التصحيح الأكثر إلحاحًا في هذا الإصدار هو CVE-2026-68820، وهي ثغرة من نوع "استخدام بعد التحرير" (use-after-free) في برنامج تشغيل الوظائف المساعدة لويندوز لـ WinSock (afd.sys) . درجة خطورة هذه الثغرة هي 7.0 (مهمة) وتسمح لمهاجم موثّق محليًا باستغلال حالة سباق (race condition) وتصعيد صلاحياته إلى مستوى SYSTEM .
الإسناد وتفاصيل الحملة: ربط باحثو Check Point Research استغلال هذه الثغرة بمجموعة لازاروس الكورية الشمالية كجزء من حملة "Operation Dream Job" . قامت الحملة بتوزيع عارض PDF معدل باسم "SecurityPDF" لنشر باب خلفي جديد يُدعى Troy، ثم استغلت CVE-2026-68820 لتثبيت روتكيت النواة FudModule . وفقًا لتقرير The Register، كانت مجموعة لازاروس تستغل هذه الثغرة منذ أوائل يونيو 2026 . أصدرت مايكروسوفت التصحيح في 11 أغسطس بعد الإفصاح المسؤول من Check Point .
تم الكشف عن ثغرتين إضافيتين من نوع يوم-صفر قبل Patch Tuesday ولكن لم يتم استغلالهما بعد:
غطى تحديث أغسطس 2026 النظام البيئي الكامل لمايكروسوفت:
| منطقة المنتج | الثغرات البارزة / التفاصيل |
|---|---|
| ويندوز | غالبية التصحيحات؛ تشمل CVE-2026-68820 (WinSock)، CVE-2026-62832 (خدمة ملف تعريف المستخدم)، CVE-2026-72971 (عزل الحاويات). بالإضافة إلى إصلاحات في خادم DNS، خدمات النشر، DHCP |
| مايكروسوفت أوفيس | إصلاحات متعددة للانتحال وتنفيذ الأكواد عن بُعد |
| خادم SharePoint | CVE-2026-70332 (حرجة، درجة 9.6) — ثغرة تزييف انتحال عبر تزوير طلبات الخادم (SSRF) . بالإضافة إلى CVE-2026-62839 و CVE-2026-62917 (ثغرات انتحال مهمة) |
| أزور | تم إصلاح العديد من الثغرات؛ لم يتم تعداد CVEs محددة في المصادر المتاحة |
| خادم Exchange | تم تضمين التصحيحات في حزمة التحديث؛ لم يتم تفصيل عدد CVEs الدقيق في التقارير المتاحة |
مخاوف الدودة (Wormable): أربع ثغرات في هذا الإصدار لا تتطلب أي تفاعل من المستخدم — تؤثر على خادم DNS، خدمات النشر، تطبيق مايكروسوفت لبروتوكول QUIC، وحزمة الحوسبة عالية الأداء (HPC). تحمل كل منها درجة 9.8، مما يجعلها أولويات شبيهة بالديدان .
يجلب التحديث التراكمي لشهر أغسطس 2026 لويندوز 11 (KB5121003 للإصدارين 25H2/24H2، KB5120240 للإصدار 23H2، KB5121000 للإصدار 26H1) العديد من الميزات الجديدة جنبًا إلى جنب مع الإصلاحات الأمنية :
بينما يمكن أن يكون الحجم الهائل للإصلاحات مربكًا، يؤكد محللو الأمن أن ثغرة واحدة فقط في هذا الإصدار—CVE-2026-68820—مؤكد استغلالها بنشاط . نصح تايلر ريجولي من Fortra المؤسسات بإعطاء الأولوية لثغرة WinSock المستغلة أولاً، ثم التحرك بسرعة بشأن ثغرات دور الخادم الشبيهة بالديدان (درجة 9.8) التي تؤثر على DNS وخدمات النشر وQUIC وحزمة HPC . الثغرات الثلاث المعروفة (يوم-صفر)، على الرغم من أهميتها، لم يتم رصدها في هجمات حتى الآن.
يؤكد تحليل CrowdStrike هذا النهج: قم بتصحيح ثغرة WinSock المستغلة (تصعيد الصلاحيات) فورًا، ثم عالج التصحيحات الحرجة من جانب الخادم قبل الانتقال إلى الإصلاحات المتبقية ذات الخطورة المهمة .