מיקרוסופט פרסמה כ 400 תיקוני אבטחה ב Patch Tuesday לאוגוסט 2026, כולל ניצול יום אפס פעיל אחד (CVE 2026 68820) ב WinSock ושני ניצולים שפורסמו בפומבי [1][2][5]. החוקר Nightmare Eclipse פרסם ניצול חדש בשם ShieldBreak, שטוען לעקוף את התיקון של מיקרוסופט מניצול קודם (RoguePlanet) ומעניק הרשאות SYSTEM על מערכות Windows מע...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the key events and vulnerabilities in Microsoft's August 2026 Patch Tuesday, including the LegacyHive zero-day fix (CVE-2026-62832. Article summary: Microsoft's August 2026 Patch Tuesday, released on August 11, addressed a massive volume of vulnerabilities — estimates range from 398 to 421 CVEs depending on the source — including one actively exploited zero-day and t. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
מיקרוסופט פרסמה ב-11 באוגוסט 2026 את עדכוני ה-Patch Tuesday לחודש אוגוסט, שטיפלו בכמות עצומה של פרצות אבטחה – ההערכות נעות בין 398 ל-421 פרצות (CVEs) לפי מקורות שונים . השחרור כלל ניצול יום-אפס אחד בניצול פעיל, שני ניצולי יום-אפס שפורסמו בפומבי, וכ-62 פרצות בדרגת חומרה קריטית
. בתוך שעות משחרור התיקונים, פרסם החוקר הידוע כ-Nightmare Eclipse ניצול חדש בשם ShieldBreak, שטוען לעקוף את התיקון של מיקרוסופט עצמה מהחודש הקודם
.
מיקרוסופט תיקנה בין 398 ל-421 פרצות ב-Windows, Office, Azure, Exchange, SharePoint ומוצרים נוספים . ספירת ה-CVEs משתנה לפי מקור:
כל המקורות מסכימים שהכמות הכוללת היא "בערך 400" פרצות .
ניצול יום-האפס היחיד שמיקרוסופט אישרה כפעיל בשטח הוא CVE-2026-68820, פרצת הרחבת הרשאות במנהל ההתקן העזר של Windows עבור WinSock (afd.sys) . Automox תיארה אותו כ"מנהל ההתקן מאחורי חיבורי ה-socket של Windows על כל נקודת קצה"
. הבאג מאפשר למשתמש מאומת מקומי להשיג גישת SYSTEM על מערכות פגיעות
.
CVE-2026-62832, המכונה בפומבי "LegacyHive," היא פרצת הרחבת הרשאות ב-Windows User Profile Service הנובעת מפתרון קישור לא תקין לפני גישה לקובץ (CWE-59) . מיקרוסופט דירגה אותה כחשובה עם ציון CVSS 7.8, והעריכה את הסבירות לניצול כ"סבירה יותר"
.
משתמש מאומת שיש לו אישורים לחשבון מקומי שני יכול להריץ יישום מותאם במיוחד כדי לטעון hive רישום של משתמש אחר, מה שעלול להוביל להרשאות מנהל . הפרצה משפיעה על Windows 10, Windows 11 ו-Windows Server 2022/2025 לפני גרסאות מתוקנות
.
ב-12 באוגוסט 2026 – יום אחרי Patch Tuesday – פרסם החוקר Nightmare Eclipse (הידוע גם כ-Chaotic Eclipse) הוכחת היתכנות (PoC) בשם ShieldBreak . לפי החוקר, ShieldBreak הוא עקיפה מוחלטת של התיקון מיולי 2026 לפרצת CVE-2026-50656 ("RoguePlanet"), פרצת הרחבת הרשאות מסוג race-condition במנוע ההגנה מפני תוכנות זדוניות של Microsoft Defender (mpengine.dll)
.
