Microsoft Patch Tuesday August 2026, (Tue, Aug 11th)
This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited 2026-8-11 17:54:49 Author: isc.sans.edu(查看原文) 阅读量:2 收藏

This month we got patches for 418 vulnerabilities. Of these, 62 are critical, 1 is being exploited in the wild, and 2 were publicly disclosed as zero-days. Notable fixes include Windows privilege escalation, container tampering, and critical QUIC and DNS Server remote code execution bugs. 

A few vulnerabilities worth mentioning:

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability (CVE-2026-68820)
This Important-severity elevation of privilege vulnerability is listed by Microsoft as exploited in the wild but not publicly disclosed, and it has a CVSS score of 7.0. The flaw is a use-after-free issue in the Windows Ancillary Function Driver for WinSock affecting supported Windows client and server versions; a locally authenticated attacker with low privileges could run a specially crafted application to trigger a race condition and, if successful, gain SYSTEM privileges. The CVSS vector reflects local access, low privileges required, no user interaction, and high attack complexity because exploitation requires winning that race condition. Administrators should prioritize applying the relevant Windows security updates, particularly on systems where local code execution by untrusted users is possible, and monitor for suspicious privilege-escalation activity.

Windows User Profile Service Elevation of Privilege Vulnerability (CVE-2026-62832)
Microsoft says this vulnerability has been publicly disclosed but has not been exploited in the wild, making it a zero-day disclosure without confirmed exploitation at this time. Rated Important with a CVSS score of 7.8, this Windows User Profile Service flaw is an improper link resolution, or “link following,” issue that could allow a local authenticated attacker to elevate privileges. To exploit it, an attacker would need credentials for another local account and could run a specially crafted application to load another user’s registry hive; successful exploitation could allow access to or modification of another user’s data and ultimately grant administrator privileges. User interaction is not required. Administrators should prioritize applying the Microsoft security updates across affected Windows 10, Windows 11, Windows Server 2022, and Windows Server 2025 systems, and should also limit local account reuse and monitor for unusual registry hive loading or profile service activity.

Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability (CVE-2026-72971)
This vulnerability was publicly disclosed before Patch Tuesday, making it a zero-day, but Microsoft says it has not been exploited in the wild; it is rated Important with a CVSS score of 5.5. The flaw is an improper link-resolution, or “link following,” issue in the Windows Container Isolation file system filter driver, unionfs.sys, affecting Windows 11 Version 26H1 on x64 and ARM64 systems. A local, authenticated attacker could exploit it with low complexity and no user interaction to tamper with files, resulting in high integrity impact, though Microsoft rates confidentiality and availability impact as none. Administrators should apply the Windows updates that correct the driver’s link-handling behavior, particularly on systems using Windows containers or container isolation features.

Microsoft QUIC Remote Code Execution Vulnerability (CVE-2026-62815)
This Critical Microsoft QUIC remote code execution vulnerability is not listed as exploited in the wild or publicly disclosed. It carries a CVSS score of 9.8 and is a use-after-free flaw that could allow an unauthenticated remote attacker to send a specially crafted packet to an affected service over the network and execute code on the target system, with no user interaction required. Affected platforms include Windows 11 and Windows Server 2022/2025, including Server Core installations. Administrators should prioritize applying the Microsoft update, especially on systems exposing QUIC-enabled services to untrusted networks, and consider limiting network exposure where patching cannot be completed immediately.

Windows DNS Server Remote Code Execution Vulnerability (CVE-2026-62878)
Microsoft reports that CVE-2026-62878 is neither exploited in the wild nor publicly disclosed; it is a Critical Windows DNS Server remote code execution vulnerability with a CVSS score of 9.8. The flaw is a stack-based buffer overflow in Windows DNS that can be triggered remotely by an unauthenticated attacker sending a specially crafted packet to an affected service over the network, with no user interaction required, potentially allowing code execution on the target DNS server. Affected systems include multiple Windows Server releases from 2012 through 2025, as well as listed Windows 10 versions where the vulnerable component is present. Administrators should apply Microsoft’s security updates promptly, especially on DNS servers, and reduce exposure by limiting DNS service access to trusted networks where possible, blocking unnecessary inbound traffic at firewalls, and monitoring DNS servers for crashes or anomalous traffic patterns.

This was a summary of Microsoft’s monthly updates highlighting some important vulnerabilities. Prioritize the exploited WinSock privilege-escalation flaw, then the publicly disclosed User Profile Service and unionfs.sys issues, and patch internet-exposed QUIC services and DNS servers quickly due to remote code execution risk.

