Microsoft bracht op 11 augustus 2026 een Patch Tuesday update uit met circa 400 kwetsbaarheden, waaronder één actief misbruikte zero day (CVE 2026 68820 in de WinSock driver) en twee openbaar gemaakte zero days [1][2]... De openbaar gemaakte LegacyHive kwetsbaarheid (CVE 2026 62832) in de Windows User Profile Servic...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the key events and vulnerabilities in Microsoft's August 2026 Patch Tuesday, including the LegacyHive zero-day fix (CVE-2026-62832. Article summary: Microsoft's August 2026 Patch Tuesday, released on August 11, addressed a massive volume of vulnerabilities — estimates range from 398 to 421 CVEs depending on the source — including one actively exploited zero-day and t. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
Microsoft heeft op 11 augustus 2026 zijn maandelijkse Patch Tuesday-update uitgebracht. Daarmee wordt een enorme hoeveelheid kwetsbaarheden gedicht — schattingen van grote beveiligingsbedrijven lopen uiteen van 398 tot 421 CVEs, met brede overeenstemming over 'ruwweg 400' kwetsbaarheden in totaal . De update bevatte één actief misbruikte zero-day, twee openbaar gemaakte zero-days en ongeveer 62 als kritiek beoordeelde kwetsbaarheden
. Binnen enkele uren na het uitbrengen van de patches publiceerde de onderzoeker die bekendstaat als Nightmare Eclipse een nieuwe exploit, genaamd ShieldBreak, die naar eigen zeggen de patch van Microsoft van de vorige maand omzeilt
.
Microsoft dichtte tussen de 398 en 421 kwetsbaarheden in Windows, Office, Azure, Exchange, SharePoint en andere producten . De CVE-aantallen verschillen per bron:
Alle grote bronnen zijn het erover eens dat het totaal op 'ruwweg 400' kwetsbaarheden ligt .
De enige zero-day waarvan Microsoft bevestigde dat deze in het wild werd misbruikt, is CVE-2026-68820, een kwetsbaarheid voor verhoging van bevoegdheden in de Windows Ancillary Function Driver for WinSock (afd.sys) . Automox omschreef het als 'de driver achter Windows-socketverbindingen op vrijwel elk endpoint'
. Het bug stelt een lokaal geauthenticeerde aanvaller in staat om SYSTEM-niveau toegang te krijgen op getroffen systemen
.
CVE-2026-62832, in de wandelgangen 'LegacyHive' gedoopt, is een kwetsbaarheid voor verhoging van bevoegdheden in de Windows User Profile Service, die voortkomt uit een onjuiste koppelingsoplossing vóór bestandstoegang (CWE-59) . Microsoft gaf het een belangrijke classificatie met een CVSS-score van 7,8 en beoordeelde de kans op misbruik als 'waarschijnlijker'
.
Een geauthenticeerde aanvaller die beschikt over inloggegevens voor een tweede lokaal account kan een speciaal geprepareerde applicatie uitvoeren om de registry-hive van een andere gebruiker te laden, wat kan leiden tot administratorrechten . De kwetsbaarheid treft Windows 10, Windows 11 en Windows Server 2022/2025 voordat de gepatchte builds zijn geïnstalleerd
.
Op 12 augustus 2026 — de dag na Patch Tuesday — publiceerde onderzoeker Nightmare Eclipse (ook bekend als Chaotic Eclipse) een proof-of-concept exploit genaamd ShieldBreak . Volgens de onderzoeker is ShieldBreak een volledige omzeiling van Microsofts juli-patch voor CVE-2026-50656 ('RoguePlanet'), een race-condition-kwetsbaarheid voor privilege-escalatie in de Microsoft Defender Malware Protection Engine (mpengine.dll)
.
ShieldBreak verleent naar verluidt NT AUTHORITY\SYSTEM-rechten op volledig gepatchte Windows 10-, Windows 11- en Windows Server-systemen . De exploit gebruikt een aanvalspad dat verschilt van zijn voorganger: terwijl RoguePlanet een bestandssysteem-raceconditie met virtuele schijven misbruikte, onderschept ShieldBreak user-mode callbacks om bestandsinhoud te wijzigen tijdens Defenders cloud-hydratiescan via de Windows Cloud Filter API (cfapi)
. De onderzoeker stelde dat de proof-of-concept een '100% slagingspercentage' haalt op Windows 11 25H2 en Windows Server 2025
.
Sommige analisten merkten op dat Microsoft de omzeilingsvector mogelijk al geruisloos heeft gepatcht . Echter, op het moment van publicatie van ShieldBreak was er geen officiële Microsoft-fix beschikbaar om de omzeiling te dichten
. Onafhankelijke onderzoekers, waaronder Howler Cell, bevestigden succesvolle reproductie op een volledig gepatchte Windows 11 Pro-host
.
De publicatie van ShieldBreak is het meest recente hoofdstuk in een escalerend conflict tussen Microsoft en de anonieme onderzoeker Nightmare Eclipse.
Sinds april 2026 heeft Nightmare Eclipse in totaal negen zero-day exploits openbaar gemaakt, waaronder eerdere kwetsbaarheden met de namen RedSun, UnDefend, BlueHammer, YellowKey, GreenPlasma en MiniPlasma . Drie hiervan — BlueHammer, RedSun en UnDefend — werden bevestigd als misbruikt in het wild en toegevoegd aan de CISA Known Exploited Vulnerabilities (KEV)-catalogus
.
Op 27 mei 2026 publiceerde het Microsoft Security Response Center (MSRC) een bericht waarin strafrechtelijke vervolging werd gedreigd tegen de onderzoeker . Microsoft schakelde ook de accounts van de onderzoeker uit op GitHub (eigendom van Microsoft) en GitLab
. Deze zet leidde tot een grote terugslag vanuit de beveiligingsgemeenschap
. Op 1 juni 2026 zwakte Microsoft zijn dreigementen gedeeltelijk af, door publiekelijk te verduidelijken dat het 'niet de bedoeling heeft om actie te ondernemen tegen personen die hun beveiligingsonderzoek uitvoeren of publiceren'
.
Nightmare Eclipse is doorgegaan met het publiceren van zero-day exploits gedurende het hele conflict, waarbij ShieldBreak onmiddellijk na de Patch Tuesday-update van augustus 2026 verscheen . De onderzoeker beweert dat eerdere meldingen van kwetsbaarheden via de officiële kanalen van Microsoft werden genegeerd, wat de openbaarmakingen motiveerde
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Microsoft bracht op 11 augustus 2026 een Patch Tuesday update uit met circa 400 kwetsbaarheden, waaronder één actief misbruikte zero day (CVE 2026 68820 in de WinSock driver) en twee openbaar gemaakte zero days [1][2]...
Microsoft bracht op 11 augustus 2026 een Patch Tuesday update uit met circa 400 kwetsbaarheden, waaronder één actief misbruikte zero day (CVE 2026 68820 in de WinSock driver) en twee openbaar gemaakte zero days [1][2]... De openbaar gemaakte LegacyHive kwetsbaarheid (CVE 2026 62832) in de Windows User Profile Service stelt een geauthenticeerde aanvaller in staat om administratorrechten te verkrijgen [2][9][12].
Onderzoeker Nightmare Eclipse publiceerde op 12 augustus de ShieldBreak exploit, die de juli patch voor de RoguePlanet kwetsbaarheid (CVE 2026 50656) omzeilt en SYSTEM rechten verleent op volledig gepatchte Windows sy...