V aplikaci Remote Desktop Client byla odhalena zranitelnost přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-80077. Podle zdroje umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-80074 typu přetečení vyrovnávací paměti na haldě v aplikaci Remote Desktop Client. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávného ošetření speciálních prvků ve výstupu (injection). Neoprávněný útočník může tuto zranitelnost zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení čtení vyrovnávací paměti, která umožňuje autorizovanému útočníkovi získat informace přes síť.
Microsoft informuje o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru, evidované pod CVE-2026-68786. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Microsoft informuje o zranitelnosti CVE-2026-67636 typu out-of-bounds read v Microsoft SQL Serveru. Podle oznámení umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu čtení mimo vymezený rozsah (CVE-2026-78518). Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Zdroj uvádí, že Microsoft SQL Server obsahuje zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-67389. Chyba umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v Microsoft Office Outlook neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v Microsoft Office Word zranitelnost CVE-2026-78504. Neoprávněný útočník může této chyby využít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v aplikaci Microsoft Office PowerPoint neautorizovanému útočníkovi lokálně vyzradit informace.
Chyba čtení mimo vymezený rozsah v ovladači Windows CD-ROM umožňuje neoprávněnému útočníkovi získat informace prostřednictvím fyzického útoku. Zranitelnost je vedena pod označením CVE-2026-78508.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word zranitelnost CVE-2026-78510. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-78515. Neoprávněný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-78502. Neautorizovaný útočník může tuto chybu zneužít přes síť k získání citlivých informací.
V aplikaci Microsoft Office Word byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-78511. Podle bezpečnostního oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení celého čísla evidovanou jako CVE-2026-67384. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje generování chybové zprávy obsahující citlivé informace v SQL Serveru bezpečnostní chybu. Oprávněný útočník může této zranitelnosti využít k získání informací přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu přetečení zásobníku (stack-based buffer overflow), která autorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou přetečením celého čísla, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba nesprávného řízení generování kódu v aplikaci Remote Desktop Client neautorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-78463.
Microsoft informoval o zranitelnosti CVE-2026-67378 způsobené dereferencí nedůvěryhodného ukazatele v SQL Serveru. Podle vydavatele může autorizovaný útočník prostřednictvím sítě spustit škodlivý kód.
Podle společnosti Microsoft obsahuje Visual Studio Code zranitelnost typu path traversal pod označením CVE-2026-78461. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně přes síť obejít bezpečnostní funkci.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-78439.
Podle společnosti Microsoft obsahuje nástroj Azure CycleCloud zranitelnost CVE-2026-77909 způsobenou nedostatečně chráněnými přihlašovacími údaji. Autorizovaný útočník může této chyby zneužít přes síť k neoprávněnému získání informací.
V produktu Microsoft Dynamics 365 byla zjištěna zranitelnost typu nesprávné kontroly generování kódu ('code injection'). Podle zdroje umožňuje autorizovanému útočníkovi spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Windows Volume Manager Extension Driver autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-77904.
Podle zdroje umožňuje zranitelnost typu 'use after free' v součásti Windows Security Center autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Identifikátor zranitelnosti je CVE-2026-77899.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Nesprávné řízení přístupu v produktu Microsoft Office SharePoint umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informace o zranitelnosti CVE-2026-69282 zveřejnila společnost Microsoft.
Vydavatel informoval o zranitelnosti nesprávného řízení přístupu v Microsoft Office SharePoint pod označením CVE-2026-69273. Podle zdroje umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v produktu Microsoft Office neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje nesprávné řízení přístupu v Microsoft Office SharePoint zranitelnost CVE-2026-69268. Ta umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje klient Vzdálené plochy zranitelnost způsobenou přetečením celého čísla. Neautorizovaný útočník může této chyby po síti zneužít k vyvolání odepření služby.
Podle společnosti Microsoft způsobuje chyba typu out-of-bounds read v nástroji Windows DHCP Server zranitelnost denial of service. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k vyvolání odmítnutí služby.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu 'race condition' při souběžném využívání sdílených prostředků s nesprávnou synchronizací. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu out-of-bounds read ve službě Windows DHCP Server neautorizovanému útočníkovi vyvolat odepření služby prostřednictvím sítě. Problém je sledován pod označením CVE-2026-77893.
Společnost Microsoft informovala o zranitelnosti CVE-2026-77892 v komponentě Windows Boot Manager. Podle zdroje umožňuje neautorizovanému útočníkovi navýšit oprávnění prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje server Windows DHCP zranitelnost typu čtení mimo vymezený rozsah. Chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77889. Neoprávněný útočník může této chyby zneužít po síti a způsobit odepření služby.
V nástroji Windows DHCP Server byla zjištěna zranitelnost typu 'type confusion' identifikovaná jako CVE-2026-77890. Podle zdroje umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Zdroj uvádí, že zranitelnost typu 'type confusion' ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77888.
Společnost Microsoft informovala o zranitelnosti typu 'use-after-free' evidované pod označením CVE-2026-77505 v komponentě DNS Server. Neautorizovanému útočníkovi umožňuje spustit škodlivý kód přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vyhrazenou paměť v serveru Windows DHCP autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je vedena pod označením CVE-2026-77887.
Společnost Microsoft informovala o zranitelnosti CVE-2026-77503 v souborovém systému Windows NTFS. Chyba typu čtení mimo vyhrazenou paměť umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu čtení mimo vymezený rozsah ve službě Windows DHCP Server neoprávněnému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77501.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77499. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odepření služby (DoS).
Vydavatel informuje o zranitelnosti CVE-2026-77500 ve službě Windows Device Association Service způsobené uvolněním neplatného ukazatele nebo reference. Autorizovaný útočník může této chyby využít k lokálnímu navýšení oprávnění.
Chyba typu out-of-bounds read ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je evidována pod označením CVE-2026-77498.
Podle společnosti Microsoft způsobuje chyba typu 'type confusion' ve službě Windows DHCP Server zranitelnost odmítnutí služby. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k vyvolání DoS stavu.
Společnost Microsoft informovala o zranitelnosti typu 'double free' v komponentě Microsoft Graphics Component pod označením CVE-2026-77493. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost způsobená čtením mimo vyhrazenou paměť (out-of-bounds read) v ovladači Storage Port Driver autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-77492.