Patch Tuesday за август 2026 донесе един от най-мащабните пакети с актуализации по сигурността на Microsoft през годината.
Различните анализатори посочват леко различен общ брой коригирани уязвимости, но картината е ясна: засегнати са над 400 CVE, включително критични проблеми и няколко zero-day уязвимости.
Най-сериозният риск е CVE-2026-68820
Сред всички корекции най-голямо внимание заслужава CVE-2026-68820, уязвимост в Windows Ancillary Function Driver for WinSock. Тя позволява локално повишаване на привилегиите до ниво SYSTEM.
Рискът е особено висок, защото уязвимостта вече е била използвана в реални атаки. Според Check Point Research тя е експлоатирана от групата Lazarus, свързвана със Северна Корея, в рамките на кампанията Operation Dream Job.
При успешна атака нападателите могат да използват уязвимостта за ескалация на привилегиите и последващо внедряване на зловреден код с високи права.
Критични уязвимости в Windows Server
Августовският пакет включва и няколко критични remote code execution уязвимости.
Сред тях се откроява CVE-2026-62893 в Windows Deployment Services TFTP Server с CVSS 9.8. Проблемът може да позволи изпълнение на код от разстояние без необходимост от автентикация.
Корекции има и за Windows DHCP Server, DNS Server, SharePoint и други компоненти, което прави актуализацията особено важна за организации с публично достъпна или критична сървърна инфраструктура.
Какво трябва да направят организациите
Приоритизацията не трябва да се основава само на CVSS оценката.
Активно експлоатираните уязвимости трябва да бъдат адресирани с най-висок приоритет, следвани от критичните проблеми в интернет достъпни системи.
Практическият подход включва идентифициране на засегнатите активи, контролирано тестване, бързо прилагане на корекциите и последваща проверка дали актуализациите действително са внедрени.
Patch Tuesday за август 2026 отново показва, че ефективният patch management е не просто техническа поддръжка, а ключов елемент от управлението на киберриска.
По материали от интернет









