Tijdens de patchdinsdag van augustus heeft Microsoft updates voor honderden kwetsbaarheden uitgebracht, waaronder voor een actief aangevallen Windows-lek, kritieke kwetsbaarheden in Microsoft Office die remote code execution mogelijk maken en een probleem waardoor aanvallers toegang tot de mailboxes van alle gebruikers op een Microsoft Exchange-server kunnen krijgen.
In de release notes van de 'August 2026 Security Updates' staan in totaal 421 kwetsbaarheden vermeld. Eén van de problemen (CVE-2026-68820) is al voor het verschijnen van de updates misbruikt bij aanvallen. Het gaat om een beveiligingslek in de Windows Ancillary Function Driver voor WinSock. Via deze kwetsbaarheid kan een aanvaller die al toegang tot een Windows-systeem heeft zijn rechten verhogen naar die van SYSTEM en zo volledige controle over het systeem krijgen. Microsoft geeft geen details over het waargenomen misbruik, zoals sinds wanneer de aanvallen plaatsvinden, hoe aanvallers toegang tot het systeem kregen en wie de doelwitten waren.
Naast het aangevallen Windows-lek zijn er verschillende andere kwetsbaarheden die volgens cybersecuritybedrijf ZDI de aandacht verdienen. Het gaat onder andere om een kritieke 'authentication bypass' kwetsbaarheid in Microsoft Exchange Server (CVE-2026-62911), waardoor een aanvaller toegang tot de mailboxes van alle gebruikers op de Exchange-server kan krijgen.
Een kritieke kwetsbaarheid in Windows DNS Server (CVE-2026-62878) maakt remote code execution mogelijk, zonder dat hiervoor enige interactie van gebruikers is vereist. Volgens Dustin Childs van ZDI is dit lek te misbruiken door een computerworm die zich zelfstandig onder systemen kan verspreiden. Microsoft verwacht dat aanvallers geen misbruik van het lek zullen maken, maar Childs stelt dat organisaties daar niet op moeten vertrouwen.
Een ander beveiligingslek dat zonder interactie van gebruikers is te misbruiken bevindt zich in het Microsoft High Performance Computing (HPC) Pack (CVE-2026-59124). HPC staat niet standaard ingeschakeld, maar volgens Childs neemt het gebruik ervan sterk toe. In dit geval verwacht Microsoft wel dat aanvallers op korte termijn misbruik van het probleem zullen maken.
Microsoft dichtte ook meerdere kwetsbaarheden in SharePoint, waaronder één die remote code execution mogelijk maakt (CVE-2026-65665). Ook bij dit beveiligingslek verwacht Microsoft dat aanvallers het lek zullen misbruiken. Verder valt tijdens deze patchronde op dat er een groot aantal kritieke kwetsbaarheden in Microsoft Office, Word en Excel zijn verholpen die remote code execution mogelijk maken. Misbruik van deze beveiligingsproblemen vereist dat slachtoffers een speciaal geprepareerd document openen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.