Tambalan paling mendesak bulan ini adalah CVE-2026-68820, celah use-after-free di Windows Ancillary Function Driver for WinSock (afd.sys) . Kerentanan ini memiliki skor CVSS 7,0 (severitas Important) dan memungkinkan penyerang yang sudah memiliki akses lokal untuk memicu race condition dan meningkatkan hak akses ke level SYSTEM .
Atribusi dan detail kampanye: Check Point Research mengaitkan eksploitasi ini dengan kelompok Lazarus dari Korea Utara sebagai bagian dari kampanye Operation Dream Job . Kampanye ini mendistribusikan aplikasi pembaca PDF yang dimodifikasi bernama "SecurityPDF" untuk menyebarkan backdoor baru bernama Troy, lalu mengeksploitasi CVE-2026-68820 untuk menginstal rootkit kernel FudModule . Menurut The Register, Lazarus telah mengeksploitasi celah ini sejak awal Juni 2026 . Microsoft merilis tambalan pada 11 Agustus setelah pengungkapan bertanggung jawab dari Check Point .
Dua zero-day lain telah diumumkan ke publik sebelum Patch Tuesday, tetapi belum ditemukan dieksploitasi di alam liar:
Pembaruan Agustus 2026 mencakup seluruh ekosistem Microsoft:
| Area Produk | CVE Penting / Detail |
|---|---|
| Windows | Mayoritas tambalan; termasuk CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Ada pula perbaikan di Windows DNS Server, Windows Deployment Services, DHCP |
| Microsoft Office | Banyak perbaikan spoofing dan eksekusi kode jarak jauh |
| SharePoint Server | CVE-2026-70332 (Kritis, CVSS 9.6) — Kerentanan Server-Side Request Forgery (SSRF) spoofing . Juga CVE-2026-62839 dan CVE-2026-62917 (bug spoofing Important) |
| Azure | Beberapa kerentanan diperbaiki; CVE spesifik tidak dirinci dalam sumber yang tersedia |
| Exchange Server | Tambalan termasuk dalam bundel pembaruan; jumlah CVE pasti tidak dirinci dalam laporan yang tersedia |
Empat celah tanpa interaksi pengguna: Empat kerentanan dalam rilis ini tidak memerlukan interaksi dari pengguna—memengaruhi Windows DNS Server, Windows Deployment Services, implementasi QUIC Microsoft, dan High Performance Computing (HPC) Pack. Masing-masing memiliki skor CVSS 9,8, menjadikannya prioritas yang berpotensi menyebar seperti worm .
Pembaruan kumulatif Windows 11 Agustus 2026 (KB5121003 untuk versi 25H2/24H2, KB5120240 untuk 23H2, KB5121000 untuk 26H1) membawa sejumlah fitur baru bersamaan dengan perbaikan keamanan :
Meskipun jumlah tambalan sangat banyak, analis keamanan menekankan bahwa hanya satu bug dalam rilis ini—CVE-2026-68820—yang terkonfirmasi sedang dieksploitasi . Tyler Reguly dari Fortra menyarankan organisasi untuk memprioritaskan celah WinSock yang dieksploitasi terlebih dahulu, lalu segera menangani kerentanan server berpotensi worm (CVSS 9,8) yang memengaruhi DNS, Deployment Services, QUIC, dan HPC Pack . Tiga zero-day yang diumumkan publik, meskipun penting, belum terlihat digunakan dalam serangan.
Analisis CrowdStrike mendukung pendekatan ini: pasang tambalan untuk celah peningkatan hak istimewa WinSock yang dieksploitasi segera, lalu atasi tambalan server kritis, baru kemudian beralih ke perbaikan severitas Important lainnya .