Sierpniowa aktualizacja Microsoftu z 2026 r. usuwa 421 luk w zabezpieczeniach Microsoftu , w tym 62 oznaczone jako krytyczne. Jedna Windows Luka została wykorzystana przez grupę Lazarus w celu uzyskania uprawnień SYSTEM.
Sierpniowa aktualizacja jest mniejsza niż rekordowe wydanie z lipca, ale nadal należy do największych pakietów poprawek Microsoftu z okazji Wtorku. Co ważniejsze, zawiera kilka luk, które mogą przyciągnąć uwagę atakujących: publicznie ujawniony Windows luka w eskalacji uprawnień z dowodem koncepcji (PoC), niedawno ukończony łańcuch zdalnego wykonywania kodu (RCE) w programie SharePoint bez uwierzytelniania i potencjalnie podatny na ataki Windows Luka w serwerze DNS.
Jak zainstalować poprawki i sprawdzić, czy masz zapewnioną ochronę
Te aktualizacje rozwiązują problemy bezpieczeństwa i pomagają zachować bezpieczeństwo Windows Komputer chroniony. Oto jak upewnić się, że masz aktualną wersję:
- Kliknij przycisk Start , a następnie otwórz Ustawienia .
- Select Windows Update (zwykle na dole menu po lewej stronie).
- Kliknij Sprawdź aktualizacje . Windows wyszuka najnowsze aktualizacje zabezpieczeń. Jeśli w sekcji „Więcej opcji” włączono opcję „Pobierz najnowsze aktualizacje, gdy tylko będą dostępne” , może pojawić się monit o natychmiastowe ponowne uruchomienie w celu dokończenia aktualizacji. W przeciwnym razie przejdź do następnego kroku.

- Jeśli aktualizacje są dostępne, ich pobieranie rozpocznie się automatycznie. Gdy będą gotowe, kliknij „Zainstaluj” lub „Uruchom ponownie teraz” , jeśli pojawi się monit. Dokończenie aktualizacji może wymagać ponownego uruchomienia komputera.
- Po ponownym uruchomieniu komputera wróć doWindows i sprawdź jeszcze raz. Jeśli pojawi się komunikat„Wszystkie aktualizacje są zainstalowane”, wszystko jest w porządku.

Szczegóły techniczne
Windows Użytkownicy usług wdrożeniowych (WDS) powinni priorytetowo traktować lukę CVE-2026-62893 ( ocena CVSS 9,8 na 10), czyli lukę RCE wymagającą uwierzytelnienia w serwerze TFTP (Trivial File Transfer Protocol). Protokół TFTP zazwyczaj działa na porcie UDP 69 i nie posiada wbudowanego uwierzytelniania. Problem ten dotyczy głównie sieci korporacyjnych i szkolnych, ale może umożliwić ruch boczny w miejscach, gdzie wdrożono WDS.
Firma Microsoft naprawiła również lukę w zabezpieczeniach CVE-2026-62832 , która jest publicznie ujawnioną luką umożliwiającą podniesienie uprawnień (EoP) w Windows Usługa Profilu Użytkownika. Odnosi się ona do problemu, który badacze nazwali LegacyHive i dla którego w lipcu opublikowano ograniczony publiczny dowód koncepcji.
PoC demonstruje, jak lokalny, uwierzytelniony atakujący może wykorzystać obsługę gałęzi rejestru usługi, aby załadować gałąź innego użytkownika, potencjalnie również administratora. Opublikowana demonstracja jest celowo ograniczona i wymaga poświadczeń innego użytkownika, ale dostępność kodu i szeroki Windows odcisk stopy sprawia, że jest to mocny kandydat do prób eksploatacji.
Kolejnym dobrym powodem do szybkiej aktualizacji jest liczba (naliczyłem 48) poprawek uniemożliwiających zdalne wykonanie kodu (RCE) w aplikacjach i komponentach pakietu Office, w tym w programach Excel, Word, Outlook, PowerPoint i komponencie graficznym pakietu Office. Luki w zabezpieczeniach przenoszone przez dokumenty są atrakcyjne dla osób phishingowych, ponieważ załączniki do wiadomości e-mail i udostępniane dokumenty zapewniają mechanizmy dostarczania, które użytkownicy chętnie otworzą.
„Jeden z najlepszych pakietów zabezpieczeń cybernetycznych na świecie”.
Według serwisu CNET.Przeczytaj ich recenzję →