A detailed list of this month's vulnerabilities follows below. To search and filter them, visit my dashboard: https://patchlens.io

Description
CVE Disclosed Exploited Exploitability (old versions) current version Severity CVSS Base (AVG) CVSS Temporal (AVG)
.NET Core Remote Code Execution Vulnerability
CVE-2026-70354 No No - - Important 7.8 6.8
.NET Denial of Service Vulnerability
CVE-2026-62901 No No - - Important 7.5 6.5
.NET Elevation of Privilege Vulnerability
CVE-2026-62909 No No - - Important 7.8 6.8
CVE-2026-58641 No No - - Important 7.8 6.8
CVE-2026-62871 No No - - Important 7.8 6.8
CVE-2026-62886 No No - - Important 7.8 6.8
.NET Framework Elevation of Privilege Vulnerability
CVE-2026-62872 No No - - Important 8.8 7.7
CVE-2026-65810 No No - - Important 7.8 6.8
.NET Framework Remote Code Execution Vulnerability
CVE-2026-62897 No No - - Important 7.0 6.1
.NET Information Disclosure Vulnerability
CVE-2026-62900 No No - - Important 5.9 5.2
CVE-2026-62902 No No - - Important 6.5 5.7
.NET Security Feature Bypass Vulnerability
CVE-2026-62899 No No - - Important 5.9 5.2
AMD Zen Information Disclosure Vulnerability
CVE-2026-59130 No No - - Important 5.6 4.9
CVE-2026-59131 No No - - Important 5.6 4.9
Active Directory Security Feature Bypass Vulnerability
CVE-2026-65777 No No - - Important 5.3 4.6
Application Information Services Elevation of Privilege Vulnerability
CVE-2026-61357 No No - - Important 7.8 6.8
Application Insights Profiler Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-49163 No No - - Critical 8.8 7.7
Azure Active Directory Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-50481 No No - - Critical 9.9 8.6
Azure Confidential Ledger Remote Code Execution Vulnerability
(no customer action required)
CVE-2026-68823 No No - - Critical 9.1 7.9
Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-70340 No No - - Important 8.1 7.1
Azure CycleCloud Information Disclosure Vulnerability
CVE-2026-65806 No No - - Important 6.5 5.7
Azure Entra ID Spoofing Vulnerability
(no customer action required)
CVE-2026-62869 No No - - Critical 8.8 7.7
Azure Logic Apps Information Disclosure Vulnerability
(no customer action required)
CVE-2026-56161 No No - - Critical 9.6 8.3
Azure Monitor Agent Elevation of Privilege Vulnerability
CVE-2026-47299 No No - - Important 7.2 6.3
Azure SQL Database Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-63522 No No - - Critical 7.8 6.8
CVE-2026-56162 No No - - Critical 10.0 8.7
Azure SQL Managed Instance Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-62836 No No - - Critical 8.7 7.6
Azure SRE Agent Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-62830 No No - - Critical 9.9 8.6
Azure Service Bus Remote Code Execution Vulnerability
(no customer action required)
CVE-2026-50515 No No - - Critical 9.9 8.6
Azure Storage Explorer Elevation of Privilege Vulnerability
CVE-2026-57104 No No - - Important 8.8 7.7
Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability
CVE-2026-62892 No No - - Important 7.0 6.1
CoPilot Chat Security Feature Bypass Vulnerability
CVE-2026-65675 No No - - Important 7.1 6.2
Copilot Cowork Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-59118 No No - - Critical 9.3 8.1
Desktop Window Manager Elevation of Privilege Vulnerability
CVE-2026-65786 No No - - Important 7.8 6.8
CVE-2026-65787 No No - - Important 7.8 6.8
CVE-2026-65788 No No - - Important 7.0 6.1
GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
CVE-2026-70335 No No - - Important 7.8 6.8
Microsoft 365 Admin Center Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-62873 No No - - Critical 9.8 8.5
Microsoft Access Remote Code Execution Vulnerability
CVE-2026-64906 No No - - Important 7.8 6.8
CVE-2026-64912 No No - - Important 7.8 6.8
CVE-2026-64908 No No - - Important 7.8 6.8
CVE-2026-64914 No No - - Important 7.8 6.8
CVE-2026-64920 No No - - Important 7.8 6.8
CVE-2026-64919 No No - - Important 7.8 6.8
Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-50516 No No - - Critical 9.4 8.2
Microsoft COM for Windows Information Disclosure Vulnerability
CVE-2026-59136 No No - - Important 5.5 4.8
Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability
CVE-2026-54123 No No - - Important 5.5 4.8
