Podle společnosti Microsoft obsahuje systémový soubor SCSI třídy v systému Windows chybu typu out-of-bounds read. Neoprávněný útočník ji může zneužít k získání informací prostřednictvím fyzického útoku.
Zdroj uvádí, že chyba typu 'out-of-bounds read' v konzoli Xbox umožňuje neautorizovanému útočníkovi získat informace prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-78455.
Podle společnosti Microsoft obsahuje soubor SCSI Class v systému Windows chybu typu celočíselného podtečení. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje soubor Microsoft Windows SCSI Class System File zranitelnost typu 'untrusted pointer dereference'. Neautorizovaný útočník s fyzickým přístupem může tuto chybu zneužít k navýšení oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost, označená jako CVE-2026-78448, umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Oprávněný útočník může této chyby využít k místnímu zvýšení svých oprávnění.
Zranitelnost typu 'use after free' v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Informuje o tom společnost Microsoft v souvislosti s chybou CVE-2026-78450.
Společnost Microsoft informovala o zranitelnosti CVE-2026-78444 v komponentě Windows Failover Cluster, způsobené dereferencí nedůvěryhodného ukazatele. Podle zdroje může neautorizovaný útočník tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje ovladač Reliable Multicast Transport Driver (RMCAST) chybu typu 'use after free', která neautorizovanému útočníkovi umožňuje spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-78449.
V systému Windows Distributed File System (DFS) byla zjištěna zranitelnost typu use-after-free evidovaná pod označením CVE-2026-78446. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi vyvolat odepření služby (DoS) přes síť.
Podle společnosti Microsoft obsahuje ovladač Windows Services for NFS ONCRPC XDR zranitelnost typu 'use after free'. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Windows OLE DB zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-78441. Neautorizovaný útočník ji může zneužít přes síť k získání citlivých informací.
Společnost Microsoft informuje o zranitelnosti CVE-2026-78442 v komponentě Windows OLE DB. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
V aplikaci Microsoft Office Word byla zjištěna zranitelnost typu čtení mimo vymezený prostor (out-of-bounds read) evidovaná pod označením CVE-2026-77911. Podle vydavatele umožňuje neautorizovanému útočníkovi získat informace po síti.
Vydavatel informuje o zranitelnosti nesprávné autentizace v Spring Cloud Azure evidované pod označením CVE-2026-69854. Neoprávněný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu dereference nulového ukazatele evidovanou jako CVE-2026-77901. Neoprávněný útočník může této chyby využít ke spuštění kódu po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou podtečením celého čísla (integer underflow), která je vedena pod označením CVE-2026-77488. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
V aplikaci SQL Server byla odhalena zranitelnost typu 'use-after-free', evidovaná pod označením CVE-2026-77485. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje SQL Server chybu v řízení přístupu identifikovanou jako CVE-2026-77487. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje nesprávné řízení přístupu v SQL Serveru autorizovanému útočníkovi zvýšit svá oprávnění po síti. Chyba je evidována pod označením CVE-2026-73028.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Visual Studio neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-71328.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Graphics Kernel autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje součást Microsoft Graphics Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging Component neoprávněnému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v komponentě Windows Imaging Component bezpečnostní zranitelnost CVE-2026-73023. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows Failover Cluster zranitelnost typu 'use-after-free'. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Zdroj uvádí, že přetečení vyrovnávací paměti na zásobníku v součásti Microsoft Graphics Component umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-73006.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v protokolu SSTP (Secure Socket Tunneling Protocol) ve Windows neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službách Windows Management Services autorizovanému útočníkovi zvýšit oprávnění přes síť. Zranitelnost je evidována pod označením CVE-2026-73012.
Podle společnosti Microsoft obsahuje Windows Autopilot chybu chybějící autentizace pro kritickou funkci, označenou jako CVE-2026-73004. Tato zranitelnost umožňuje autorizovanému útočníkovi provádět neoprávněnou manipulaci lokálně.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Windows Services for NFS ONCRPC XDR autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows Authentication Methods vedené pod označením CVE-2026-73005. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-73008 ve službě Windows Biometric Service, která způsobuje vystavení soukromých osobních údajů neoprávněným aktérům. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu získání informací.
Podle společnosti Microsoft umožňuje chybějící autorizace v Data Sharing Service Client autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-73014.
Zranitelnost typu přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění. Informoval o tom Microsoft.
Zranitelnost typu 'use after free' v komponentě Windows Modern Device Management (MDM) umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informuje o přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-73002 typu přetečení celého čísla ve službě Windows Biometric Service. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Hub chybu typu 'out-of-bounds read'. Tato zranitelnost neoprávněnému útočníkovi umožňuje zvýšit oprávnění prostřednictvím fyzického přístupu.
Podle společnosti Microsoft umožňuje nesprávné vyhodnocení ekvivalence cest v komponentě Windows URL Moniker neautorizovanému útočníkovi obejít bezpečnostní funkci přes síť.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Graphic Fonts. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72994. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Ve službě Windows Biometric Service byla odhalena zranitelnost přetečení vyrovnávací paměti na haldě s označením CVE-2026-72993. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Oprávněný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.