2026年8月12日星期三

Microsoft Monthly Security Update (August 2026)

Microsoft Monthly Security Update (August 2026)

Release Date: 12 Aug 2026

Microsoft has released monthly security update for their products:

 

Vulnerable ProductRisk LevelImpactsNotes
WindowsHigh Risk High RiskElevation of Privilege
Denial of Service
Remote Code Execution
Information Disclosure
Data Manipulation
Security Restriction Bypass
Spoofing

CVE-2026-68820 is being exploited in the wild. A locally authenticated attacker could run a specially crafted application on an affected system to trigger a race condition. Successful exploitation could allow the attacker to gain SYSTEM privileges. User interaction is not required. Hence, the risk level of this vulnerability is rated as High Risk.

 

Proof of Concept exploit code is publicly available for CVE-2026-62832. An authenticated attacker who has credentials for another local account could run a specially crafted application to load another user's registry hive. Successful exploitation could allow the attacker to access or modify another user's data and gain administrator privileges. User interaction is not required. Hence, the risk level of this vulnerability is rated as Medium Risk.

 

Proof of Concept exploit code is publicly available for CVE-2026-72971. Improper link resolution before file access ('link following') in Windows Container Isolation FS Filter Driver (unionfs.sys) allows an authorized attacker to perform tampering locally. Hence, the risk level of this vulnerability is rated as Medium Risk.

Extended Security Updates (ESU)Medium Risk Medium RiskElevation of Privilege
Denial of Service
Remote Code Execution
Information Disclosure
Data Manipulation
Security Restriction Bypass
Spoofing
 
Developer ToolsMedium Risk Medium RiskSecurity Restriction Bypass
Information Disclosure
Remote Code Execution
Denial of Service
Elevation of Privilege
 
Microsoft OfficeMedium Risk Medium RiskRemote Code Execution
Spoofing
Elevation of Privilege
Information Disclosure
Data Manipulation
 
AzureMedium Risk Medium RiskElevation of Privilege
Information Disclosure
Remote Code Execution
Spoofing
 
DeviceMedium Risk Medium RiskElevation of Privilege 
Microsoft DynamicsMedium Risk Medium RiskInformation Disclosure
Remote Code Execution
Elevation of Privilege
 
Server SoftwareMedium Risk Medium RiskElevation of Privilege
Denial of Service
Remote Code Execution
Spoofing
Security Restriction Bypass
 
System CenterMedium Risk Medium RiskInformation Disclosure 
SQL ServerMedium Risk Medium RiskRemote Code Execution 
AppsMedium Risk Medium RiskElevation of Privilege 
Open Source SoftwareMedium Risk Medium RiskElevation of Privilege 
BrowserMedium Risk Medium RiskRemote Code Execution 

 

Number of 'Extremely High Risk' product(s): 0

Number of 'High Risk' product(s): 1

Number of 'Medium Risk' product(s): 12

Number of 'Low Risk' product(s): 0

Evaluation of overall 'Risk Level': High Risk


Impact

  • Elevation of Privilege
  • Denial of Service
  • Remote Code Execution
  • Information Disclosure
  • Data Manipulation
  • Security Restriction Bypass
  • Spoofing

System / Technologies affected

  • Windows
  • Extended Security Updates (ESU)
  • Developer Tools
  • Microsoft Office
  • Azure
  • Device
  • Microsoft Dynamics
  • Server Software
  • System Center
  • SQL Server
  • Apps
  • Open Source Software
  • Browser

Solutions

Before installation of the software, please visit the vendor web-site for more details.

  •  Apply fixes issued by the vendor.

Vulnerability Identifier


Source


Related Link

沒有留言:

發佈留言

思科產品多個漏洞

思科產品多個漏洞 發佈日期: 2026年08月12日 於思科產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及敏感資料洩露。   注意: CVE-2026-20349 正在被廣泛利用。 如果已啟用 Remote Access SSL VPN 服務,遠端攻擊者...