Microsoft Digest Authentication Elevation of Privilege Vulnerability
CVE-2026-62698 No No - - Important 7.8 6.8
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
CVE-2026-66301 No No - - Important 6.5 5.7
Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability
CVE-2026-65815 No No - - Important 8.8 7.7
Microsoft Dynamics Business Central Information Disclosure Vulnerability
CVE-2026-40375 No No - - Important 6.5 5.7
Microsoft Entra Connect Elevation of Privilege Vulnerability
CVE-2026-65673 No No - - Important 7.8 6.8
Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-59115 No No - - Critical 9.9 8.6
Microsoft Excel Information Disclosure Vulnerability
CVE-2026-68802 No No - - Important 5.5 4.8
CVE-2026-68808 No No - - Important 5.5 4.8
CVE-2026-68813 No No - - Important 5.5 4.8
CVE-2026-70318 No No - - Important 5.5 4.8
CVE-2026-70327 No No - - Important 6.5 5.7
CVE-2026-70328 No No - - Important 6.5 5.7
CVE-2026-68797 No No - - Important 5.5 4.8
CVE-2026-68799 No No - - Important 5.5 4.8
Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-65807 No No - - Important 8.8 7.7
CVE-2026-68793 No No - - Important 7.8 6.8
CVE-2026-68794 No No - - Critical 7.8 6.8
CVE-2026-68795 No No - - Important 7.8 6.8
CVE-2026-68796 No No - - Important 7.8 6.8
CVE-2026-68800 No No - - Important 7.8 6.8
CVE-2026-68807 No No - - Important 7.8 6.8
CVE-2026-68806 No No - - Important 7.8 6.8
CVE-2026-68810 No No - - Important 7.8 6.8
CVE-2026-68811 No No - - Important 7.8 6.8
CVE-2026-68815 No No - - Important 7.8 6.8
CVE-2026-68816 No No - - Critical 7.8 6.8
CVE-2026-68798 No No - - Important 7.8 6.8
CVE-2026-68801 No No - - Important 7.8 6.8
CVE-2026-68803 No No - - Important 7.8 6.8
CVE-2026-68804 No No - - Critical 7.8 6.8
CVE-2026-68805 No No - - Important 7.8 6.8
CVE-2026-68812 No No - - Important 7.8 6.8
CVE-2026-68814 No No - - Important 7.8 6.8
CVE-2026-68817 No No - - Important 7.8 6.8
Microsoft Exchange Server Denial of Service Vulnerability
CVE-2026-62912 No No - - Important 6.5 5.7
Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-62910 No No - - Important 7.2 6.3
CVE-2026-65813 No No - - Important 6.5 5.7
CVE-2026-62911 No No - - Critical 8.0 7.0
Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-62913 No No - - Important 8.8 7.7
Microsoft Exchange Server Security Feature Bypass Vulnerability
CVE-2026-62915 No No - - Important 6.5 5.7
Microsoft Exchange Server Spoofing Vulnerability
CVE-2026-62914 No No - - Important 7.3 6.4
Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability
CVE-2026-59133 No No - - Important 8.8 7.7
Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability
CVE-2026-59124 No No - - Important 9.8 8.5
Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability
CVE-2026-62784 No No - - Important 8.8 7.7
Microsoft Office Elevation of Privilege Vulnerability
CVE-2026-68792 No No - - Important 7.8 6.8
Microsoft Office Graphics Component Information Disclosure Vulnerability
CVE-2026-63517 No No - - Important 5.5 4.8
CVE-2026-62842 No No - - Important 5.5 4.8
CVE-2026-66809 No No - - Important 5.5 4.8
Microsoft Office Graphics Component Remote Code Execution Vulnerability
CVE-2026-63513 No No - - Critical 7.8 6.8
CVE-2026-63519 No No - - Critical 7.8 6.8
CVE-2026-65664 No No - - Critical 7.8 6.8
CVE-2026-63526 No No - - Critical 7.8 6.8
CVE-2026-66807 No No - - Critical 7.8 6.8
Microsoft Office Information Disclosure Vulnerability
CVE-2026-70315 No No - - Important 5.5 4.8
CVE-2026-70314 No No - - Important 5.5 4.8
CVE-2026-70317 No No - - Important 5.5 4.8
CVE-2026-70323 No No - - Important 5.5 4.8
CVE-2026-63524 No No - - Important 5.5 4.8
CVE-2026-63529 No No - - Important 5.5 4.8
CVE-2026-64899 No No - - Important 5.5 4.8
Microsoft Office Remote Code Execution Vulnerability
CVE-2026-63515 No No - - Critical 7.8 6.8
CVE-2026-65657 No No - - Critical 7.8 6.8
CVE-2026-65656 No No - - Important 7.8 6.8
CVE-2026-65661 No No - - Important 7.8 6.8
CVE-2026-63532 No No - - Critical 7.8 6.8
CVE-2026-63533 No No - - Important 7.8 6.8
CVE-2026-64898 No No - - Critical 7.8 6.8
CVE-2026-64903 No No - - Critical 7.8 6.8
CVE-2026-64904 No No - - Important 7.8 6.8
