Microsoft oznámila heap-based buffer overflow v Windows Cloud Files Mini Filter Driver, který by mohl autoralizovanému útočníkovi umožnit místní zvýšení oprávnění.
Microsoft uvádí zranitelnost typu use after free v Windows Modern Device Management, kterou může autorizovaný útočník zneužít k místnímu zvýšení oprávnění.
Podle Microsoftu zranitelnost v ovladači Windows Bind Filter umožňuje oprávněnému útočníkovi eskalaci oprávnění na místní úrovni prostřednictvím chyby v synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Podle zdroje publikovaného Microsoftem se ve Windows DWM Core Library nachází zranitelnost (CVE-2026-62703) umožňující autorizovanému útočníkovi lokálně proniknout k informacím prostřednictvím chyby přístupu mimo přidělené paměti.
Podle Microsoftu existuje chyba na haldě v ovladači Windows Universal Disk Format File System Driver (UDFS), která by mohla umožnit neoprávněnému útočníkovi spustit kód fyzickým útokem.
Zdroj uvádí, že zranitelnost způsobená nesprávnou synchronizací sdílených zdrojů v modulu Windows MIDI Service umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že zranitelnost v Notifikacích systému Windows umožňuje autorizovanému útočníkovi zvýšit si oprávnění místně prostřednictvím race condition při nedostatečné synchronizaci při sdílení prostředků.
Zdroj oznámil zranitelnost CVE-2026-61936 v bráně Windows Defender Firewall Service, kterou může autorizovaný útočník místně zneužít k obejití bezpečnostní funkce kvůli chybějící autorizaci.
Podle vydavatele Microsoft zdroj uvádí zranitelnost Use after free v ovladači Windows Bind Filter, kterou by autentizovaný útočník mohl zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že v knihovně Windows DWM Core Library byla zjištěna zranitelnost typu záměna typu (type confusion), která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Zdroj uvádí, že v systému Windows Remote Desktop Services existuje heap-based buffer overflow, která umožňuje autorizovanému útočníkovi zvýšit si oprávnění lokálně.
Podle zdroje je v systému Windows HTTP.sys přítomna zranitelnost celočíselného přetečení, kterou může místně zneužít autorizovaný útočník k získání vyšších oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-61930 v jádru Windows spočívá v přetečení bufferu v haldě a umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje zranitelnost CVE-2026-61928 v systému Windows Hello spočívá v ukládání citlivých informací v nešifrované podobě, což autentizovanému útočníkovi umožňuje provádět místní manipulaci.
Zdroj uvádí, že Windows Remote Desktop Client obsahuje zranitelnost umožňující neautorizovanému útočníkovi skrze síť odcizit informace prostřednictvím chybného čtení mimo hranice paměti.
Zdroj uvádí, že ve Windows Hyper-V existuje zranitelnost typu heap buffer overflow, kterou může zneužít autorizovaný útočník k místnímu úniku informací.
Podle Microsoft Security je v službu Windows Display Enhancement Service existuje zranitelnost typu heap-based buffer overflow, která umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že chybějící ověřování kritické funkce ve Windows Remote Desktop Services umožňuje autorizovanému útočníkovi místní zvýšení oprávnění (CVE-2026-61367).
Podle zdroje Microsoft Security chybí autentizace kritické funkce ve Windows Remote Desktop Services, která umožňuje autorizovanému útočníkovi lokální zvýšení oprávnění.
Zdroj uvádí, že use-after-free chyba v Windows Ancillary Function Driver for WinSock umožňuje oprávněnému útočníkovi zvýšit své oprávnění na místní úrovni.
Podle zdroje jde o zranitelnost v paměti (heap-based buffer overflow) telefonní služby Windows, kterou může zneužít oprávněný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že null pointer dereference ve službě Microsoft Remote Registry Service umožňuje oprávněnému útočníkovi způsobit odmítnutí služby po síti.
Zdroj uvádí, že v Microsoftovu Windows Event Logging Service existuje zranitelnost související s používáním neinicializovaného prostředku, kterou mohou zneužít oprávnění útočníci k místnímu odhalení informací.
Podle Microsoftu zranitelnost CVE-2026-59133 v Microsoft High Performance Computing (HPC) Pack umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
Zdroj uvádí, že zranitelnost CVE-2026-59128 v prostředí Windows Encrypting File System (EFS) umožňuje autorizovanému útočníkovi místně odhalit informace prostřednictvím chyby při čtení mimo hranice paměti.
Zdroj uvádí, že zranitelnost v aplikaci Visual Studio Code (CVE-2026-47285) umožňuje neautorizovanému útočníkovi prostřednictvím nesprávné neutralizace speciálních prvků v příkazu odhalit informace přes síť.
Podle Microsoft Security je v Azure Monitor Agentu přítomna zranitelnost (CVE-2026-47299) umožňující autorizovanému útočníkovi prostřednictvím command injection zvýšit oprávnění přes síť.
Společnost Microsoft oznámila zranitelnost CVE-2026-59113 ve Visual Studio Code, kterou způsobuje chybějící autorizace a umožňuje neautorizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-49179 v systému Windows Active Directory Domain Services umožňuje útočníkovi prostřednictvím příkazové injekce vzdáleně spustit libovolný kód.
Zdroj uvádí, že v komponentě Windows Imaging Component existuje heap-based buffer overflow, který umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost CVE-2026-54113 v systému Windows umožňuje útočníkům prostřednictvím síťového volání procedur (RPC) způsobit odepření služby tím, že přetíží prostředky jádra bez omezení.
Podle zdroje umožňuje chybějící autorizace v Microsoft Dynamics Business Central autorizovanému útočníkovi nalézt a zpřístupnit informace prostřednictvím sítě.
Zdroj uvádí, že deserialisaci nedůvěryhodných dat v Microsoft Office SharePoint lze zneužít k útoku na zranitelnost falšování v síti. Útok je možný jen pro oprávněného útočníka.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62837 v Microsoft Office SharePoint představuje riziko úniku informací prostřednictvím relativní cestu procházející; útok může provést oprávněný útočník přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-62829 v Microsoft Office SharePoint spočívá v nedostatečné neutralizaci vstupu při generování webové stránky (cross-site scripting). Podle oznámení umožňuje autorizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-57105 v Microsoft Office SharePoint spočívající v nesprávné neutralizaci vstupu během generování webové stránky (cross-site scripting) umožňuje autorizovanému útočníkovi provádět falšování identity po síti.
Zdroj uvádí, že zranitelnost CVE-2026-58650 v Visual Studio Code umožňuje útočníkovi lokálně obejít bezpečnostní funkci pomocí autorizace řízené uživatelem.
Zdroj uvádí, že se jedná o chybu typu heap-based buffer overflow v ovladači Windows LUAFV, která umožňuje autorizovanému útočníkovi místní zvýšení oprávnění.
Zdroj uvádí, že chybějící autentizace kritické funkce v RPC API Windows umožňuje autorizovanému útočníkovi místně zvýšit oprávnění. Zranitelnost je evidována pod identifikátorem CVE-2026-42976.
Zdroj uvádí, že zranitelnost ve Windows Management Services umožňuje autorizovanému útočníkovi místně zapříčinit odmítnutí služby prostřednictvím nesprávného překladu odkazů před přístupem k souboru.