De meest urgente patch in deze release is CVE-2026-68820, een 'use-after-free'-kwetsbaarheid in de Windows Ancillary Function Driver for WinSock (afd.sys) . Het lek heeft een CVSS-score van 7,0 (classificatie 'Belangrijk') en stelt een lokaal geauthenticeerde aanvaller in staat een raceconditie uit te lokken en zijn rechten op te schroeven naar SYSTEM-niveau .
Toeschrijving en campagne: Onderzoek van Check Point Research koppelt de exploitatie aan de Noord-Koreaanse Lazarus-groep als onderdeel van de Operation Dream Job-campagne . In deze campagne werd een aangepaste PDF-viewer genaamd 'SecurityPDF' verspreid om een nieuwe backdoor, Troy, te installeren. Vervolgens werd CVE-2026-68820 misbruikt om de FudModule-kernel-mode rootkit te plaatsen . Volgens The Register maakte Lazarus al sinds begin juni 2026 gebruik van dit lek . Microsoft bracht de patch op 11 augustus uit na een verantwoorde melding door Check Point .
Twee andere zero-days waren al openbaar gemaakt vóór Patch Tuesday, maar er zijn nog geen actieve aanvallen mee waargenomen:
De update van augustus 2026 beslaat het hele Microsoft-ecosysteem:
| Productcategorie | Opvallende CVEs / details |
|---|---|
| Windows | Grootste deel van de patches; waaronder CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Daarnaast fixes in Windows DNS Server, Windows Deployment Services, DHCP |
| Microsoft Office | Meerdere reparaties voor 'spoofing' en het uitvoeren van externe code |
| SharePoint Server | CVE-2026-70332 (Kritiek, CVSS 9,6) – Server-Side Request Forgery (SSRF)-spoofing . Ook CVE-2026-62839 en CVE-2026-62917 ('Belangrijke' spoofingbugs) |
| Azure | Diverse kwetsbaarheden verholpen; specifieke CVEs worden niet in de beschikbare bronnen genoemd |
| Exchange Server | Patches meegeleverd in het updatepakket; exacte aantallen niet gespecificeerd |
Zorgwekkende, wormachtige lekken: Vier fouten in deze release vereisen geen enkele gebruikersinteractie: ze treffen Windows DNS Server, Windows Deployment Services, Microsofts QUIC-transportimplementatie en High Performance Computing (HPC) Pack. Elk heeft een CVSS-score van 9,8, wat ze tot wormachtige prioriteiten maakt .
De cumulatieve update van augustus 2026 voor Windows 11 (KB5121003 voor versies 25H2/24H2, KB5120240 voor 23H2, KB5121000 voor 26H1) voegt niet alleen beveiligingspatches toe, maar ook een aantal nieuwe functies :
Hoewel de enorme hoeveelheid fixes overweldigend kan zijn, benadrukken beveiligingsanalisten dat slechts één bug in deze release – CVE-2026-68820 – actief wordt misbruikt . Tyler Reguly van Fortra adviseert organisaties om eerst het misbruikte WinSock-lek te patchen en daarna snel de wormachtige server-kwetsbaarheden (CVSS 9,8) aan te pakken die DNS, Deployment Services, QUIC en HPC Pack treffen . De drie openbaar bekende zero-days zijn weliswaar belangrijk, maar er zijn nog geen aanvallen mee waargenomen.
CrowdStrike bevestigt deze aanpak: patch eerst het actief misbruikte WinSock-privilege-escalatielek, los daarna de kritieke serverpatches op en werk vervolgens de overige 'Belangrijke' fixes weg .