Windows Network Address Translation (NAT) Spoofing Vulnerability Moderate
Windows Network Connection Broker CVE-2026-61366 Windows Network Connection Broker Elevation of Privilege Vulnerability Important
Windows Network File System CVE-2026-68819 Windows Network File System Denial of Service Vulnerability Important
Windows NTFS CVE-2026-65784 Windows NTFS Information Disclosure Vulnerability Important
Windows NTFS CVE-2026-62700 Windows NTFS Elevation of Privilege Vulnerability Important
Windows NTFS CVE-2026-62796 Windows NTFS Information Disclosure Vulnerability Important
Windows NTFS CVE-2026-62797 Windows NTFS Elevation of Privilege Vulnerability Important
Windows NTFS CVE-2026-62887 Windows NTFS Information Disclosure Vulnerability Important
Windows NTFS CVE-2026-62793 Windows NTFS Information Disclosure Vulnerability Important
Windows NTFS CVE-2026-62880 Windows NTFS Elevation of Privilege Vulnerability Important
Windows NTFS CVE-2026-61350 Windows NTFS Information Disclosure Vulnerability Important
Windows Package Manager CVE-2026-68821 Windows Package Manager Elevation of Privilege Vulnerability Important
Windows Program Compatibility Assistant Service CVE-2026-62696 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability Important
Windows Projected File System CVE-2026-62751 Windows Projected File System Elevation of Privilege Vulnerability Important
Windows Push Notifications CVE-2026-62690 Windows Push Notifications Elevation of Privilege Vulnerability Important
Windows Remote Access API CVE-2026-65671 Remote Access API Elevation of Privilege Vulnerability Important
Windows Remote Access API CVE-2026-65672 Remote Access API Elevation of Privilege Vulnerability Important
Windows Remote Access Connection Manager CVE-2026-62783 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Important
Windows Remote Access Connection Manager CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2026-61356 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2026-61364 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2026-61367 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2026-62692 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2026-61365 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Critical
Windows RPC API CVE-2026-42976 Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability Important
Windows Schannel CVE-2026-62757 Windows Schannel Security Feature Bypass Vulnerability Important
Windows Schannel CVE-2026-62779 Windows Schannel Elevation of Privilege Vulnerability Important
Windows Secure Socket Tunneling Protocol (SSTP) CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability Critical
Windows Sensor Data Service CVE-2026-61355 Windows Sensor Data Service Elevation of Privilege Vulnerability Important
Windows Shell CVE-2026-62770 Windows Shell Elevation of Privilege Vulnerability Important
Windows SMB Client CVE-2026-62799 Windows SMB Client Elevation of Privilege Vulnerability Important
Windows SMB Client CVE-2026-65794 Windows SMB Client Information Disclosure Vulnerability Important
Windows SMB Client CVE-2026-62782 Windows SMB Client Information Disclosure Vulnerability Important
Windows SMB Server CVE-2026-62790 Windows SMBv3 Server Remote Code Execution Vulnerability Important
Windows SMB Server CVE-2026-62800 Windows SMBv3 Server Remote Code Execution Vulnerability Important
Windows Storage CVE-2026-61359 Windows Storage Elevation of Privilege Vulnerability Important
Windows Storage CVE-2026-62695 Windows Storage Elevation of Privilege Vulnerability Important
Windows Storage Port Driver CVE-2026-65814 Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability Important
Windows TCP/IP CVE-2026-59132 Windows TCP/IP Denial of Service Vulnerability Important
Windows TCP/IP CVE-2026-62792 Windows TCP/IP Remote Code Execution Vulnerability Important
Windows Telephony Service CVE-2026-62701 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62725 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-61353 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-59122 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62748 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62723 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62724 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62729 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62726 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62734 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows Telephony Service CVE-2026-62732 Windows Telephony Service Elevation of Privilege Vulnerability Important
Windows TPM CVE-2026-6727 MITRE: CVE-2026-6727 TPM 2.0 RSA OAEP Timing Side-Channel Vulnerability Important
Windows TPM CVE-2026-6726 MITRE: CVE-2026-6726 TPM 2.0 Improper Object Slot Reuse Important
Windows Universal Disk Format File System Driver (UDFS) CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability Important
Windows USB Driver CVE-2026-61926 Windows USB Driver Elevation of Privilege Vulnerability Important
Windows User Profile Service CVE-2026-62832 Windows User Profile Service Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-65678 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62746 Win32k Information Disclosure Vulnerability Important
Windows Win32K CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-65776 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62885 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62876 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62711 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62733 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62743 Win32k Information Disclosure Vulnerability Important
Windows Win32K CVE-2026-62877 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62786 Win32k Information Disclosure Vulnerability Important
Windows Win32K CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability Important
Windows Win32K CVE-2026-62798 Win32k Information Disclosure Vulnerability Important
Windows Wired AutoConfig Service CVE-2026-62730 Windows Wired AutoConfig Service Information Disclosure Vulnerability Important
Windows Work Folder Service CVE-2026-61349 Windows Work Folder Service Elevation of Privilege Vulnerability Important
Winlogon CVE-2026-61939 Winlogon Elevation of Privilege Vulnerability Important

Microsoft усунула 400 вразливостей, три з яких були нульового дня, у серпневому Patch Tuesday 3

Щойно зловмисники отримують облікові дані, лише 37% їхніх дій блокується.

Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Звіт Blue Report 2026 оцінює захисні механізми за кожною технікою, використовуючи 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Microsoft Patch Tuesday за липень 2026 року: виправлено 570 вразливостей, 3 з них — нульового дня

Microsoft випустила оновлення розширеної безпеки для Windows 10 KB5099539

Microsoft випустила оновлення розширеної безпеки для Windows 10 KB5120249

Check Point попереджає про експлуатовану в атаках вразливість нульового дня в SmartConsole

Випущено кумулятивні оновлення для Windows 11 KB5101650 та KB5099414

  • Microsoft
  • Patch Tuesday
  • Security Update
  • Vulnerability
  • Windows Update
  • Zero-Day

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *