Podle Microsoft Security je zranitelnost CVE-2026-69550 v aplikaci Windows App for Mac způsobena chybou 'out-of-bounds read' v klientovi Remote Desktop. Zdroj uvádí, že umožňuje útočníkovi bez oprávnění uniklášení informací přes síť.
Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.
Podle Microsoft Security zdroje má Microsoft Office SharePoint zranitelnost v ochraně přihlašovacích údajů, kterou může zneužít oprávněný útočník k napodobování přes síť.
Podle Microsoft Security jde o chybu přetečení celého čísla v Microsoft Azure Attestation service a Device Health Attestation Service, kterou může zneužít neoprávněný útočník k vzdálenému spuštění kódu.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu při generování webových stránek, kterou může neautorizovaný útočník zneužít k provedení útoku falšování po síti.
Zdroj uvádí, že chyba v validaci původu v komponentě Windows Network Address Translation (NAT) umožňuje neautorizovanému útočníkovi provádět spoofing v přilehlé síti.
Podle zdroje umožňuje chyba čtení mimo alokovanou paměť (out-of-bounds read) v Microsoft Office Excel neoprávněnému útočníkovi provést místně spuštění kódu.
Zdroj uvádí, že chyba v programu Microsoft Office Excel v podobě přetečení vyrovnávací paměti na haldě umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód vzdáleně.
Podle Microsoftu zranitelnost v Azure Attestation a Device Health Attestation Service umožňuje útočníkovi vzdálené spuštění kódu díky nedostatečné synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Podle společnosti Microsoft existuje zranitelnost CVE-2026-65794 v klienta služby Windows SMB, která umožňuje neoprávněným útočníkům přístup k informacím prostřednictvím sítě prostřednictvím chyby buffer over-read.
Podle Microsoft Security jde o zranitelnost typu heap-based buffer overflow ve Windows Message Queuing, která umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.
Microsoft oznámil zranitelnost (CVE-2026-65782) typu use-after-free v Windows Autopilot, kterou může oprávněný útočník zneužít k lokálnímu zvýšení svých práv.
Podle Microsoft Security se zranitelnost CVE-2026-65780 v Windows Autopilot týká double free chyby, kterou mohou autorizovaní útočníci zneužít k místnímu zvýšení svých práv.
Podle společnosti Microsoft zranitelnost CVE-2026-65777 v Windows Active Directory spočívá v nedostatečné síle šifrování, která umožňuje autentizovanému útočníkovi obejít bezpečnostní mechanismus prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-65774 v Windows Installeru umožňuje autentifikovanému útočníkovi zvýšit oprávnění prostřednictvím přetečení vyrovnávací paměti.
Společnost Microsoft oznámila zranitelnost CVE-2026-65680 v OneDrive pro macOS, která umožňuje autentizovanému útočníkovi zvýšit oprávnění skrze nesprávné řešení odkazů před přístupem k souboru.
Zdroj uvádí, že chyba v iSCSI Target Service (CVE-2026-65681) umožňuje vzdálenému útočníkovi způsobit odmítnutí služby prostřednictvím dereference nulového ukazatele.
Zdroj uvádí, že Microsoft Entra Connect Sync obsahuje chybu v neutralizaci speciálních prvků v SQL příkazech, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje je v Microsoft Office Outlook přítomna zranitelnost, která vlivem nedostatečné ochrany přihlašovacích údajů umožňuje neoprávněnému útočníkovi provádět útok typu spoofing (napodobňování) přes síť.
Zdroj oznámil zranitelnost CVE-2026-64919 v Microsoft Office Access, kterou může útočník zneužít k místnímu spuštění kódu prostřednictvím stack-based buffer overflow.
Zdroj uvádí, že chyba v Microsoft Office Word (CVE-2026-64917) umožňuje neoprávněnému útočníkovi lokálně přistupovat k informacím prostřednictvím chybného čtení paměti.
Podle zdroje jde o chybu v neutralizaci vstupu během generování webové stránky (XSS) v Microsoft Office SharePoint, kterou může zneužít autorizovaný útočník k provádění spoofingu přes síť.
Zdroj uvádí, že zranitelnost umožňující vzdálené spuštění kódu v Microsoft Office Word je způsobena přetečením vyrovnávací paměti na haldě a umožňuje útočníkům spustit kód lokálně.
Podle Microsoft Security se v Microsoft Office Access vyskytuje zranitelnost založená na přetečení vyrovnávací paměti, kterou by mohl neoprávněný útočník zneužít k místnímu spuštění kódu.
Podle Microsoftu zranitelnost CVE-2026-64911 v Microsoft Office spočívá v chybě integer overflow/wraparound, která útočníkovi umožňuje lokální spuštění kódu.