Microsoft oznámil zranitelnost Windows Media (CVE-2026-50415), která umožňuje neoprávněnému útočníkovi prostřednictvím sítě přistupovat k citlivým informacím.
Podle Microsoftu existuje zranitelnost CVE-2026-50420 v komponentě HTTP.sys systému Windows, která umožňuje neoprávněnému útočníkovi místně přistupovat k informacím prostřednictvím chyby out-of-bounds read.
Podle Microsoftu je v Microsoft PC Manager přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Podle Microsoft Security zdroje umožňuje chyba CVE-2026-50447 v Message Queuing Service (MSMQ) neautorizovanému útočníkovi vzdálené spuštění kódu prostřednictvím heap-based buffer overflow.
Zdroj uvádí, že zranitelnost CVE-2026-50417 představuje heap-based buffer overflow v systému NTFS, který umožňuje autentizovanému útočníkovi vzdálené spuštění kódu.
Zdroj uvádí, že v ovladači Windows USB Audio Class (usbaudio.sys) byla nalezena chyba umožňující čtení paměti mimo vymezenou oblast. Podle zdroje je zneužití vyžaduje fyzický přístup a může vést ke zveřejnění informací.
Společnost Microsoft zveřejnila informace o zranitelnosti CVE-2026-50431 v komponentě Quality of Service (QoS) Packet Scheduler v systému Windows, která umožňuje neoprávněný přístup k informacím.
Zdroj uvádí, že zranitelnost typu use after free v systému Windows Virtual Filtering Platform umožňuje autorizovanému útočníkovi vzdáleně způsobit odepření služby.
Podle Microsoft Security je v Průzkumníku Windows CVE-2026-50456 zranitelnost pro únos informací, kterou může autorizovaný útočník zneužít k místnímu odhalení citlivých údajů.
Zdroj uvádí, že chyba use after free v Microsoft Message Queuing Queue Manager umožňuje neoprávněnému útočníkovi spustit kód na vzdáleném počítači přes síť.
Zdroj uvádí, že chyba CVE-2026-50465 v DNS klientu Windows spočívá v nedostatečné kontrole přístupu, která umožňuje autentizovanému útočníkovi tamperování v místním prostředí.
Zdroj popisuje zranitelnost CVE-2026-50455 v Universal Plug and Play (upnp.dll) způsobenou používáním neinicializovaného zdroje, která umožňuje autorizovanému útočníkovi místní únos informací.
Podle zdroje chybí autentizace kritické funkce v RRAS (Routing and Remote Access Service) systému Windows, což umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Zdroj uvádí, že use-after-free chyba v ovladači Windows Cloud Files Mini Filter Driver umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím fyzického útoku.
Zdroj uvádí, že zranitelnost typu záměna typu v komponentě Windows Connected User Experiences and Telemetry (CVE-2026-50421) umožňuje autentizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu se jedná o zranitelnost typu race condition v Windows Runtime, kterou může zneužít autentizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-50426 v DNS Server umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes sousední síť prostřednictvím relativní traversální cesty.
Microsoft oznámil zranitelnost zvyšování oprávnění v komponentě Windows User Interface Core. Podle zdroje jde o relativní path traversal, kterou by autorizovaný útočník mohl zneužít k místnímu zvýšení oprávnění.
Zdroj uvádí, že zranitelnost umožňuje oprávněnému útočníkovi lokálně zvýšit své oprávnění v souborovém systému Windows Projected File System prostřednictvím nesprávného řešení odkazů před přístupem k souboru.
Zdroj uvádí, že ve Windows Remote Desktop Services existuje zranitelnost typu use-after-free (CVE-2026-50369), která umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-50471 umožňuje útočníkovi prostřednictvím переполnění vyrovnávací paměti v NTFS spustit kód na místní úrovni bez autorizace.
Zdroj uvádí, že neoprávněná dereference ukazatele v subsystému DirectX operačního systému Windows umožňuje oprávněnému útočníkovi místní spuštění kódu.
Podle zdroje Microsoft Security existuje zranitelnost CVE-2026-50352 v kryptografických službách Windows, která umožňuje autorizovanému útočníkovi lokálně zpřístupnit citlivé informace neautorizované osobě.
Zdroj uvádí, že zranitelnost Windows Remote Desktop Protocol (CVE-2026-50445) spočívající v chybě čtení z vyrovnávací paměti umožňuje neautorizovanému útočníkovi získat informace po síti.
Zdroj uvádí zranitelnost CVE-2026-50334 v systému Windows Notification, která umožňuje autorizovanému útočníkovi odhalit místně citlivé informace neautorizované osobě.
Zdroj uvádí, že vzdáleně exploitovatelná zranitelnost s přetečením vyrovnávací paměti na haldě v systému NTFS umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že nedostatečná granularita řízení přístupu v platformě Windows Filtering Platform (WFP) umožňuje autorizovanému útočníkovi lokálně zvýšit své oprávnění.
Podle Microsoft Security se jedná o zranitelnost typu use after free v jádru Windows, kterou může autorizovaný útočník místně využít k získání vyšších oprávnění.
Zdroj uvádí, že zranitelnost typu out-of-bounds read v ovladači Windows Cloud Files Mini Filter Driver umožňuje autorizovanému útočníkovi místně získat přístup k citlivým informacím.
Podle zdroje v součásti Windows Key Guard existuje zranitelnost typu race condition v souběžném přístupu ke sdíleným prostředkům, kterou autorizovaný útočník může zneužít k lokálnímu zvýšení privilegií.
Zdroj uvádí, že ve Windows System existuje zranitelnost (CVE-2026-50418) spočívající v nesprávné kontrole přístupu, která útočníkovi umožňuje lokálně obejít bezpečnostní funkci.
Podle zdroje Microsoft Security obsahuje Windows Runtime zranitelnost typu race condition ve sdílených prostředcích, která umožňuje útočníkovi zvýšit si práva v síti.