CVE-2026-64909 No No - - Critical 7.8 6.8
CVE-2026-64910 No No - - Critical 7.8 6.8
CVE-2026-64911 No No - - Critical 7.8 6.8
CVE-2026-70130 No No - - Critical 8.4 7.3
Microsoft Office SharePoint Spoofing Vulnerability
CVE-2026-57105 No No - - Important 8.0 7.0
CVE-2026-70306 No No - - Important 9.3 8.1
CVE-2026-70332 No No - - Critical 9.6 8.3
Microsoft Office Word Information Disclosure Vulnerability
CVE-2026-63521 No No - - Important 5.5 4.8
CVE-2026-70319 No No - - Important 5.5 4.8
CVE-2026-63528 No No - - Important 5.5 4.8
CVE-2026-63530 No No - - Important 5.5 4.8
CVE-2026-63531 No No - - Important 5.5 4.8
CVE-2026-64917 No No - - Important 5.5 4.8
CVE-2026-66806 No No - - Important 5.5 4.8
CVE-2026-66810 No No - - Important 5.5 4.8
Microsoft Office Word Remote Code Execution Vulnerability
CVE-2026-63518 No No - - Critical 7.8 6.8
CVE-2026-70311 No No - - Important 7.8 6.8
CVE-2026-63525 No No - - Critical 7.8 6.8
CVE-2026-63527 No No - - Important 7.8 6.8
CVE-2026-64905 No No - - Important 7.8 6.8
CVE-2026-64907 No No - - Critical 7.8 6.8
CVE-2026-64915 No No - - Important 7.8 6.8
Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability
CVE-2026-65680 No No - - Important 6.7 5.8
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2026-70329 No No - - Important 8.8 7.7
Microsoft Outlook Spoofing Vulnerability
CVE-2026-62882 No No - - Important 4.3 3.8
Microsoft Planetary Computer Pro Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-63508 No No - - Critical 10.0 8.7
Microsoft PowerPoint Remote Code Execution Vulnerability
CVE-2026-70313 No No - - Important 7.8 6.8
Microsoft PowerShell Remote Code Execution Vulnerability
CVE-2026-70337 No No - - Important 8.8 7.7
Microsoft PowerShell Security Feature Bypass Vulnerability
CVE-2026-70338 No No - - Important 7.8 6.8
Microsoft Purview eDiscovery Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-65668 No No - - Critical 8.8 7.7
Microsoft QUIC Information Disclosure Vulnerability
CVE-2026-62898 No No - - Important 7.5 6.5
Microsoft QUIC Remote Code Execution Vulnerability
CVE-2026-62815 No No - - Critical 9.8 8.5
Microsoft Remote Registry Service Denial of Service Vulnerability
CVE-2026-59138 No No - - Important 6.5 5.7
CVE-2026-61345 No No - - Important 6.5 5.7
Microsoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-70324 No No - - Important 8.8 7.7
Microsoft SharePoint Remote Code Execution Vulnerability
CVE-2026-70321 No No - - Important 8.8 7.7
Microsoft SharePoint Server Elevation of Privilege Vulnerability
CVE-2026-62827 No No - - Critical 8.8 7.7
CVE-2026-70355 No No - - Important 7.3 7.3
CVE-2026-64921 No No - - Critical 8.8 7.7
CVE-2026-70326 No No - - Important 8.8 7.7
Microsoft SharePoint Server Information Disclosure Vulnerability
CVE-2026-62837 No No - - Important 6.5 5.7
Microsoft SharePoint Server Remote Code Execution Vulnerability
CVE-2026-63514 No No - - Important 8.8 7.7
CVE-2026-63520 No No - - Important 8.1 7.1
CVE-2026-65658 No No - - Important 8.8 7.7
CVE-2026-65663 No No - - Important 8.8 7.7
CVE-2026-65665 No No - - Critical 8.8 7.7
CVE-2026-64901 No No - - Important 8.8 7.7
CVE-2026-66805 No No - - Important 8.8 7.7
CVE-2026-66808 No No - - Important 8.8 7.7
Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-62829 No No - - Important 4.6 4.0
CVE-2026-63516 No No - - Important 6.5 5.7
CVE-2026-64922 No No - - Important 4.6 4.0
CVE-2026-65660 No No - - Important 6.5 5.7
CVE-2026-64897 No No - - Important 4.6 4.0
CVE-2026-64900 No No - - Important 7.3 6.4
CVE-2026-64902 No No - - Important 4.6 4.0
CVE-2026-64916 No No - - Important 4.6 4.0
CVE-2026-58639 No No - - Important 6.5 5.7
CVE-2026-62839 No No - - Important 6.5 5.7
CVE-2026-62917 No No - - Important 4.6 4.0
Microsoft SharePoint Server Tampering Vulnerability
CVE-2026-63512 No No - - Important 6.5 5.7
Microsoft Teams Elevation of Privilege Vulnerability
(no customer action required)
CVE-2026-62896 No No - - Critical 9.6 8.3
CVE-2026-65667 No No - - Critical 10.0 8.7
Microsoft Teams Remote Code Execution Vulnerability
CVE-2026-65768 No No - - Important 8.8 7.7
Microsoft Teams Spoofing Vulnerability
(no customer action required)
CVE-2026-62918 No No - - Critical 7.5 6.5
