Patch Tuesday за август 2026: над 400 уязвимости и активно експлоатиран zero-day

Patch Tuesday за август 2026 донесе един от най-мащабните пакети с актуализации по сигурността на Microsoft през годината.

Различните анализатори посочват леко различен общ брой коригирани уязвимости, но картината е ясна: засегнати са над 400 CVE, включително критични проблеми и няколко zero-day уязвимости.

Най-сериозният риск е CVE-2026-68820

Сред всички корекции най-голямо внимание заслужава CVE-2026-68820, уязвимост в Windows Ancillary Function Driver for WinSock. Тя позволява локално повишаване на привилегиите до ниво SYSTEM.

Рискът е особено висок, защото уязвимостта вече е била използвана в реални атаки. Според Check Point Research тя е експлоатирана от групата Lazarus, свързвана със Северна Корея, в рамките на кампанията Operation Dream Job.

При успешна атака нападателите могат да използват уязвимостта за ескалация на привилегиите и последващо внедряване на зловреден код с високи права.

Критични уязвимости в Windows Server

Августовският пакет включва и няколко критични remote code execution уязвимости.

Сред тях се откроява CVE-2026-62893 в Windows Deployment Services TFTP Server с CVSS 9.8. Проблемът може да позволи изпълнение на код от разстояние без необходимост от автентикация.

Корекции има и за Windows DHCP Server, DNS Server, SharePoint и други компоненти, което прави актуализацията особено важна за организации с публично достъпна или критична сървърна инфраструктура.

Какво трябва да направят организациите

Приоритизацията не трябва да се основава само на CVSS оценката.

Активно експлоатираните уязвимости трябва да бъдат адресирани с най-висок приоритет, следвани от критичните проблеми в интернет достъпни системи.

Практическият подход включва идентифициране на засегнатите активи, контролирано тестване, бързо прилагане на корекциите и последваща проверка дали актуализациите действително са внедрени.

Patch Tuesday за август 2026 отново показва, че ефективният patch management е не просто техническа поддръжка, а ключов елемент от управлението на киберриска.

По материали от интернет

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640