Podle Microsoft Security se zranitelnost CVE-2026-65780 v Windows Autopilot týká double free chyby, kterou mohou autorizovaní útočníci zneužít k místnímu zvýšení svých práv.
Microsoft hlásí zranitelnost v serveru DHCP umožňující celočíselnému podtečení, které může umožnit neoprávněnému útočníkovi z přilehlé sítě prozradit informace.
Podle Microsoftu je v DHCP serveru Windows přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že zranitelnost CVE-2026-61920 ve Windows DNS Server obsahuje chybu v synchronizaci při sdílení prostředků, kterou může zneužít autorizovaný útočník ke spuštění kódu po síti.
Společnost Microsoft oznámila zranitelnost CVE-2026-62795 v implementaci protokolu LDAP pro Windows, kterou lze zneužít k vzdálenému spuštění kódu bez autentizace.
Společnost Microsoft oznámila zranitelnost CVE-2026-62716 v DHCP serveru systému Windows, kterou lze podle zdroje zneužít z přilehlé sítě k neoprávněnému zveřejnění informací.
Zdroj uvádí, že zranitelnost CVE-2026-50481 v Azure Active Directory umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě pomocí modifikace údajů, které by měly být neměnné.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Podle Microsoftu zranitelnost CVE-2026-50682 v systému Active Directory umožňuje autorizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě prostřednictvím chyby při čtení mimo vyhrazené paměti.
Zdroj oznamuje zranitelnost v Active Directory Federation Services, která umožňuje autorizovanému útočníkovi provést útok podvržení prostřednictvím sítě. Jde o chybu v neutralizaci vstupu během generování webové stránky.
Podle Microsoftu se jedná o zranitelnost typu dereference nedůvěryhodného ukazatele v Windows Domain Controller, která neautorizovanému útočníkovi umožňuje odmítnutí služby v síti.
Zdroj uvádí, že v Active Directory Domain Services existuje zranitelnost umožňující autentizovanému útočníkovi přes síť způsobit odepření služby prostřednictvím dereference nulového ukazatele.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Podle Microsoftu existuje v službu Windows Server Update Service zranitelnost (CVE-2026-50328), která umožňuje neautorizovanému útočníkovi provádět manipulaci v síti prostřednictvím neošetřené výjimky.
Zdroj uvádí, že zranitelnost CVE-2026-49178 v Active Directory Domain Services (přetečení vyrovnávací paměti na haldě) umožňuje autentizovanému útočníkovi spustit kód vzdáleně přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-40378 v systému Windows Local Security Authority Subsystem Service (LSASS) umožňuje neoprávněnému útočníkovi vzdáleně odepřít službu prostřednictvím chyby při alokaci paměti s nadměrnou hodnotou.
Zdroj uvádí, že zranitelnost v Active Directory Domain Services (CVE-2026-57976) způsobená dereferenci nulového ukazatele umožňuje autorizovanému útočníkovi odmítnout službu v síti.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautorizovanému útočníkovi vyvolat odmítnutí služby přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services (AD FS) umožňuje neautorizovanému útočníkovi vzdáleně způsobit odmítnutí služby.
Zdroj uvádí, že heap-based buffer overflow v Active Directory Domain Services umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu přes síť.
Zdroj uvádí, že nekonečná smyčka v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi odmítnut službu prostřednictvím sítě.
Podle zdroje jde o stack-based buffer overflow v Active Directory Federation Services, která umožňuje neoprávněnému útočníkovi odepřít službu přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odepření služby po síti.
Zdroj uvádí, že zranitelnost typu infinite loop v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi v síti způsobit odepření služby.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby po síti.
Microsoft uvádí stack-based buffer overflow v Active Directory Federation Services, kterou může neautorizovaný útočník zneužít k útoku na dostupnost služby přes síť.
Podle společnosti Microsoft existuje zranitelnost v Azure Active Directory, která umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Microsoft oznámil zranitelnost chyby celočíselného podtečení v jádru Windows NT, která umožňuje autorizovanému útočníkovi získat vyšší oprávnění lokálně.