Microsoft Teams for Android and iOS Spoofing Vulnerability
CVE-2026-65767 No No - - Important 8.8 7.7
Microsoft Teams iOS Information Disclosure Vulnerability
CVE-2026-65769 No No - - Important 6.5 5.7
Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability
CVE-2026-66804 No No - - Important 7.8 6.8
Microsoft Windows Search Component Information Disclosure Vulnerability
CVE-2026-59135 No No - - Important 5.5 4.8
Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability
CVE-2026-65814 No No - - Important 7.8 6.8
Microsoft Word Information Disclosure Vulnerability
CVE-2026-70310 No No - - Important 5.5 4.8
Microsoft Word Remote Code Execution Vulnerability
CVE-2026-58651 No No - - Important 7.8 6.8
Power BI Remote Code Execution Vulnerability
CVE-2026-65811 No No - - Important 8.8 7.7
PowerShell Elevation of Privilege Vulnerability
CVE-2026-59119 No No - - Important 7.3 6.4
PowerShell Information Disclosure Vulnerability
CVE-2026-58612 No No - - Important 7.4 6.4
Powerpoint Information Disclosure Vulnerability
CVE-2026-68809 No No - - Important 5.5 4.8
CVE-2026-70312 No No - - Important 5.5 4.8
CVE-2026-70316 No No - - Important 5.5 4.8
CVE-2026-70325 No No - - Important 5.5 4.8
CVE-2026-70320 No No - - Important 5.5 4.8
CVE-2026-70322 No No - - Important 5.5 4.8
RPC Runtime Library Remote Code Execution Vulnerability
CVE-2026-62781 No No - - Important 8.1 7.1
Remote Access API Elevation of Privilege Vulnerability
CVE-2026-65671 No No - - Important 7.8 6.8
CVE-2026-65672 No No - - Important 7.8 6.8
Remote Access Management service/API (RPC server) Elevation of Privilege Vulnerability
CVE-2026-42976 No No - - Important 7.8 6.8
Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-59134 No No - - Important 7.5 6.5
CVE-2026-61352 No No - - Important 7.5 6.5
CVE-2026-61363 No No - - Important 7.5 6.5
CVE-2026-62824 No No - - Critical 8.8 7.7
Remote Procedure Call Denial of Service Vulnerability
CVE-2026-54113 No No - - Important 7.5 6.5
Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability
CVE-2026-59125 No No - - Important 7.0 6.1
Visual Studio Code Information Disclosure Vulnerability
CVE-2026-47285 No No - - Important 6.5 5.7
Visual Studio Code Python Extension Security Feature Bypass Vulnerability
CVE-2026-54981 No No - - Important 7.8 6.8
Visual Studio Code Remote Code Execution Vulnerability
CVE-2026-59113 No No - - Important 8.8 7.7
CVE-2026-69320 No No - - Important 8.8 7.7
CVE-2026-70336 No No - - Important 8.8 7.7
Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-58650 No No - - Important 7.8 6.8
CVE-2026-69278 No No - - Important 7.8 6.8
CVE-2026-69306 No No - - Important 8.2 7.1
Win32k Information Disclosure Vulnerability
CVE-2026-62746 No No - - Important 5.5 4.8
CVE-2026-62798 No No - - Important 5.5 4.8
CVE-2026-62743 No No - - Important 5.5 4.8
CVE-2026-62786 No No - - Important 5.5 4.8
Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability
CVE-2026-61358 No No - - Important 7.8 6.8
Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability
CVE-2026-62818 No No - - Critical 8.8 7.7
Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-49179 No No - - Important 8.8 7.7
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2026-61348 No No - - Important 7.0 6.1
CVE-2026-68820 No Yes - - Important 7.0 6.1
CVE-2026-70307 No No - - Important 7.0 6.1
Windows Autopilot Elevation of Privilege Vulnerability
CVE-2026-65783 No No - - Important 7.0 6.1
CVE-2026-65779 No No - - Important 7.0 6.1
CVE-2026-65780 No No - - Important 7.0 6.1
CVE-2026-65778 No No - - Important 7.0 6.1
CVE-2026-65782 No No - - Important 7.0 6.1
CVE-2026-65781 No No - - Important 7.0 6.1
Windows Backup Engine Elevation of Privilege Vulnerability
CVE-2026-62908 No No - - Important 7.0 6.1
Windows Bind Filter Driver Elevation of Privilege Vulnerability
CVE-2026-61927 No No - - Important 7.0 6.1
CVE-2026-61934 No No - - Important 7.8 6.8
CVE-2026-62705 No No - - Important 7.0 6.1
CVE-2026-62722 No No - - Important 7.8 6.8
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-62713 No No - - Important 7.8 6.8
CVE-2026-62771 No No - - Important 7.8 6.8
Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2026-62728 No No - - Important 7.0 6.1
Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability
CVE-2026-62772 No No - - Important 7.8 6.8
Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability
CVE-2026-62775 No No - - Important 5.5 4.8
Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability
CVE-2026-72971 Yes No - - Important 5.5 4.8
Windows DHCP Client Denial of Service Vulnerability
CVE-2026-65785 No No - - Important 6.5 5.7
Windows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-62755 No No - - Important 7.8 6.8
CVE-2026-62736 No No - - Important 7.8 6.8
Windows DHCP Client Remote Code Execution Vulnerability
CVE-2026-61361 No No - - Important 7.0 6.1
Windows DHCP Server Elevation of Privilege Vulnerability
CVE-2026-62812 No No - - Important 7.8 6.8
CVE-2026-62761 No No - - Important 7.8 6.8
CVE-2026-62776 No No - - Important 7.8 6.8
CVE-2026-62803 No No - - Important 7.8 6.8
CVE-2026-62807 No No - - Important 7.8 6.8
Windows DHCP Server Information Disclosure Vulnerability
CVE-2026-62718 No No - - Important 6.5 5.7
CVE-2026-62715 No No - - Important 6.5 5.7
CVE-2026-62716 No No - - Important 6.5 5.7
CVE-2026-62742 No No - - Important 6.5 5.7
CVE-2026-62745 No No - - Important 6.5 5.7
CVE-2026-62720 No No - - Important 6.5 5.7
CVE-2026-62714 No No - - Important 6.5 5.7
CVE-2026-62814 No No - - Important 6.5 5.7
Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-62823 No No - - Critical 8.8 7.7
Windows DNS Elevation of Privilege Vulnerability
CVE-2026-70304 No No - - Important 6.7 5.8
CVE-2026-70330 No No - - Important 6.7 5.8
CVE-2026-62769 No No - - Important 6.7 5.8
CVE-2026-62778 No No - - Important 8.1 7.1
CVE-2026-62881 No No - - Important 6.7 5.8
CVE-2026-62883 No No - - Important 6.7 5.8
CVE-2026-65795 No No - - Important 6.7 5.8
CVE-2026-65797 No No - - Important 6.7 5.8
CVE-2026-65799 No No - - Important 6.7 5.8
CVE-2026-65798 No No - - Important 6.7 5.8
Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-62787 No No - - Important 7.5 6.5
CVE-2026-62817 No No - - Critical 8.8 7.7
CVE-2026-62820 No No - - Critical 8.1 7.1
CVE-2026-62878 No No - - Critical 9.8 8.5
CVE-2026-65789 No No - - Critical 8.1 7.1
CVE-2026-61920 No No - - Important 6.6 5.8
Windows DWM Core Library Elevation of Privilege Vulnerability
CVE-2026-61932 No No - - Important 7.8 6.8
CVE-2026-62894 No No - - Important 7.8 6.8
CVE-2026-62888 No No - - Important 7.8 6.8
Windows DWM Core Library Information Disclosure Vulnerability
CVE-2026-61933 No No - - Important 5.5 4.8
CVE-2026-62703 No No - - Important 5.5 4.8
Windows Defender Firewall Service Security Feature Bypass Vulnerability
CVE-2026-61936 No No - - Important 5.5 4.8
Windows Deployment Services TFTP Server Remote Code Execution Vulnerability
CVE-2026-62893 No No - - Critical 9.8 8.5
Windows Device Association Service Elevation of Privilege Vulnerability
CVE-2026-62747 No No - - Important 7.8 6.8
CVE-2026-62710 No No - - Important 7.8 6.8
Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability
CVE-2026-66802 No No - - Critical 8.1 7.1
CVE-2026-71331 No No - - Critical 8.1 7.1
Windows Display Enhancement Service Elevation of Privilege Vulnerability
CVE-2026-61923 No No - - Important 7.8 6.8
Windows Encrypting File System (EFS) Information Disclosure Vulnerability
CVE-2026-59128 No No - - Important 5.5 4.8
Windows Event Logging Service Elevation of Privilege Vulnerability
CVE-2026-59126 No No - - Important 7.0 6.1
Windows Event Logging Service Information Disclosure Vulnerability
CVE-2026-59137 No No - - Important 5.5 4.8
CVE-2026-61347 No No - - Important 5.5 4.8
Windows GDI Information Disclosure Vulnerability
CVE-2026-65662 No No - - Important 5.5 4.8
CVE-2026-61360 No No - - Important 5.5 4.8
Windows GDI+ Elevation of Privilege Vulnerability
CVE-2026-62890 No No - - Critical 7.8 6.8
Windows GDI+ Information Disclosure Vulnerability
CVE-2026-62709 No No - - Important 5.5 4.8
Windows GDI+ Remote Code Execution Vulnerability
CVE-2026-62822 No No - - Critical 8.8 7.7
Windows Graphics Kernel Denial of Service Vulnerability
CVE-2026-62702 No No - - Important 6.8 5.9
Windows Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-61346 No No - - Important 7.0 6.1
CVE-2026-62774 No No - - Important 7.0 6.1
