Nejnaléhavější opravou této vlny je CVE-2026-68820, chyba use-after-free v ovladači Windows Ancillary Function Driver pro WinSock (afd.sys) . Tato zranitelnost má skóre CVSS 7,0 (důležitá) a umožňuje lokálně autentizovanému útočníkovi vyvolat závodní stav (race condition) a zvýšit svá oprávnění na úroveň SYSTEM .
Připsání a podrobnosti kampaně: Výzkumníci z Check Point Research spojili zneužívání této chyby se severokorejskou skupinou Lazarus v rámci kampaně Operation Dream Job . Kampaň šířila modifikovaný PDF prohlížeč s názvem „SecurityPDF“, který nasazoval nové zadní vrátka zvaná Troy, a poté využívala CVE-2026-68820 k instalaci kernel-mode rootkitu FudModule . Skupina Lazarus tuto chybu zneužívala již od začátku června 2026, jak uvádí The Register . Microsoft vydal opravu 11. srpna po zodpovědném oznámení ze strany Check Point .
Další dvě zero-day chyby byly zveřejněny ještě před Patch Tuesday, ale zatím nebyly zneužity v praxi:
Srpnová aktualizace pokrývá celé spektrum produktů Microsoftu:
| Produktová oblast | Pozoruhodné CVE / podrobnosti |
|---|---|
| Windows | Většina oprav; zahrnuje CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Dále opravy v DNS serveru, Deployment Services, DHCP |
| Microsoft Office | Několik oprav chyb spoofingu a vzdáleného spuštění kódu |
| SharePoint Server | CVE-2026-70332 (kritická, CVSS 9,6) – zranitelnost SSRF (Server-Side Request Forgery) . Dále CVE-2026-62839 a CVE-2026-62917 (důležité chyby spoofingu) |
| Azure | Opraveno několik zranitelností; konkrétní CVE nejsou v dostupných zdrojích vyjmenovány |
| Exchange Server | Opravy jsou součástí balíčku; přesný počet CVE není v dostupných zprávách uveden |
Riziko šíření (wormable): Čtyři chyby v této aktualizaci nevyžadují žádnou interakci uživatele – týkají se Windows DNS Server, Windows Deployment Services, Microsoft QUIC transportu a High Performance Computing (HPC) Pack. Každá z nich má CVSS skóre 9,8, což z nich činí priority, které se mohou šířit jako červi .
Srpnová kumulativní aktualizace pro Windows 11 (KB5121003 pro verze 25H2/24H2, KB5120240 pro 23H2, KB5121000 pro 26H1) přináší spolu s bezpečnostními opravami i několik nových funkcí :
Přestože rozsah oprav může být ohromující, bezpečnostní analytici zdůrazňují, že v této várce je potvrzeno aktivní zneužívání pouze u jedné chyby – CVE-2026-68820 . Tyler Reguly ze společnosti Fortra radí organizacím, aby nejprve opravily zneužívanou chybu ve WinSock a poté se rychle zaměřily na zranitelnosti serverových rolí (CVSS 9,8) v DNS, Deployment Services, QUIC a HPC Pack . Tři veřejně známé zero-day chyby, i když důležité, zatím nebyly v útocích pozorovány.
Analýza CrowdStrike tento přístup potvrzuje: ihned opravit aktivně zneužívanou chybu zvyšující oprávnění ve WinSock, poté řešit kritické serverové opravy a nakonec se věnovat zbývajícím opravám s hodnocením Důležité .