Společnost Microsoft informovala o zranitelnosti CVE-2026-69345 v komponentě Microsoft Standard XPS, způsobené čtením mimo vyhrazenou paměť. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu úniku informací.
Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT chybu typu přetečení vyrovnávací paměti na haldě identifikovanou jako CVE-2026-69347. Neautorizovaný útočník může tuto zranitelnost zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje služba Remote Desktop Gateway zranitelnost typu 'use-after-free' identifikovanou jako CVE-2026-69338. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.
V modulu Windows MIDI Service byla zjištěna zranitelnost CVE-2026-69339 spočívající ve zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle společnosti Microsoft může autorizovaný útočník tuto chybu lokálně zneužít k získání informací.
Podle společnosti Microsoft obsahuje Windows Registry chybu typu 'double free' identifikovanou jako CVE-2026-69337. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění přes síť.
Podle společnosti Microsoft obsahuje Windows Kernel zranitelnost typu use-after-free evidovanou pod CVE-2026-69366. Oprávněný útočník ji může zneužít po síti k navýšení svých oprávnění.
V systému Windows DNS byla zjištěna zranitelnost typu 'use after free' evidovaná pod CVE-2026-69310. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Standard XPS autorizovanému útočníkovi navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje Microsoft JScript zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69325). Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Device Association Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována jako CVE-2026-69296.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v ovladači Windows USB Audio Class (usbaudio.sys) umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění. Chyba je evidována pod označením CVE-2026-69307.
Společnost Microsoft informovala o zranitelnosti typu 'double free' ve službě Remote Desktop Gateway Service s označením CVE-2026-69292. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje nedostatečná granularita řízení přístupu ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně získat přístup k informacím. Chyba je evidována pod označením CVE-2026-69267.
Podle společnosti Microsoft obsahuje Windows License Manager zranitelnost typu 'use after free' sledovanou jako CVE-2026-69281. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Remote Desktop Licensing Service autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-68893.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v nástroji Microsoft Standard XPS autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68892.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69271. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68881. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v jádře systému Windows autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Fast FAT Driver chybu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68878. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje chyba typu buffer over-read v souborovém systému Windows NTFS autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je vedena pod označením CVE-2026-68875.
Podle společnosti Microsoft obsahuje Windows NTFS chybu typu buffer over-read evidovanou jako CVE-2026-68851. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Zranitelnost typu 'use after free' v jádře systému Windows označená jako CVE-2026-68846 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-68845.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v ovladači Windows Bluetooth Port autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je vedena pod označením CVE-2026-68847.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu 'heap-based buffer overflow' evidovanou jako CVE-2026-68841. Chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler chybu typu 'use-after-free', která umožňuje autorizovanému útočníkovi zvýšit oprávnění po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v souborovém systému Windows NTFS neoprávněnému útočníkovi spustit kód prostřednictvím fyzického útoku. Chyba je evidována pod označením CVE-2026-68833.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení celého čísla. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-68830 způsobenou nesprávným vyhodnocením odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.
Podle společnosti Microsoft umožňuje chyba souběhu ('race condition') ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68824.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě, která autorizovanému útočníkovi umožňuje lokálně spustit kód. Chyba je evidována pod označením CVE-2026-68787.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-68785.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v SQL Serveru autorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-68781.
Společnost Microsoft informovala o zranitelnosti CVE-2026-67633 v SQL Serveru způsobené čtením mimo vyhrazenou paměť. Autorizovaný útočník může přes síť způsobit odepření služby.
Společnost Microsoft informovala o zranitelnosti CVE-2026-67631 v SQL Serveru způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-67629. Podle vydavatele umožňuje autorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v SQL příkazu (CVE-2026-67370). Autorizovaný útočník může této zranitelnosti zneužít přes síť k navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-67368 v SQL Serveru způsobené nesprávným zpracováním odkazů před přístupem k souborům. Autorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
V ovladači Windows Ancillary Function Driver pro WinSock se nachází zranitelnost typu 'race condition' spojená s nesprávnou synchronizací sdílených prostředků. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že chyba typu double free v Microsoft Exchange Serveru umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-55007.
V nástroji Windows PowerShell byla zjištěna zranitelnost typu 'path traversal'. Podle výrobce umožňuje neautorizovanému útočníkovi po síti obejít bezpečnostní funkci.
Podle společnosti Microsoft umožňuje nesprávné ověření kryptografického podpisu v klientu Windows RDP neautorizovanému útočníkovi získat informace přes síť. Chyba je evidována pod označením CVE-2026-57098.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-77482). Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
V jádře Windows byla zjištěna chyba typu 'use after free' evidovaná pod označením CVE-2026-85360. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Podle společnosti Microsoft umožňuje chybějící autorizace v Entra ID autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-83941.
Podle společnosti Microsoft obsahuje služba DNS Server zranitelnost typu 'race condition' způsobenou nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft způsobuje nesprávná synchronizace při souběžném přístupu ke sdíleným prostředkům v systému Windows DNS zranitelnost typu 'race condition'. Neoprávněný útočník může této chyby zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft obsahuje Visual Studio zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Image Acquisition autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje benevolentní cross-domain politika s nedůvěryhodnými doménami v Azure Arc neautorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-62895.