Windows HTTP Protocol Stack Tampering Vulnerability
CVE-2026-62750 No No - - Important 6.5 5.7
Windows HTTP.sys Elevation of Privilege Vulnerability
CVE-2026-61937 No No - - Important 7.8 6.8
CVE-2026-62753 No No - - Important 7.0 6.1
CVE-2026-62735 No No - - Important 7.8 6.8
CVE-2026-62739 No No - - Important 7.8 6.8
CVE-2026-62741 No No - - Important 7.8 6.8
CVE-2026-62811 No No - - Important 7.8 6.8
Windows Hello Tampering Vulnerability
CVE-2026-61928 No No - - Important 5.5 4.8
Windows Hyper-V Information Disclosure Vulnerability
CVE-2026-61368 No No - - Important 5.0 4.4
Windows Imaging Component Information Disclosure Vulnerability
CVE-2026-62740 No No - - Important 5.5 4.8
Windows Imaging Component Remote Code Execution Vulnerability
CVE-2026-54984 No No - - Important 7.8 6.8
Windows Installer Elevation of Privilege Vulnerability
CVE-2026-59127 No No - - Important 7.8 6.8
CVE-2026-61925 No No - - Important 7.8 6.8
CVE-2026-70344 No No - - Important 7.8 6.8
CVE-2026-70345 No No - - Important 7.8 6.8
CVE-2026-70346 No No - - Important 7.8 6.8
CVE-2026-70347 No No - - Important 7.8 6.8
CVE-2026-61938 No No - - Important 7.0 6.1
CVE-2026-62768 No No - - Important 7.8 6.8
CVE-2026-65774 No No - - Important 7.8 6.8
Windows Kerberos Elevation of Privilege Vulnerability
CVE-2026-62754 No No - - Important 7.8 6.8
CVE-2026-62766 No No - - Important 7.0 6.1
CVE-2026-62773 No No - - Important 7.0 6.1
CVE-2026-62752 No No - - Important 7.8 6.8
Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-61930 No No - - Important 7.8 6.8
CVE-2026-62737 No No - - Important 7.8 6.8
CVE-2026-61929 No No - - Important 7.0 6.1
CVE-2026-62708 No No - - Important 6.4 5.6
CVE-2026-62749 No No - - Important 7.0 6.1
CVE-2026-62780 No No - - Important 7.0 6.1
CVE-2026-62788 No No - - Important 7.0 6.1
CVE-2026-65773 No No - - Important 7.8 6.8
Windows Key Guard Elevation of Privilege Vulnerability
CVE-2026-66799 No No - - Critical 7.8 6.8
Windows LDAP - Lightweight Directory Access Protocol Remote Code Execution Vulnerability
CVE-2026-62785 No No - - Important 8.8 7.7
CVE-2026-62795 No No - - Important 8.8 7.7
Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability
CVE-2026-50472 No No - - Important 7.0 6.1
Windows License Manager Elevation of Privilege Vulnerability
CVE-2026-62777 No No - - Important 7.8 6.8
Windows MIDI Service Module Elevation of Privileges Vulnerability
CVE-2026-62688 No No - - Important 7.8 6.8
CVE-2026-62693 No No - - Important 7.0 6.1
Windows Management Instrumentation Information Disclosure Vulnerability
CVE-2026-62738 No No - - Important 5.5 4.8
Windows Management Services Denial of Service Vulnerability
CVE-2026-70348 No No - - Important 5.5 4.8
Windows Message Queuing Elevation of Privilege Vulnerability
CVE-2026-62719 No No - - Important 7.8 6.8
CVE-2026-62717 No No - - Important 7.8 6.8
CVE-2026-65790 No No - - Important 7.8 6.8
Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability
CVE-2026-62707 No No - - Important 7.8 6.8
Windows NTFS Elevation of Privilege Vulnerability
CVE-2026-62797 No No - - Important 7.8 6.8
CVE-2026-62700 No No - - Important 7.8 6.8
CVE-2026-62880 No No - - Important 7.8 6.8
Windows NTFS Information Disclosure Vulnerability
CVE-2026-61350 No No - - Important 4.6 4.0
CVE-2026-62796 No No - - Important 5.5 4.8
CVE-2026-65784 No No - - Important 5.5 4.8
CVE-2026-62793 No No - - Important 5.5 4.8
CVE-2026-62887 No No - - Important 5.5 4.8
Windows Narrator Braille Elevation of Privilege Vulnerability
CVE-2026-56174 No No - - Important 7.8 6.8
Windows Network Address Translation (NAT) Spoofing Vulnerability
CVE-2026-56179 No No - - Moderate 8.3 7.2
Windows Network Connection Broker Elevation of Privilege Vulnerability
CVE-2026-61366 No No - - Important 7.0 6.1
Windows Network File System Denial of Service Vulnerability
CVE-2026-68819 No No - - Important 5.9 5.2
Windows Package Manager Elevation of Privilege Vulnerability
CVE-2026-68821 No No - - Important 7.3 6.4
Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability
CVE-2026-62696 No No - - Important 7.8 6.8
Windows Projected File System Elevation of Privilege Vulnerability
CVE-2026-62751 No No - - Important 7.8 6.8
