Den mest presserende rettelse i denne udgivelse er CVE-2026-68820, en 'use-after-free'-sårbarhed i Windows Ancillary Function Driver for WinSock (afd.sys) . Fejlen har en CVSS-score på 7,0 (Vigtig alvorlighed) og gør det muligt for en lokalt autentificeret angriber at fremprovokere en race condition og eskalere rettigheder til SYSTEM-niveau .
Tilskrivning og kampagnedetaljer: Check Point Research kædede udnyttelsen sammen med Nordkoreas Lazarus-gruppe som en del af Operation Dream Job-kampagnen . Kampagnen distribuerede en modificeret PDF-fremviser kaldet 'SecurityPDF' for at implementere en ny bagdør ved navn Troy, hvorefter CVE-2026-68820 blev udnyttet til at installere FudModule, en rootkit på kernelniveau . Ifølge The Register havde Lazarus udnyttet denne fejl siden starten af juni 2026 . Microsoft udsendte rettelsen den 11. august efter Check Points ansvarlige offentliggørelse .
To yderligere zero-days var offentligt kendt før Patch Tuesday, men var endnu ikke udnyttet i angreb:
August 2026-opdateringen dækkede hele Microsofts økosystem:
| Produktområde | Bemærkelsesværdige CVE'er / detaljer |
|---|---|
| Windows | Hovedparten af rettelserne; inkluderer CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Yderligere rettelser i Windows DNS Server, Windows Deployment Services, DHCP |
| Microsoft Office | Flere rettelser relateret til spoofing og fjernudførelse af kode |
| SharePoint Server | CVE-2026-70332 (Kritisk, CVSS 9,6) – Server-Side Request Forgery (SSRF) spoofing-sårbarhed . Også CVE-2026-62839 og CVE-2026-62917 (Vigtige spoofing-fejl) |
| Azure | Flere sårbarheder rettet; specifikke CVE'er ikke oplistet i tilgængelige kilder |
| Exchange Server | Rettelser inkluderet i opdateringspakken; nøjagtigt CVE-tal ikke specificeret i tilgængelige rapporter |
Ormevenlige bekymringer: Fire fejl i denne udgivelse kræver ingen brugerinteraktion – de påvirker Windows DNS Server, Windows Deployment Services, Microsofts QUIC-transportimplementering og High Performance Computing (HPC) Pack. Hver har en CVSS-score på 9,8, hvilket gør dem til ormevenlige prioriteter .
Den kumulative opdatering for Windows 11 i august 2026 (KB5121003 for version 25H2/24H2, KB5120240 for 23H2, KB5121000 for 26H1) indeholder adskillige nye funktioner sammen med sikkerhedsrettelser :
Selvom det store antal rettelser kan virke overvældende, understreger sikkerhedsanalytikere, at kun én fejl i denne udgivelse – CVE-2026-68820 – er bekræftet aktivt udnyttet . Tyler Reguly fra Fortra råder organisationer til først at prioritere den udnyttede WinSock-fejl og derefter hurtigt gå videre til de ormevenlige server-role-sårbarheder (CVSS 9,8), der påvirker DNS, Deployment Services, QUIC og HPC Pack . De tre offentligt kendte zero-days, selvom de er vigtige, er endnu ikke observeret i angreb.
CrowdStrikes analyse bekræfter denne tilgang: opdater først den aktivt udnyttede WinSock-elevation-of-privilege-fejl, adressér derefter de kritiske serverrettelser, før du går videre til de resterende Vigtige rettelser .