Podle společnosti Microsoft obsahuje Windows Imaging Component chybu typu přetečení vyrovnávací paměti na haldě. Neoprávněný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69770 v komponentě Windows Spaceport.sys. Chyba spočívá v použití neinicializovaného prostředku a autorizovanému útočníkovi umožňuje lokálně získat citlivé informace.
Podle společnosti Microsoft obsahuje protokol Windows Link Layer Topology Discovery zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje služba Windows Container Manager Service zranitelnost CVE-2026-69771 spočívající v nesprávném překladu odkazů před přístupem k souborům. Autorizovaný útočník může tuto chybu zneužít k lokálnímu obejití bezpečnostních funkcí.
Přetečení vyrovnávací paměti na haldě v ovladači souborového systému Windows Universal Disk Format File System Driver (UDFS) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje knihovna Windows DWM Core Library chybu typu 'use after free', která autorizovanému útočníkovi umožňuje zvýšit oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-69775.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Network File System neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje služba Windows iSCSI Target Service chybu v podobě nezachycené výjimky, evidovanou jako CVE-2026-69839. Tato zranitelnost umožňuje autorizovanému útočníkovi vyvolat přes síť odepření služby.
V komponentě Windows Win32K byla zjištěna chyba typu čtení mimo vymezený rozsah (out-of-bounds read). Podle společnosti Microsoft může autorizovaný útočník tuto zranitelnost zneužít k lokálnímu úniku informací.
Zranitelnost typu 'use after free' v komponentách Windows Print Spooler umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Bezpečnostní chybu eviduje společnost Microsoft pod označením CVE-2026-69838.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69832 v komponentě Win32k systému Windows. Podle vydavatele umožňuje vystavení citlivých systémových informací neoprávněné sféře řízení autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Wireless Wide Area Network Service autorizovanému útočníkovi lokálně získat přístup k informacím. Bezpečnostní chyba je evidována pod označením CVE-2026-69862.
Podle společnosti Microsoft obsahuje Windows Kerberos chybu dereference nulového ukazatele, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Windows Win32K autorizovanému útočníkovi zvýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v ovladači Spaceport.sys autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Virtual Hard Disk (VHD) Miniport zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-69681. Chyba umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Windows TCP/IP chybu typu 'use after free' s označením CVE-2026-69757. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69723 v jádře systému Windows autorizovanému útočníkovi získat citlivé systémové informace po síti. K problému dochází v důsledku vystavení systémových informací neoprávněné řídicí sféře.
Podle společnosti Microsoft umožňuje chyba přetečení vyrovnávací paměti na haldě v systému Windows NTFS autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69875.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69694 ve službě Windows IP Address Management (IPAM) Service způsobené deserializací nedůvěryhodných dat. Podle zdroje může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft obsahuje Windows Group Policy zranitelnost typu 'untrusted pointer dereference'. Chyba evidovaná pod označením CVE-2026-69717 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69729 v komponentě Windows Credential Providers. Přetečení vyrovnávací paměti na haldě umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Device Association Broker autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) souběhovou zranitelnost typu TOCTOU (time-of-check time-of-use). Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě v systému Windows NTFS zranitelnost, která neautorizovanému útočníkovi umožňuje lokální spuštění kódu.
Podle společnosti Microsoft způsobuje zranitelnost CVE-2026-69631 ve Windows DNS přetečení celého čísla. Neautorizovaný útočník ji může zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Credential Providers autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je sledována pod označením CVE-2026-69790.
V komponentě Windows iSCSI byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69628. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Licensing chybu typu 'out-of-bounds read'. Tato zranitelnost identifikovaná jako CVE-2026-69627 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V komponentě Windows Win32k se nachází zranitelnost způsobená čtením mimo vymezený rozsah paměti (CVE-2026-69689). Podle společnosti Microsoft umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows HTTP Print Provider autorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting chybu spojenou s generováním chybových zpráv s citlivými daty, evidovanou jako CVE-2026-69684. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Notification autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Microsoft Install Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění, uvádí Microsoft.
Podle společnosti Microsoft obsahuje Local Security Authority Server (lsasrv) chybu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V komponentě Windows Win32k byla zjištěna zranitelnost typu out-of-bounds read, evidovaná pod označením CVE-2026-69609. Podle zdroje umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost způsobenou dereferencí nulového ukazatele, identifikovanou jako CVE-2026-69587. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odmítnutí služby.
Chyba neuvolnění paměti po skončení její platnosti v komponentě Windows TCP/IP umožňuje neautorizovanému útočníkovi vyvolat po síti odepření služby. Uvádí to bezpečnostní upozornění pro zranitelnost CVE-2026-69588.
Podle společnosti Microsoft obsahuje součást Windows Search chybu typu přetečení celého čísla. Autorizovaný útočník může této zranitelnosti využít k lokálnímu navýšení svých oprávnění.
Podle zdroje způsobuje nesprávná typová konverze v komponentě Microsoft Windows Search zranitelnost CVE-2026-69585. Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft obsahuje klient Windows SMB chybu typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69572. Zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle zdroje způsobuje chybějící autentizace pro kritickou funkci v komponentě Microsoft Windows Search zranitelnost CVE-2026-69554. Ta umožňuje autorizovanému útočníkovi provádět neoprávněné manipulace na lokální úrovni.
V komponentách Windows Print Spooler byla zjištěna zranitelnost CVE-2026-69552 spočívající ve vytváření chybových zpráv s citlivými údaji. Podle výrobce může autorizovaný útočník tuto chybu zneužít přes síť k získání informací.
V systému Windows Hyper-V byla zjištěna zranitelnost CVE-2026-69553 spočívající v chybějící autorizaci. Podle výrobce umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant zranitelnost CVE-2026-69563. Autorizovaný útočník může této chyby využít k lokálnímu navýšení oprávnění.
Podle zdroje umožňuje chyba přetečení vyrovnávací paměti na haldě v ovladači Virtual Hard Disk (VHD) Miniport Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69541.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v ovladači Virtual Hard Disk (VHD) Miniport Driver autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu 'use-after-free'. Autorizovaný útočník může této chyby zneužít k lokálnímu zvýšení svých oprávnění.
Vydavatel informoval o zranitelnosti typu 'use after free' ve službě Windows Device Association Service pod označením CVE-2026-69574. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Program Compatibility Assistant zranitelnost typu command injection evidovanou jako CVE-2026-69534. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě chybějící autentizace pro kritickou funkci v komponentě Windows Shell pod označením CVE-2026-69528. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Active Directory Domain Services neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Chyba je evidována pod označením CVE-2026-69524.