Den mest presserende patchen i denne utgivelsen er CVE-2026-68820, en use-after-free-sårbarhet i Windows Ancillary Function Driver for WinSock (afd.sys) . Feilen har en CVSS-score på 7,0 (viktig alvorlighetsgrad) og lar en lokalt autentisert angriper utløse et race condition og eskalere rettigheter til SYSTEM-nivå .
Tilskrivelse og kampanjedetaljer: Check Point Research knyttet utnyttelsen til Nord-Koreas Lazarus-gruppe som en del av Operation Dream Job-kampanjen . Kampanjen distribuerte en modifisert PDF-visning kalt "SecurityPDF" for å utplassere en ny bakdør kalt Troy, og deretter utnyttet CVE-2026-68820 for å installere FudModule-rootkiten på kjernenivå . Lazarus hadde utnyttet denne feilen siden begynnelsen av juni 2026, ifølge The Register . Microsoft lanserte patchen 11. august etter ansvarlig avsløring fra Check Point .
To andre null-dager var offentliggjort før Patch Tuesday, men var ikke utnyttet i angrep:
Augustoppdateringen 2026 dekket hele Microsoft-økosystemet:
| Produktområde | Bemerkelsesverdige CVE-er / detaljer |
|---|---|
| Windows | De fleste patchene; inkluderer CVE-2026-68820 (WinSock), CVE-2026-62832 (User Profile Service), CVE-2026-72971 (Container Isolation). Flere rettelser i Windows DNS Server, Windows Deployment Services, DHCP |
| Microsoft Office | Flere rettelser for spoofing og ekstern kjøring av kode |
| SharePoint Server | CVE-2026-70332 (kritisk, CVSS 9,6) – Server-Side Request Forgery (SSRF) spoofing-sårbarhet . Også CVE-2026-62839 og CVE-2026-62917 (viktige spoofing-feil) |
| Azure | Flere sårbarheter fikset; spesifikke CVE-er ikke opplistet i tilgjengelige kilder |
| Exchange Server | Patcher inkludert i oppdateringspakken; nøyaktig CVE-antall ikke detaljert i tilgjengelige rapporter |
Ormeaktige bekymringer: Fire feil i denne utgivelsen krever ingen brukerinteraksjon – de påvirker Windows DNS Server, Windows Deployment Services, Microsofts QUIC-transportimplementering og High Performance Computing (HPC) Pack. Hver har en CVSS-score på 9,8, noe som gjør dem til ormeaktige prioriteter .
Den kumulative oppdateringen for august 2026 for Windows 11 (KB5121003 for versjoner 25H2/24H2, KB5120240 for 23H2, KB5121000 for 26H1) inkluderer flere nye funksjoner sammen med sikkerhetsrettelser :
Mens det store antallet rettelser kan virke overveldende, understreker sikkerhetsanalytikere at bare én feil i denne utgivelsen – CVE-2026-68820 – er bekreftet aktivt utnyttet . Tyler Reguly i Fortra rådet organisasjoner til å prioritere den utnyttede WinSock-feilen først, deretter raskt håndtere de ormeaktige sårbarhetene på servernivå (CVSS 9,8) som påvirker DNS, Deployment Services, QUIC og HPC Pack . De tre offentliggjorte null-dagene, selv om de er viktige, er ennå ikke observert i angrep.
CrowdStrikes analyse bekrefter denne tilnærmingen: patche den aktivt utnyttede WinSock-privilegieeskaleringsfeilen umiddelbart, deretter adressere de kritiske serverrettelsene før du går videre til de gjenværende rettelsene med viktig alvorlighetsgrad .