Windows Push Notifications Elevation of Privilege Vulnerability
CVE-2026-62690 No No - - Important 7.0 6.1
Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
CVE-2026-62816 No No - - Critical 8.8 7.7
Windows Remote Access Connection Manager Elevation of Privilege Vulnerability
CVE-2026-62783 No No - - Important 7.8 6.8
CVE-2026-62758 No No - - Important 7.8 6.8
Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-61924 No No - - Important 6.5 5.7
CVE-2026-61918 No No - - Important 6.5 5.7
CVE-2026-61921 No No - - Important 6.5 5.7
Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-61356 No No - - Important 7.8 6.8
CVE-2026-61367 No No - - Important 7.8 6.8
CVE-2026-62692 No No - - Important 7.8 6.8
CVE-2026-61364 No No - - Important 7.8 6.8
CVE-2026-61365 No No - - Important 7.8 6.8
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
CVE-2026-62819 No No - - Critical 8.1 7.1
Windows SMB Client Elevation of Privilege Vulnerability
CVE-2026-62799 No No - - Important 7.8 6.8
Windows SMB Client Information Disclosure Vulnerability
CVE-2026-62782 No No - - Important 6.5 5.7
CVE-2026-65794 No No - - Important 6.5 5.7
Windows SMBv3 Server Remote Code Execution Vulnerability
CVE-2026-62800 No No - - Important 8.8 7.7
CVE-2026-62790 No No - - Important 8.8 7.7
Windows Schannel Elevation of Privilege Vulnerability
CVE-2026-62779 No No - - Important 7.8 6.8
Windows Schannel Security Feature Bypass Vulnerability
CVE-2026-62757 No No - - Important 5.3 4.6
Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2026-62889 No No - - Critical 8.1 7.1
Windows Sensor Data Service Elevation of Privilege Vulnerability
CVE-2026-61355 No No - - Important 7.8 6.8
Windows Shell Elevation of Privilege Vulnerability
CVE-2026-62770 No No - - Important 7.8 6.8
Windows Storage Elevation of Privilege Vulnerability
CVE-2026-62695 No No - - Important 7.8 6.8
CVE-2026-61359 No No - - Important 7.8 6.8
Windows TCP/IP Denial of Service Vulnerability
CVE-2026-59132 No No - - Important 7.5 6.5
Windows TCP/IP Remote Code Execution Vulnerability
CVE-2026-62792 No No - - Important 8.1 7.1
Windows Telephony Service Elevation of Privilege Vulnerability
CVE-2026-61353 No No - - Important 7.8 6.8
CVE-2026-62723 No No - - Important 7.0 6.1
CVE-2026-62724 No No - - Important 7.0 6.1
CVE-2026-62748 No No - - Important 7.0 6.1
CVE-2026-62729 No No - - Important 7.0 6.1
CVE-2026-59122 No No - - Important 7.0 6.1
CVE-2026-62701 No No - - Important 7.8 6.8
CVE-2026-62725 No No - - Important 7.0 6.1
CVE-2026-62726 No No - - Important 7.0 6.1
CVE-2026-62732 No No - - Important 7.8 6.8
CVE-2026-62734 No No - - Important 7.0 6.1
Windows USB Driver Elevation of Privilege Vulnerability
CVE-2026-61926 No No - - Important 7.8 6.8
Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability
CVE-2026-62699 No No - - Important 6.8 5.9
Windows User Profile Service Elevation of Privilege Vulnerability
CVE-2026-62832 Yes No - - Important 7.8 6.8
Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability
CVE-2026-62721 No No - - Important 7.8 6.8
Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-62712 No No - - Important 7.8 6.8
CVE-2026-62876 No No - - Important 7.8 6.8
CVE-2026-62877 No No - - Important 7.8 6.8
CVE-2026-65678 No No - - Important 7.0 6.1
CVE-2026-62711 No No - - Important 7.8 6.8
CVE-2026-62733 No No - - Important 7.8 6.8
CVE-2026-62885 No No - - Important 7.8 6.8
CVE-2026-65775 No No - - Important 7.8 6.8
CVE-2026-65776 No No - - Important 7.0 6.1
Windows Wired AutoConfig Service Information Disclosure Vulnerability
CVE-2026-62730 No No - - Important 5.5 4.8
Windows Work Folder Service Elevation of Privilege Vulnerability
CVE-2026-61349 No No - - Important 7.8 6.8
Windows iSCSI Target Service Denial of Service Vulnerability
CVE-2026-65681 No No - - Important 7.5 6.5
CVE-2026-65796 No No - - Important 5.9 5.2
Windows iSCSI Target Service Remote Code Execution Vulnerability
CVE-2026-65679 No No - - Important 8.1 7.1
CVE-2026-65791 No No - - Critical 9.8 8.5
Winlogon Elevation of Privilege Vulnerability
CVE-2026-61939 No No - - Important 7.0 6.1

--
Renato Marinho
LinkedIn|Twitter


文章来源: https://isc.sans.edu/diary/rss/33236
如有侵权请联系:admin#unsafe.sh