Microsoftin elokuun 2026 Patch Tuesday korjasi noin 400 haavoittuvuutta, mukaan lukien yhden aktiivisesti hyväksikäytetyn nollapäivähaavoittuvuuden (CVE 2026 68820) ja kaksi julkistettua nollapäivähaavoittuvuutta. LegacyHive (CVE 2026 62832) on Windows User Profile Servicen kohotusoikeushaavoittuvuus, joka voi antaa...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the key events and vulnerabilities in Microsoft's August 2026 Patch Tuesday, including the LegacyHive zero-day fix (CVE-2026-62832. Article summary: Microsoft's August 2026 Patch Tuesday, released on August 11, addressed a massive volume of vulnerabilities — estimates range from 398 to 421 CVEs depending on the source — including one actively exploited zero-day and t. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
Microsoft julkaisi elokuun 2026 Patch Tuesday -päivityksensä 11. elokuuta. Päivitys korjasi valtavan määrän haavoittuvuuksia – suurten tietoturvayritysten arviot vaihtelevat 398:n ja 421:n CVE:n välillä, ja laaja yksimielisyys on, että kokonaismäärä on "noin 400" . Päivitys sisälsi yhden aktiivisesti hyväksikäytetyn nollapäivähaavoittuvuuden, kaksi julkistettua nollapäivähaavoittuvuutta ja noin 62 kriittisen tason haavoittuvuutta
. Vain tunteja päivityksen julkaisemisen jälkeen tutkija Nightmare Eclipse julkaisi uuden ShieldBreak-nimisen hyökkäysmenetelmän, joka väittää ohittavan Microsoftin edellisen kuukauden korjauksen
.
Microsoft korjasi 398–421 haavoittuvuutta Windows-, Office-, Azure-, Exchange-, SharePoint- ja muissa tuotteissa . CVE-määrät vaihtelevat lähteestä riippuen:
Kaikki keskeiset lähteet ovat yhtä mieltä siitä, että kokonaismäärä on "noin 400" haavoittuvuutta .
Ainoa nollapäivähaavoittuvuus, jonka Microsoft vahvisti hyväksikäytetyksi luonnossa, on CVE-2026-68820, kohotusoikeushaavoittuvuus Windows Ancillary Function Driver for WinSock (afd.sys) -komponentissa . Automox kuvaili sitä "ohjaimeksi Windows-sokkeliyhteyksien takana käytännössä jokaisessa päätepisteessä"
. Vikana paikallisesti todennettu hyökkääjä voi saada SYSTEM-tason pääsyn vaikutuksen alaisiin järjestelmiin
.
CVE-2026-62832, julkisesti nimeltään "LegacyHive", on kohotusoikeushaavoittuvuus Windows User Profile Servicessä, joka johtuu virheellisestä linkin ratkaisusta ennen tiedoston käyttöä (CWE-59) . Microsoft arvioi sen Tärkeäksi CVSS-pistein 7,8 ja arvioi hyväksikäytön olevan "Todennäköisempää"
.
Todennettu hyökkääjä, jolla on tunnukset toiselle paikalliselle tilille, voi suorittaa erityisesti muokatun sovelluksen, joka lataa toisen käyttäjän rekisteripesäkkeen, mikä voi johtaa järjestelmänvalvojan oikeuksiin . Vika vaikuttaa Windows 10-, Windows 11- ja Windows Server 2022/2025 -järjestelmiin ennen korjattuja koontiversioita
.
ShieldBreak väittää antavan NT AUTHORITY\SYSTEM -oikeudet täysin päivitetyssä Windows 10-, Windows 11- ja Windows Server -järjestelmissä . Hyökkäysmenetelmä käyttää eri hyökkäyspolkua kuin edeltäjänsä: RoguePlanet hyödynsi tiedostojärjestelmän kilpailutilannetta virtuaalilevyjen avulla, kun taas ShieldBreak kytkee käyttäjätilan takaisinkutsuja muuttaakseen tiedostojen sisältöä Defenderin pilvi-hydraatiotarkistuksen aikana Windows Cloud Filter API (cfapi) -järjestelmän kautta
. Tutkija ilmoitti proof-of-conceptin saavuttavan "100 %:n onnistumisasteen" Windows 11 25H2- ja Windows Server 2025 -järjestelmissä
.
Jotkut analyytikot ovat huomauttaneet, että Microsoft on saattanut korjata kiertotien hiljaisesti jo . ShieldBreak-julkaisuhetkellä Microsoftilla ei kuitenkaan ollut virallista korjausta kiertotien sulkemiseksi
. Riippumattomat tutkijat, mukaan lukien Howler Cell, vahvistivat onnistuneen toiston täysin päivitetyssä Windows 11 Pro -isäntäjärjestelmässä
.
ShieldBreak-julkaisu on uusin luku kiihtyvässä kiistassa Microsoftin ja nimettömän Nightmare Eclipse -tutkijan välillä.
Huhtikuusta 2026 lähtien Nightmare Eclipse on julkistanut yhdeksän nollapäivähyökkäysmenetelmää, mukaan lukien aiemmat viat nimiltään RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma ja MiniPlasma . Kolme näistä – BlueHammer, RedSun ja UnDefend – on vahvistettu hyväksikäytetyksi luonnossa ja lisätty CISA:n Known Exploited Vulnerabilities (KEV) -luetteloon
.
27. toukokuuta 2026 Microsoft Security Response Center (MSRC) julkaisi viestin, jossa uhattiin tutkijaa rikosoikeudellisilla toimenpiteillä . Microsoft poisti myös tutkijan tunnukset GitHubista (Microsoftin omistama) ja GitLabista
. Toimi aiheutti merkittävän vastareaktion tietoturvayhteisössä
. 1. kesäkuuta 2026 mennessä Microsoft perui osittain uhkauksensa ja selvensi julkisesti, ettei sillä ole "aikomusta ryhtyä toimiin henkilöitä vastaan, jotka suorittavat tai julkaisevat tietoturvatutkimustaan"
.
Nightmare Eclipse on jatkanut nollapäivähyökkäysmenetelmien julkaisemista kiistan ajan, ja ShieldBreak ilmestyi välittömästi elokuun 2026 Patch Tuesday -julkaisun jälkeen . Tutkija väittää, että aiempia haavoittuvuusraportteja Microsoftin virallisten kanavien kautta ei huomioitu, mikä motivoi julkisiin paljastuksiin
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Microsoftin elokuun 2026 Patch Tuesday korjasi noin 400 haavoittuvuutta, mukaan lukien yhden aktiivisesti hyväksikäytetyn nollapäivähaavoittuvuuden (CVE 2026 68820) ja kaksi julkistettua nollapäivähaavoittuvuutta.
Microsoftin elokuun 2026 Patch Tuesday korjasi noin 400 haavoittuvuutta, mukaan lukien yhden aktiivisesti hyväksikäytetyn nollapäivähaavoittuvuuden (CVE 2026 68820) ja kaksi julkistettua nollapäivähaavoittuvuutta. LegacyHive (CVE 2026 62832) on Windows User Profile Servicen kohotusoikeushaavoittuvuus, joka voi antaa hyökkääjälle järjestelmänvalvojan oikeudet.
Tutkija Nightmare Eclipse julkaisi elokuun 2026 Patch Tuesdayn jälkeen ShieldBreak nimisen hyökkäysmenetelmän, joka väittää ohittavan Microsoftin heinäkuun 2026 korjauksen CVE 2026 50656 (RoguePlanet) haavoittuvuuteen...