Microsoft heeft in de Patch Tuesday-update van augustus 421 kwetsbaarheden verholpen. Eén daarvan, CVE-2026-68820, wordt volgens het bedrijf al actief misbruikt. Een tweede kwetsbaarheid was al openbaar bekend voordat de patch verscheen.
Microsoft heeft tijdens de maandelijkse Patch Tuesday 421 kwetsbaarheden gedicht. Onder de opgeloste problemen bevindt zich een zeroday die volgens het bedrijf al actief wordt misbruikt door aanvallers.
Actief misbruikte zeroday
Het gaat om CVE-2026-68820. Microsoft meldt dat geautoriseerde aanvallers deze kwetsbaarheid lokaal kunnen inzetten om hun rechten te verhogen tot systeemniveau. Het bedrijf geeft aan dat er al misbruik van deze fout is waargenomen, wat de kwetsbaarheid bestempelt als actief uitgebuite zeroday.
Tweede kwetsbaarheid al bekend
Naast de actief misbruikte fout was er nog een kwetsbaarheid die al openbaar bekend was voordat Microsoft de patch uitbracht, CVE-2026-62832. Deze zit in een dienst die Windows-gebruikersprofielen beheert. Ook hier kunnen geautoriseerde aanvallers volgens Microsoft lokaal hun privileges verhogen naar systeemniveau. Het bedrijf meldt dat er nog geen misbruik van deze fout is vastgesteld, maar schat de kans op toekomstig misbruik wel als waarschijnlijk in.
Verdeling over productlijnen
Van de in totaal 421 gedichte kwetsbaarheden zitten er 236 in Windows, dertig in SharePoint Server en 26 in de developer tools van Microsoft. De overige kwetsbaarheden zijn verspreid over andere producten en diensten binnen het portfolio van het bedrijf. Microsoft publiceert de volledige lijst met patches op zijn eigen website.