Microsoft устранила 421 уязвимость, включая 62 критические, одна из которых эксплуатируется
Microsoft выпустила августовское обновление безопасности 2026 года, устранив 421 уязвимость. Из них 62 помечены как «критические», включая 40 уязвимостей удалённого выполнения кода (RCE).
Одно из уязвимостей, CVE-2026-68820, уже эксплуатируется злоумышленниками. Это уязвимость повышения привилегий в драйвере ancillary function для WinSock с оценкой CVSS 7.0. Microsoft считает более вероятной эксплуатацию CVE-2026-62893 (RCE в Windows Deployment Services TFTP Server, CVSS 9.8) и CVE-2026-65665 (RCE в Microsoft SharePoint Server, CVSS 8.8).
Источник: Cisco Talos
@cbunit
Post #4510
4