ShieldBreak מעניק על פי הדיווח הרשאות NT AUTHORITY\SYSTEM על מערכות Windows 10, Windows 11 ו-Windows Server מתוקנות לחלוטין . הניצול משתמש בנתיב תקיפה שונה מקודמו: בעוד RoguePlanet ניצל race-condition במערכת הקבצים הכולל דיסקים וירטואליים, ShieldBreak מיירט קריאות חוזרות (callbacks) במצב משתמש כדי לשנות תוכן קבצים במהלך סריקת cloud-hydration של Defender באמצעות Windows Cloud Filter API (cfapi)
. החוקר ציין שהוכחת ההיתכנות משיגה "אחוזי הצלחה של 100%" ב-Windows 11 25H2 ו-Windows Server 2025
.
חלק מהאנליסטים ציינו שמיקרוסופט אולי כבר תיקנה את וקטור העקיפה באופן שקט . עם זאת, נכון למועד פרסום ShieldBreak, לא היה תיקון רשמי של מיקרוסופט לסגירת העקיפה
. חוקרים עצמאיים, כולל Howler Cell, אישרו שחזור מוצלח על מארח Windows 11 Pro מתוקן לחלוטין
.
פרסום ShieldBreak הוא הפרק האחרון בסכסוך הולך ומחריף בין מיקרוסופט לחוקר האנונימי Nightmare Eclipse.
מאז אפריל 2026, Nightmare Eclipse פרסם בפומבי תשעה ניצולי יום-אפס, כולל פרצות קודמות בשמות RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma ו-MiniPlasma . שלושה מהם – BlueHammer, RedSun ו-UnDefend – אושרו כמנוצלים בשטח ונוספו לקטלוג הפרצות המנוצלות הידועות (KEV) של CISA
.
ב-27 במאי 2026, פרסם מרכז התגובה לאבטחה של מיקרוסופט (MSRC) פוסט שאיים בהעמדה לדין פלילי נגד החוקר . מיקרוסופט גם השביתה את חשבונות החוקר ב-GitHub (בבעלות מיקרוסופט) וב-GitLab
. המהלך עורר תגובת נגד משמעותית מצד קהילת האבטחה
. עד 1 ביוני 2026, מיקרוסופט חזרה חלקית מאיומיה והבהירה באופן פומבי כי "אין לה כוונה לנקוט בצעדים נגד אנשים המבצעים או מפרסמים את מחקרי האבטחה שלהם"
.
Nightmare Eclipse המשיך לפרסם ניצולי יום-אפס לאורך המחלוקת, כאשר ShieldBreak הגיע מיד לאחר שחרור עדכוני Patch Tuesday לאוגוסט 2026 . החוקר טוען שדיווחים קודמים על פרצות דרך הערוצים הרשמיים של מיקרוסופט נענו בהתעלמות, מה שהניע את הפרסומים הפומביים
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
מיקרוסופט פרסמה כ 400 תיקוני אבטחה ב Patch Tuesday לאוגוסט 2026, כולל ניצול יום אפס פעיל אחד (CVE 2026 68820) ב WinSock ושני ניצולים שפורסמו בפומבי [1][2][5].
מיקרוסופט פרסמה כ 400 תיקוני אבטחה ב Patch Tuesday לאוגוסט 2026, כולל ניצול יום אפס פעיל אחד (CVE 2026 68820) ב WinSock ושני ניצולים שפורסמו בפומבי [1][2][5]. החוקר Nightmare Eclipse פרסם ניצול חדש בשם ShieldBreak, שטוען לעקוף את התיקון של מיקרוסופט מניצול קודם (RoguePlanet) ומעניק הרשאות SYSTEM על מערכות Windows מעודכנות לחלוטין [2][4][5].
המחלוקת בין מיקרוסופט ל Nightmare Eclipse הסלימה, כאשר מיקרוסופט איימה בצעדים משפטיים ולאחר מכן חזרה חלקית מעמדתה לאור תגובת קהילת האבטחה [3][7][19].