V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-67388). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Vydavatel informuje o zranitelnosti v Microsoft SQL Serveru způsobené použitím neinicializovaného prostředku. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu typu 'use after free', identifikovanou jako CVE-2026-67385. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-67381. Podle zdroje umožňuje autorizovanému útočníkovi navýšit oprávnění prostřednictvím sítě.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru pod označením CVE-2026-67380. Chyba umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'SQL injection' spočívající v nesprávném ošetření speciálních prvků v SQL příkazech. Autorizovaný útočník může této chyby zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávné správy oprávnění identifikovanou jako CVE-2026-66818. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost CVE-2026-66816 způsobenou nedostatečným protokolováním. Autorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.
Nedostatečná granularita řízení přístupu v Microsoft SQL Serveru umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. Informoval o tom Microsoft v bezpečnostním oznámení pro zranitelnost CVE-2026-66814.
Podle společnosti Microsoft obsahuje ovladač Windows VHD miniport zranitelnost typu 'use after free' pod označením CVE-2026-56172. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications zranitelnost typu 'use after free' s označením CVE-2026-62697. Tato chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Active Directory Domain Services umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Vydavatel informuje o chybě typu dereference nulového ukazatele ve službě Active Directory Domain Services evidované jako CVE-2026-62762. Podle zdroje umožňuje autorizovanému útočníkovi způsobit odepření služby přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-62759 ve službě Windows Netlogon. Chyba způsobuje obcházení autentizace pomocí spoofingu a neautorizovanému útočníkovi umožňuje provést spoofing přes sousední síť.
V Active Directory Certificate Services (AD CS) byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-62810. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje nesprávná autorizace ve službě Xbox Gaming Services autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-58611.
Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v nástroji Microsoft Trace Data Helper autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Server chybu typu use-after-free evidovanou jako CVE-2026-56177. Autorizovanému útočníkovi umožňuje lokálně navýšit svá oprávnění.
V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-85877 spočívá v přetečení vyrovnávací paměti na haldě v komponentách Windows Print Spooler. Neautorizovaný útočník může této chyby využít ke spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje chyba čtení mimo vymezený rozsah ve službě Windows Key Distribution Center zranitelnost typu DoS. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k odmítnutí služby.
Podle společnosti Microsoft obsahuje služba Windows Resilient File System (ReFS) Deduplication Service zranitelnost nesprávného zpracování odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83998 v aplikaci Remote Desktop Client, která spočívá v přetečení vyrovnávací paměti na haldě. Podle oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Cloud Files Mini Filter chybu chybějící autentizace pro kritickou funkci evidovanou pod označením CVE-2026-83991. Zranitelnost umožňuje autorizovanému útočníkovi lokálně manipulovat se systémem.
Podle společnosti Microsoft obsahuje subsystém jádra Windows Win32 chybu způsobenou použitím neinicializovaného prostředku. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu vyzrazení informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83975 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Zranitelnost CVE-2026-83974 způsobená přetečením vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83988 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83969.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83955 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Partition Management Driver zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69492). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že chyba typu čtení mimo vymezený rozsah v ovladači Storage Port Driver umožňuje autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-72937.
V ovladači souborového systému Windows Universal Disk Format File System (UDFS) byla zjištěna chyba typu 'use after free'. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Schannel zranitelnost typu přetečení vyrovnávací paměti na haldě s identifikátorem CVE-2026-72940. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje pevný odkaz v nástroji Windows Compressed Folder neautorizovanému útočníkovi získat informace po síti. Chyba je evidována pod identifikátorem CVE-2026-70019.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72949 v síťovém ovladači Windows SMB Server Network Transport Driver (srvnet.sys). Chyba typu dereference nulového ukazatele umožňuje neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba typu podtečení celého čísla ve službě Windows File History Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje souběh procesů s nesprávnou synchronizací ('race condition') ve službě DNS Server neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69827.
Chyba typu 'use after free' v DNS Serveru umožňuje neoprávněnému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-69989.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v souborovém systému Windows Resilient File System (ReFS) autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je sledována pod označením CVE-2026-83952.
Vydavatel informuje o chybě chybějící autorizace v jádře Windows Kernel (CVE-2026-83942). Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost způsobenou neuvolněním paměti po skončení její platnosti. Neoprávněný útočník může této chyby zneužít přes síť a způsobit odepření služby.
Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost CVE-2026-81379 spočívající v nezajištěném selhání ('failing open'). Neautorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostního mechanismu.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu 'path traversal' spočívající v nesprávném omezení přístupu k adresářům. Neautorizovaný útočník může této chyby zneužít po síti k neoprávněné manipulaci s daty.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost spočívající v neúplném porovnání s chybějícími faktory. Neautorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu Server-Side Request Forgery (SSRF) evidovanou jako CVE-2026-81357. Neoprávněný útočník může této chyby zneužít přes síť k obejití bezpečnostního prvku.
Podle společnosti Microsoft umožňuje nekonzistentní interpretace HTTP požadavků ('HTTP request/response smuggling') v aplikaci Visual Studio Code neautorizovanému útočníkovi vzdáleně obejít bezpečnostní funkce přes síť.
Podle společnosti Microsoft obsahuje ovladač Virtual Hard Disk (VHD) Miniport Driver zranitelnost typu přetečení haldy evidovanou jako CVE-2026-81355. Chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje služba Azure HDInsights zranitelnost typu 'os command injection'. Tato chyba způsobená nesprávnou neutralizací speciálních prvků v příkazech operačního systému umožňuje autorizovanému útočníkovi po síti navýšit svá oprávnění.
V aplikaci Microsoft Authenticator byla zjištěna chyba nesprávného ověření evidovaná jako CVE-2026-80097. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně navýšit oprávnění.
V systému Windows Hyper-V byla zjištěna chyba typu 'untrusted pointer dereference', evidovaná pod označením CVE-2026-80083. Podle vydavatele umožňuje autorizovanému útočníkovi lokální spuštění kódu.