CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Suita Patch Tuesday din August 2026 remediază 400 de vulnerabilități, dintre care 3 zero-day

Sursă: https://www.bleepingcomputer.com

Suita Patch Tuesday a Microsoft din luna August 2026 remediază un număr impresionant de 400 de vulnerabilități, inclusiv una exploatată în mod activ și alte 2 zero-day-uri dezvăluite public.

În cadrul acestui Patch Tuesday sunt remediate 42 de vulnerabilități critice, dintre care 37 permit executarea de cod de la distanță, iar 5 vizează escaladarea privilegiilor.

Vulnerabilitățile remediate în funcție de categorie sunt prezentate astfel:

176 de vulnerabilități de tip Elevation of Privilege;

11 vulnerabilități de tip Security Feature Bypass;

110 vulnerabilități de tip Remote Code Execution;

86 de vulnerabilități de tip Information Disclosure;

12 vulnerabilități de tip Denial of Service;

21 de vulnerabilități de tip Spoofing.

Numărul de vulnerabilități nu include anumite vulnerabilități din Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office și Power Apps, care au fost remediate de Microsoft la începutul acestei luni.

Deși această ediție a Patch Tuesday nu este la fel de amplă ca cea de luna trecută, care a remediat 570 de vulnerabilități, ea rămâne totuși foarte extinsă în comparație cu luna precedentă.

Microsoft a avertizat că va exista o creștere a numărului de actualizări de securitate din cadrul Patch Tuesday, deoarece a început să utilizeze un sistem de detectare a vulnerabilităților bazat pe inteligență artificială pentru a identifica mai multe vulnerabilități de securitate în produsele sale software.

Pentru a afla mai multe despre actualizările non-security, puteți consulta articolele dedicate actualizărilor cumulative KB5121003 și KB5120240 pentru Windows 11, precum și actualizării de securitate extinsă KB5120249 pentru Windows 10.

Actualizările din cadrul Patch Tuesday din această lună remediază trei vulnerabilități de tip zero-day, dintre care una a fost exploatată în cadrul unor atacuri, iar două au fost făcute publice.

Vulnerabilitățile de tip zero-day exploatate în mod activ, remediate în cadrul actualizării Patch Tuesday din această lună, sunt:

CVE-2026-68820 – vulnerabilitate de tip Windows Ancillary Function Driver for WinSock Elevation of Privilege

Microsoft a remediat o vulnerabilitate exploatată în mod activ în driverul de funcții auxiliar Windows pentru WinSock, care permite obținerea privilegiilor de tip SYSTEM.

Cele două vulnerabilități de tip zero-day făcute publice și remediate sunt:

CVE-2026-62832 – vulnerabiltiate de tip Windows User Profile Service Elevation of Privilege

Microsoft a remediat o vulnerabilitate de elevare a privilegiilor, dezvăluită public, din serviciul User Profile Windows, care permite obținerea de privilegii de administrator.

CVE-2026-72971 – vulnerabilitate de tip Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering

Microsoft a remediat o vulnerabilitate de elevare a privilegiilor, dezvăluită public, din serviciul User Profile Windows, care oferă privilegii de administrator.

Sursă: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login