Podle zdroje je v Microsoft Office Word přítomna zranitelnost umožňující neoprávněnému útočníkovi lokálně odhalit informace prostřednictvím čtení mimo přidělené paměti.
Zdroj uvádí, že zranitelnost CVE-2026-63517 v součásti Microsoft Office Graphics Component umožňuje neoprávněnému útočníkovi prostřednictvím čtení mimo hranice paměti lokálně odhalit informace.
Zdroj uvádí zranitelnost v Microsoft Defender for Endpoint pro Mac (CVE-2026-54123), která umožňuje autorizovanému útočníkovi lokálně odhalit citlivé informace.
Podle Microsoft Security zdroje chybí autorizace v Microsoft Exchange Serveru, která umožňuje autorizovanému útočníkovi obejít bezpečnostní funkci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-62914 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi provádět maskování sítí prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost CVE-2026-62910 v Microsoft Exchange Server umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť prostřednictvím nesprávné kontroly identifikátorů prostředků.
Zdroj uvádí, že zranitelnost identifikovaná jako CVE-2026-62908 v Engine služby Windows Backup umožňuje autorizovanému útočníkovi zvýšit oprávnění na místní úrovni prostřednictvím chyby synchronizace při souběžném vykonávání sdílených prostředků.
Podle Microsoftu je v .NET přítomna zranitelnost (CVE-2026-62900), která umožňuje útočníkům neoprávněně získat informace díky nesprávnému odstraňování citlivých dat před jejich uložením nebo přenosem.
Zdroj uvádí, že use-after-free zranitelnost v Capability Access Management Service (camsvc) umožňuje autorizovanému útočníkovi lokálně zvýšit své práva.
Zdroj uvádí, že double free chyba v protokolu SSTP (Secure Socket Tunneling Protocol) systému Windows umožňuje neověřenému útočníkovi spustit kód přes síť.
Zdroj uvádí, že chyba umožňující čtení mimo přidělenou paměť v komponenty Windows Win32K dovoluje oprávněnému útočníkovi zvýšit si oprávnění v lokálním systému.
Zdroj uvádí zranitelnost vzdáleného spuštění kódu (RCE) ve Windows Routing and Remote Access Service (RRAS), která umožňuje útočníkům získat neoprávněný přístup k počítači oběti.
Zdroj uvádí, že zranitelnost typu heap-based buffer overflow v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neoprávněnému útočníkovi spustit kód přes sousední síť.
Společnost Microsoft oznámila zranitelnost CVE-2026-62795 v implementaci protokolu LDAP pro Windows, kterou lze zneužít k vzdálenému spuštění kódu bez autentizace.
Zdroj uvádí, že zranitelnost v komponentě Win32K umožňuje autorizovanému útočníkovi odhalit informace prostřednictvím dereference nedůvěryhodného ukazatele.
Zdroj uvádí, že heap-based buffer overflow v Microsoft Local Security Authority Server (lsasrv) umožňuje autorizovanému útočníkovi spustit kód na dálku po síti.
Podle zdroje jde o zranitelnost typu heap buffer overflow v protokolu Windows LDAP, kterou může neautorizovaný útočník zneužít k vzdálenému spuštění kódu.
Podle zdroje Microsoft Security jde o heap-based buffer overflow v ovladači Windows Container Isolation FS Filter Driver (unionfs.sys), který umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že chyba typu use after free v systému Windows Kerberos (CVE-2026-62773) umožňuje autorizovanému útočníkovi zvýšit si oprávnění v lokálním systému.
Podle Microsoftu zranitelnost CVE-2026-62766 v ověřovacím systému Windows Kerberos umožňuje autorizovanému útočníkovi místně zvýšit svá oprávnění prostřednictvím chyby typu double free.
Microsoft oznámil zranitelnost CVE-2026-62758 v systému Windows Remote Access Connection Manager. Podle zdroje se jedná o heap-based buffer overflow, která autorizovanému útočníkovi umožňuje místně zvýšit oprávnění.
Podle Microsoft Security v Manažeru vzdáleného přístupu Windows existuje chyba typu buffer overflow na haldě, která umožňuje autentifikovanému útočníkovi místní zvýšení oprávnění.
Zdroj informuje o zranitelnosti typu heap buffer overflow v systému Windows Kerberos, která umožňuje oprávněnému útočníkovi místně zvýšit svá oprávnění.
Zdroj uvádí, že částečné porovnávání řetězců v HTTP protokolovém zásobníku Windows umožňuje neautorizovanému útočníkovi provádět manipulaci v sousední síti.
Zdroj uvádí, že celočíselný podtečení (integer underflow) v DHCP serveru Windows umožňuje neautorizovanému útočníkovi z přilehlé sítě získat citlivé informace.
Podle Microsoft Security se jedná o zranitelnost typu integer underflow v systému Windows DHCP Server, která umožňuje neautorizovanému útočníkovi z přilehlé sítě získat citlivé informace.
Zdroj uvádí chybu v jádru Windows spočívající v dereferencování nedůvěryhodného ukazatele, kterou může zneužít ověřený útočník k místnímu zvýšení oprávnění.
Podle Microsoft Security je v systému Windows HTTP.sys přítomna zranitelnost typu heap-based buffer overflow (CVE-2026-62735), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost ve Windows Imaging Component umožňuje autorizovanému útočníkovi místně zveřejnit informace pomocí neinicializovaného zdroje.
Zdroj uvádí, že zranitelnost CVE-2026-62729 v Windows Telephony Service umožňuje autentifikovanému útočníkovi zvýšit oprávnění lokálně prostřednictvím race condition při souběžném přístupu ke sdíleným prostředkům.
Podle zdroje Microsoft Security existuje zranitelnost CVE-2026-62724 v telefonní službě Windows, kterou lze zneužít k lokálnímu zvýšení oprávnění. Ohroženi jsou autorizovaní útočníci.
Zdroj uvádí, že hromadná zranitelnost typu heap buffer overflow v Windows Message Queuing umožňuje autorizovanému útočníkovi dosáhnout místního zvýšení oprávnění.
Společnost Microsoft oznámila zranitelnost CVE-2026-62716 v DHCP serveru systému Windows, kterou lze podle zdroje zneužít z přilehlé sítě k neoprávněnému zveřejnění informací.
Podle Microsoft Security jde o zranitelnost typu integer underflow v DHCP serveru Windows, která neautorizovanému útočníkovi umožňuje v sousední síti odhalit informace.