Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services chybu typu 'use after free' identifikovanou jako CVE-2026-69539. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V ovladači Windows USB Mass Storage Class byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje služba Windows Fax Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Connected Devices Platform Service (Cdpsvc) zranitelnost typu 'use-after-free'. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows DNS autorizovanému útočníkovi vzdálené spuštění kódu po síti. Problém je sledován pod označením CVE-2026-69551.
Podle společnosti Microsoft obsahuje součást Windows Search chybu spojenou s vkládáním citlivých informací do externě přístupného souboru či adresáře. Tato zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft způsobuje chyba čtení mimo vymezený rozsah v systému Windows NTFS zranitelnost odhalení informací. Autorizovaný útočník může tuto chybu zneužít lokálně k získání citlivých údajů.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69505 v systému Windows NTFS typu čtení mimo vymezený rozsah. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje služba Windows Image Acquisition chybu typu use-after-free evidovanou jako CVE-2026-69500. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Speech zranitelnost typu 'confused deputy' registrovanou jako CVE-2026-69531. Chyba umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.
Podle společnosti Microsoft obsahuje funkce Windows Compressed Folder zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě ve službě Windows Event Logging zranitelnost CVE-2026-69495. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vyhrazenou paměť ve službě Windows Event Logging Service neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69494.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v nástroji Windows Enterprise App Management umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v jádře systému Windows, evidované pod označením CVE-2026-69473. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Vydavatel informuje o zranitelnosti typu 'use after free' ve službě Windows Connected User Experiences and Telemetry, evidované pod označením CVE-2026-69470. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows Volume Manager Extension Driver se nachází přetečení vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě typu 'use after free' v komponentě Windows Devices Human Interface, evidované pod CVE-2026-69472. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje souborový systém Windows NTFS chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v aplikaci Remote Desktop Client autorizovanému útočníkovi spustit kód přes síť. Chyba je evidována pod označením CVE-2026-69485.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69450.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve Windows Management Instrumentation autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
V systému Windows NTFS byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Access Connection Manager přetečení vyrovnávací paměti na haldě (CVE-2026-69455). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Microsoft DirectMusic zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69432 způsobené přetečením vyrovnávací paměti na haldě v ovladači Volume Manager Driver. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje souběh způsobený nesprávnou synchronizací ('race condition') ve službě Windows Bluetooth autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v nástroji Windows BitLocker autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69429). Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69423). Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69436. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows VOLSNAP.SYS autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost způsobenou chybějící autentizací pro kritickou funkci. Chyba umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu přetečení zásobníku (CVE-2026-69412). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes přilehlou síť.
V ovladači Windows USB byla zjištěna chyba typu čtení mimo vyhrazenou paměť. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V komponentě Microsoft Windows Media Foundation byla zjištěna zranitelnost způsobená přetečením celého čísla. Podle výrobce umožňuje neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Volume Manager autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69418.
Zranitelnost typu 'use-after-free' v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69413.
Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' v protokolu Audio Video Control Transport Protocol autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft vystavení citlivých systémových informací neoprávněné sféře řízení ve Windows Kernel umožňuje autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje ovladač Spaceport.sys ve Windows chybu čtení mimo vymezený rozsah (CVE-2026-69390). Zranitelnost umožňuje autorizovanému útočníkovi lokálně získat neoprávněný přístup k informacím.
Podle společnosti Microsoft umožňuje souběžné provádění se sdíleným prostředkem při nesprávné synchronizaci ('race condition') ve Windows TCP/IP autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována jako CVE-2026-69404.
Podle společnosti Microsoft obsahuje služba Windows Broker Infrastructure zranitelnost typu přetečení zásobníku (CVE-2026-69391). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že nesprávné vyhodnocení odkazů před přístupem k souborům v systému Windows NTFS obsahuje zranitelnost CVE-2026-69379. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě Windows Overlay Filter umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v komponentě Windows Overlay Filter zranitelnost CVE-2026-69368. Autorizovaný útočník může tuto chybu využít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Storage Management Provider zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69389). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69367. Autorizovaný útočník může této chyby lokálně využít k neoprávněnému získání informací.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v Active Directory Domain Services, evidované jako CVE-2026-69359. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting chybu typu use-after-free evidovanou pod označením CVE-2026-69362. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost způsobená použitím neinicializovaného prostředku ve Windows Management Instrumentation autorizovanému útočníkovi získat informace po síti. Problém je evidován pod označením CVE-2026-69349.
Podle společnosti Microsoft způsobuje chybějící autorizace v komponentě Windows Modern Device Management (MDM) zranitelnost CVE-2026-69377. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69345 v komponentě Microsoft Standard XPS, způsobené čtením mimo vyhrazenou paměť. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu úniku informací.