Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení celého čísla (CVE-2026-69298). Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69323. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě v ovladači Windows Volume Manager Extension Driver umožňuje neoprávněnému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je evidována pod označením CVE-2026-69334.
Podle společnosti Microsoft obsahuje ovladač Windows Volume Manager Extension zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.
V řadiči Windows Storage Spaces Controller byla zjištěna zranitelnost typu přetečení zásobníku na paměťovém zásobníku. Podle společnosti Microsoft může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler chybu typu 'double free'. Zranitelnost identifikovaná jako CVE-2026-69309 umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services chybu typu use-after-free evidovanou pod označením CVE-2026-69287. Autorizovanému útočníkovi umožňuje lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'absolute path traversal'. Autorizovaný útočník může tuto chybu zneužít k místnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Network Connection Broker chybu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72966 ve službě Windows Remote Access Connection Manager, způsobené chybějící autorizací. Podle zdroje může autorizovaný útočník tuto chybu zneužít k lokální manipulaci s daty.
Podle společnosti Microsoft obsahuje služba Sdílení připojení k internetu (ICS) ve Windows zranitelnost způsobenou chybějící autentizací pro kritickou funkci. Chyba s označením CVE-2026-72964 umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné úpravy.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v nástroji Windows Hyper-V autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje přehrávač Windows Media Player chybu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje služba Windows Deployment Services zranitelnost typu 'use after free'. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72959 ve službě Windows Routing and Remote Access Service (RRAS). Chyba umožňuje útočníkovi vzdáleně spustit kód a získat neoprávněný přístup k napadenému zařízení.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-72950 ve službě Routing and Remote Access Service (RRAS) vzdálené spuštění kódu. Útočník tak může získat neoprávněný přístup k napadenému zařízení.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě ve službě Windows Deployment Services zranitelnost, která autorizovanému útočníkovi umožňuje lokální spuštění kódu. Zranitelnost je evidována pod označením CVE-2026-72957.
Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v ovladači Windows Spaceport.sys neautorizovanému útočníkovi získat informace po síti. Problém je sledován jako CVE-2026-72942.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service bezpečnostní zranitelnost. Autorizovaný útočník ji může zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje ovladač Spaceport.sys chybu typu čtení mimo meze (CVE-2026-72952). Zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje součást Windows Message Queuing Queue Manager chybu typu přetečení vyrovnávací paměti při čtení identifikovanou jako CVE-2026-72932. Tato zranitelnost umožňuje neautorizovanému útočníkovi získat citlivé informace prostřednictvím sítě.
Podle společnosti Microsoft obsahuje WDAC OLE DB provider for SQL chybu typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje klient Windows SMB zranitelnost typu 'use after free' evidovanou jako CVE-2026-72936. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
V protokolu Windows Secure Socket Tunneling Protocol (SSTP) se nachází zranitelnost způsobená neuvolněním prostředků po skončení jejich životnosti. Podle společnosti Microsoft může autorizovaný útočník tuto chybu zneužít k lokálnímu odepření služby.
Podle společnosti Microsoft obsahuje server Windows DNS zranitelnost typu 'use after free', která autorizovanému útočníkovi umožňuje spustit kód přes síť.
Podle společnosti Microsoft obsahuje komponenta Winsock zranitelnost typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-72927. Autorizovanému útočníkovi umožňuje lokálně navýšit svá oprávnění.
Podtečení celého čísla ve službě Windows Remote Access Connection Manager umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-71352.
Podle společnosti Microsoft obsahuje služba Windows Remote Access Connection Manager zranitelnost typu use-after-free evidovanou pod označením CVE-2026-71342. Autorizovaný útočník ji může zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v souboru Spaceport.sys neautorizovanému útočníkovi spustit kód prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-71349.
Podle společnosti Microsoft obsahuje Windows Core Messaging chybu typu přetečení vyrovnávací paměti na haldě (CVE-2026-70583). Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Mobile Broadband neautorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Credential Guard autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Modern Device Management (MDM) chybu typu 'use after free'. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba přetečení celého čísla v Biometrické službě systému Windows autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft způsobuje dereference nulového ukazatele v komponentě Windows Schannel zranitelnost typu odepření služby. Autorizovaný útočník ji může zneužít vzdáleně přes síť.
Podle společnosti Microsoft umožňuje chyba přetečení celého čísla ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-70573.
Podle společnosti Microsoft obsahuje součást Windows Spaceport.sys zranitelnost typu čtení mimo vyhrazenou paměť. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Defender Firewall zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-70568 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Chyba typu 'double free' ve službě Windows Display Enhancement Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-70567.
Podle společnosti Microsoft obsahuje Virtual Hard Disk (VHD) Miniport Driver chybu typu čtení mimo vymezený rozsah, označenou jako CVE-2026-70574. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
V modulu Windows AF_UNIX Socket Provider byla zjištěna chyba typu use-after-free evidovaná jako CVE-2026-70565. Podle společnosti Microsoft může autorizovaný útočník tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.
Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v komponentě Windows Hello, evidované pod označením CVE-2026-69784. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje funkce Windows Hello zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69820). Oprávněný útočník může této chyby využít k lokálnímu navýšení svých privilegií.
Vydavatel informuje o zranitelnosti typu 'use after free' v komponentě Windows Hello, identifikované jako CVE-2026-69864. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows ALPC zranitelnost spočívající v dereferenci nedůvěryhodného ukazatele. Autorizovaný útočník může tuto chybu využít k lokálnímu zvýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use-after-free' ve službě Windows DNS Server, evidované jako CVE-2026-69858. Podle zdroje umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje funkce Windows Hello zranitelnost typu souběh (race condition) při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use-after-free' ve službě Windows DNS umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť. Chyba je evidována pod označením CVE-2026-69813.
V systému Windows Hello byla zjištěna zranitelnost typu 'race condition' způsobená nesprávnou synchronizací při souběžném využívání sdílených prostředků. Podle společnosti Microsoft umožňuje tato chyba autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že přetečení vyrovnávací paměti na haldě v komponentě Windows Text Shaping umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69786.
Zranitelnost typu vzdáleného spuštění kódu ve službě Windows Routing and Remote Access Service (RRAS) umožňuje útočníkovi získat neoprávněný přístup k napadenému počítači.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows HTTP Print Provider. Chyba registrovaná pod označením CVE-2026-69769 umožňuje neautorizovanému útočníkovi vzdáleně spustit kód po síti.
Podle společnosti Microsoft se v komponentě Windows Shell nachází zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69845). Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.