Microsoft Patch Tuesday  

Editors' Pick

A Microsoft 2026. augusztusi Patch Tuesday frissítésében 421 sebezhetőséget javított, köztük egy már aktívan kihasznált zero-day sérülékenységet. A javítások Windows, Office, Azure, .NET, Visual Studio, Microsoft Dynamics és több szervertermék biztonsági hibáit érintik. A kiemelt sérülékenység a CVE-2026-68820, amely a Windows Ancillary Function Driver for WinSock kernelmeghajtójában található use-after-freesérülékenység. Egy hitelesített helyi támadó ennek kihasználásával SYSTEM jogosultságot szerezhet, ezért a Microsoft megerősítette, hogy a hibát már valós támadások során is kihasználják. 

A 421 javított sérülékenységből 23 kritikus, többségük RCE-t tesz lehetővé. A legnagyobb javítási csomag ezúttal az Office (98 CVE), a Windows komponensei (81 CVE) és az Azure (49 CVE) számára érkezett. Bár augusztusban csak egy ismerten kihasznált zero-day szerepel a listán, több más kritikus RCE-hiba – különösen a Microsoft Office, SharePoint és Windows komponenseiben – magas prioritású frissítést igényel vállalati környezetben. 

A Microsoft azt javasolja, hogy a szervezetek elsőként a CVE-2026-68820 javítását telepítsék, ezt kövessék a kritikus távoli kódfuttatási hibák, különösen az internet felől elérhető rendszereken. A vállalat szerint a havi frissítések minden támogatott Windows-verzióhoz és a kapcsolódó Microsoft-termékekhez már elérhetők a Windows Update, a Microsoft Update Catalog és a Microsoft Security Update Guide felületein. 

FORRÁS