इस रिलीज़ में सबसे अहम पैच CVE-2026-68820 है, जो Windows Ancillary Function Driver for WinSock (afd.sys) में एक use-after-free कमजोरी है । इस बग का CVSS स्कोर 7.0 (महत्वपूर्ण गंभीरता) है और यह स्थानीय रूप से प्रमाणित हमलावर को एक रेस कंडीशन ट्रिगर करके अपने विशेषाधिकारों को बढ़ाकर SYSTEM स्तर तक पहुंचने की अनुमति देता है ।
जिम्मेदारी और अभियान विवरण: चेक पॉइंट रिसर्च (Check Point Research) ने इसके शोषण को उत्तर कोरिया के लाज़ारस समूह से जोड़ा, जो ऑपरेशन ड्रीम जॉब (Operation Dream Job) अभियान का हिस्सा है । इस अभियान में 'SecurityPDF' नामक एक संशोधित PDF व्यूअर वितरित किया गया, जो 'Troy' नामक एक नया बैकडोर तैनात करता था। इसके बाद, CVE-2026-68820 का शोषण कर FudModule कर्नेल-मोड रूटकिट इंस्टॉल किया जाता था । द रजिस्टर (The Register) के अनुसार, लाज़ारस जून 2026 की शुरुआत से इस खामी का शोषण कर रहा था। चेक पॉइंट की जिम्मेदाराना सूचना के बाद Microsoft ने 11 अगस्त को पैच जारी किया ।
दो अन्य जीरो-डे खामियां पैच मंगलवार से पहले सार्वजनिक की गई थीं, लेकिन अभी तक उनका शोषण होने की पुष्टि नहीं हुई है:
अगस्त 2026 अपडेट पूरे Microsoft पारिस्थितिकी तंत्र में फैला हुआ है:
| उत्पाद क्षेत्र | उल्लेखनीय CVE / विवरण |
|---|---|
| Windows | अधिकांश पैच; इसमें CVE-2026-68820 (WinSock), CVE-2026-62832 (उपयोगकर्ता प्रोफ़ाइल सेवा), CVE-2026-72971 (कंटेनर आइसोलेशन) शामिल हैं। इसके अतिरिक्त Windows DNS सर्वर, Windows डिप्लॉयमेंट सर्विसेज़, DHCP में सुधार |
| Microsoft Office | कई स्पूफिंग और रिमोट कोड एक्ज़ीक्यूशन फिक्स |
| SharePoint Server | CVE-2026-70332 (क्रिटिकल, CVSS 9.6) — सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) स्पूफिंग भेद्यता । साथ ही CVE-2026-62839 और CVE-2026-62917 (महत्वपूर्ण स्पूफिंग बग) |
| Azure | कई कमजोरियां ठीक की गईं; उपलब्ध स्रोतों में विशिष्ट CVE की गणना नहीं की गई है |
| Exchange Server | अपडेट बंडल में पैच शामिल; उपलब्ध रिपोर्टों में सटीक CVE संख्या का विवरण नहीं दिया गया है |
वर्मेबल चिंताएं: इस रिलीज़ में चार खामियां ऐसी हैं जिनमें किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है—ये Windows DNS सर्वर, Windows डिप्लॉयमेंट सर्विसेज़, Microsoft के QUIC ट्रांसपोर्ट इम्प्लीमेंटेशन, और हाई परफॉरमेंस कंप्यूटिंग (HPC) पैक को प्रभावित करती हैं। प्रत्येक का CVSS स्कोर 9.8 है, जो इन्हें वर्मेबल प्राथमिकता बनाता है ।
Windows 11 के लिए अगस्त 2026 संचयी अपडेट (संस्करण 25H2/24H2 के लिए KB5121003, 23H2 के लिए KB5120240, 26H1 के लिए KB5121000) सुरक्षा फिक्स के साथ कई नई सुविधाएं भी लाता है :
हालांकि फिक्स की भारी संख्या भारी पड़ सकती है, सुरक्षा विश्लेषकों का कहना है कि इस रिलीज़ में केवल एक बग—CVE-2026-68820—की सक्रिय रूप से शोषण की पुष्टि हुई है । फोर्ट्रा (Fortra) के टायलर रेगुली ने संगठनों को सलाह दी कि वे पहले शोषित WinSock खामी को ठीक करें, फिर DNS, डिप्लॉयमेंट सर्विसेज़, QUIC और HPC पैक को प्रभावित करने वाली वर्मेबल सर्वर-रोल कमजोरियों (CVSS 9.8) पर तेजी से काम करें । तीन सार्वजनिक रूप से ज्ञात जीरो-डे, हालांकि महत्वपूर्ण हैं, अभी तक हमलों में नहीं देखे गए हैं।
क्राउडस्ट्राइक (CrowdStrike) का विश्लेषण इस दृष्टिकोण की पुष्टि करता है: पहले सक्रिय रूप से शोषित WinSock विशेषाधिकार-वृद्धि खामी को तुरंत पैच करें, फिर क्रिटिकल सर्वर-साइड पैच को संबोधित करें, उसके बाद शेष महत्वपूर्ण-गंभीरता वाले फिक्स पर आगे बढ़ें ।