Patch Tuesday: Update nu om 421 beveiligingslekken te verhelpen, waaronder drie zero-day-aanvallen.

| 12 augustus 2026
Microsoft-logo

De Patch Tuesday-update van Microsoft van augustus 2026 verhelpt 421 beveiligingslekken , waaronder 62 die als kritiek zijn geclassificeerd. Windows De kwetsbaarheid is in de praktijk misbruikt door de Lazarus-groep om systeemrechten te verkrijgen.

De update van augustus is kleiner dan de recordbrekende release van juli, maar behoort nog steeds tot de grootste Patch Tuesday-batches van Microsoft. Belangrijker nog, de update bevat verschillende kwetsbaarheden die waarschijnlijk de aandacht van aanvallers zullen trekken: een publiekelijk bekendgemaakte Windows Een kwetsbaarheid voor privilege-escalatie met een proof-of-concept (PoC), een recent voltooide, niet-geauthenticeerde SharePoint-keten voor het uitvoeren van code op afstand (RCE) en een potentieel wormbaar virus. Windows Fout in de DNS-server.

Hoe installeer je patches en controleer je of je beschermd bent

Deze updates verhelpen beveiligingsproblemen en helpen uw systeem te beschermen. Windows PC beveiligd. Zo zorg je ervoor dat je over de meest recente versie beschikt:

  • Klik op de Startknop en open vervolgens Instellingen .
  • Select Windows Update (meestal onderaan het menu aan de linkerkant).
  • Klik op Controleren op updates . Windows Er wordt gezocht naar de nieuwste beveiligingsupdates. Als u 'De nieuwste updates downloaden zodra ze beschikbaar zijn' hebt ingeschakeld onder 'Meer opties' , wordt u mogelijk gevraagd om de computer direct opnieuw op te starten om de update te voltooien. Ga anders verder naar de volgende stap.
Windows Updategeschiedenis - 12 augustus 2026
  • Als er updates beschikbaar zijn, worden deze automatisch gedownload. Klik op Installeren of Nu opnieuw opstarten als u daarom wordt gevraagd. Mogelijk moet uw computer opnieuw worden opgestart om de update te voltooien.
  • Ga na het opnieuw opstarten terug naarWindows en controleer het nogmaals. Als er staat datje up-to-date bent, ben je klaar.
Windows date

Technische details

Windows Gebruikers van Deployment Services (WDS) moeten prioriteit geven aan CVE-2026-62893 ( CVSS-score 9,8 van de 10), een RCE-kwetsbaarheid zonder authenticatie in de TFTP-server (Trivial File Transfer Protocol). TFTP draait normaal gesproken op UDP-poort 69 en heeft geen ingebouwde authenticatie. Het is voornamelijk een probleem voor bedrijfs- en schoolnetwerken, maar het zou laterale verspreiding mogelijk kunnen maken waar WDS is geïmplementeerd.

Microsoft heeft ook CVE-2026-62832 verholpen, een publiekelijk bekendgemaakte kwetsbaarheid voor privilege-escalatie (EoP) in de Windows Gebruikersprofielservice. Deze sluit aan op het probleem dat onderzoekers LegacyHive noemden, waarvoor in juli een beperkte publieke proof of concept werd uitgebracht.

De proof-of-concept (PoC) laat zien hoe een lokaal geauthenticeerde aanvaller misbruik kan maken van de manier waarop de service omgaat met de registerstructuur om de structuur van een andere gebruiker te laden, mogelijk zelfs die van een beheerder. De vrijgegeven demonstratie is bewust beperkt en vereist inloggegevens van een andere gebruiker, maar de beschikbaarheid van de code en de brede toepasbaarheid ervan zijn veelbelovend. Windows De voetafdruk maakt dit een sterke kandidaat voor pogingen tot exploitatie.

Nog een goede reden om snel te updaten is het aantal (ik telde er 48) patches voor remote code execution (RCE) in Office-toepassingen en -onderdelen, waaronder Excel, Word, Outlook, PowerPoint en de grafische component van Office. Kwetsbaarheden in documenten zijn aantrekkelijk voor phishing-aanvallers, omdat e-mailbijlagen en gedeelde documenten verspreidingsmechanismen bieden die mensen waarschijnlijk zullen openen.


CNET Editors' Choice Award 2026

Volgens CNET.Lees hun recensie


Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.