CVE-2026-72971

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-72971

EPSS 0.00

Hodnocení závažnosti

5.5 CVSS 3.1 microsoft

útok z místního přístupu bez přípravy stačí běžný účet bez zásahu uživatele
dopad bez úniku dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

3 karet z 3 položek

3

Patch Tuesday srpen 2026: 421 zranitelností od Microsoftu

Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.

KEV ✓ EPSS 0.11 CVSS 5.5 CVE-2026-50656 CVE-2026-55040 CVE-2026-62832 CVE-2026-63520 CVE-2026-6726 CVE-2026-6727 CVE-2026-68820 CVE-2026-72971 Microsoft US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Středu августа 2026: Microsoft opravuje 418 zranitelností

Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-62815 CVE-2026-62832 CVE-2026-62878 CVE-2026-68820 CVE-2026-72971 Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál