Tämän julkaisun kiireellisin korjaus on CVE-2026-68820, joka on use-after-free-haavoittuvuus Windows Ancillary Function Driver for WinSock (afd.sys) -ajurissa . Vian CVSS-pistemäärä on 7,0 (tärkeä) ja se mahdollistaa paikallisesti todennetun hyökkääjän käynnistää kilpailutilanne (race condition) ja kohottaa oikeutensa SYSTEM-tasolle .
Tekijä ja kampanjan yksityiskohdat: Check Point Research yhdisti hyväksikäytön Pohjois-Korean Lazarus-ryhmään osana Operation Dream Job -kampanjaa . Kampanjassa levitettiin muokattua PDF-katseluohjelmaa nimeltä "SecurityPDF", joka asensi uuden Troy-nimisen takaoven, minkä jälkeen CVE-2026-68820:n avulla asennettiin FudModule-ydintason rootkit . Lazarus oli hyödyntänyt tätä haavoittuvuutta kesäkuun 2026 alusta lähtien . Microsoft julkaisi korjauksen 11. elokuuta Check Pointin vastuullisen ilmoituksen jälkeen .
Kaksi muuta nollapäivähaavoittuvuutta oli julkistettu ennen Patch Tuesdayta, mutta niitä ei ollut vielä havaittu hyväksikäytettävän:
Elokuun 2026 päivitys kattoi koko Microsoftin ekosysteemin:
| Tuotealue | Huomionarvoiset CVE:t / Yksityiskohdat |
|---|---|
| Windows | Suurin osa korjauksista; sisältää CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Lisäksi korjauksia Windows DNS Serveriin, Windows Deployment Servicesiin, DHCP:hen |
| Microsoft Office | Useita huijaus- ja etäkoodinsuorituskorjauksia |
| SharePoint Server | CVE-2026-70332 (kriittinen, CVSS 9,6) – palvelinpuolen pyyntöjen väärennös (SSRF) -huijaushaavoittuvuus . Myös CVE-2026-62839 ja CVE-2026-62917 (tärkeitä huijausvirheitä) |
| Azure | Useita haavoittuvuuksia korjattu; tarkkoja CVE-tunnuksia ei ole eritelty saatavilla olevissa lähteissä |
| Exchange Server | Korjaukset sisältyvät päivityspakettiin; tarkkaa CVE-määrää ei ole eritelty saatavilla olevissa raporteissa |
Matomaisten haavoittuvuuksien uhka: Neljä tämän julkaisun virhettä ei vaadi käyttäjän toimia – ne koskevat Windows DNS Serveriä, Windows Deployment Servicesiä, Microsoftin QUIC-kuljetusprotokollan toteutusta ja High Performance Computing (HPC) Packia. Jokaisen CVSS-pistemäärä on 9,8, mikä tekee niistä matomaisia prioriteetteja .
Elokuun 2026 kumulatiivinen päivitys Windows 11:lle (KB5121003 versioille 25H2/24H2, KB5120240 versiolle 23H2, KB5121000 versiolle 26H1) sisältää tietoturvakorjausten lisäksi useita uusia ominaisuuksia :
Vaikka korjausten valtava määrä voi olla ylivoimainen, tietoturva-analyytikot korostavat, että vain yksi tämän julkaisun virheistä – CVE-2026-68820 – on vahvistettu olevan aktiivisesti hyväksikäytetty . Fortran Tyler Reguly neuvoo organisaatioita priorisoimaan ensin hyväksikäytetyn WinSock-vian ja sen jälkeen nopeasti matomaiset palvelinroolien haavoittuvuudet (CVSS 9,8), jotka koskevat DNS:ää, Deployment Servicesiä, QUIC:ia ja HPC Packia . Kolme julkistettua nollapäivää, vaikka tärkeitä, eivät ole vielä näkyneet hyökkäyksissä.
CrowdStriken analyysi vahvistaa tämän lähestymistavan: korjaa ensin aktiivisesti hyväksikäytetty WinSock-oikeuksien kohotusvirhe, sitten kriittiset palvelinpuolen korjaukset ja lopuksi loput tärkeät korjaukset .