Ve Windows bylo odhaleno více zranitelností, které útočníkovi umožňují vzdálené spuštění kódu, eskalaci privilegií či vzdálené odepření služby. Microsoft uvádí například chybu CVE-2026-81963.
Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost spočívající v externí kontrole názvu či cesty souboru. Neautorizovaný útočník může této chyby využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft umožňuje chyba typu přetečení celého čísla (integer underflow) v aplikaci Skype for Business neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je vedena pod označením CVE-2026-66307.
Podle společnosti Microsoft obsahuje Skype for Business chybu typu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.
Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.
Podle společnosti Microsoft obsahuje Windows Virtualization-Based Security (VBS) Enclave zranitelnost spočívající v dereferenci nedůvěryhodného ukazatele. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v enklávě Windows Virtualization-Based Security (VBS) autorizovanému útočníkovi lokálně vyzradit informace.
Podle společnosti Microsoft obsahuje aplikace Office Excel zranitelnost typu out-of-bounds read evidovanou pod označením CVE-2026-85875. Neautorizovaný útočník může tuto chybu lokálně zneužít k vyzrazení informací.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69806 v .NET autorizovanému útočníkovi lokálně navýšit oprávnění. K chybě dochází v důsledku vystavení citlivých informací neoprávněnému aktérovi.
Podle bezpečnostního oznámení způsobuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics zranitelnost CVE-2026-84000. Tato chyba umožňuje autorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje služba Windows Message Queuing zranitelnost typu 'use after free' evidovanou jako CVE-2026-83997. Neoprávněný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Imaging Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.
V komponentě Microsoft Graphics Component se nachází zranitelnost typu přetečení zásobníku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Zranitelnost typu out-of-bounds read v ovladači ONCRPC XDR pro Windows Services for NFS umožňuje neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-83985. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83987 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-83982). Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83978.
Společnost Microsoft informovala o přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service označeném jako CVE-2026-83977. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě CVE-2026-83981 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Chyba je sledována pod označením CVE-2026-83973.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v komponentě Microsoft Windows Search autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-83968.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service přetečení vyrovnávací paměti na haldě evidované jako CVE-2026-83972. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83970.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83954.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows iSCSI chybu nesprávného výpočtu velikosti vyrovnávací paměti, evidovanou jako CVE-2026-69598. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use-after-free' ve službě Windows WebClient autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Storage Port Driver chybu typu out-of-bounds read evidovanou jako CVE-2026-69381. Neoprávněný útočník může tuto zranitelnost zneužít k získání informací prostřednictvím fyzického přístupu.
Zranitelnost typu 'use after free' v ovladači Reliable Multicast Transport Driver (RMCAST) umožňuje neoprávněnému útočníkovi vzdáleně spustit kód přes síť.
Podle zdroje Microsoft Security způsobuje chyba typu buffer over-read v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje lokálně získat přístup k informacím.
V aplikaci Microsoft Office Word byla identifikována zranitelnost přetečení vyrovnávací paměti při čtení evidovaná jako CVE-2026-83951. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně získat přístup k informacím.
Microsoft upozornil na zranitelnost CVE-2026-83948 typu 'command injection' v nástroji Microsoft Azure CLI. Podle zdroje umožňuje nesprávné ošetření speciálních prvků v příkazu autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje Power Automate zranitelnost typu relative path traversal. Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft umožňuje přidělování prostředků bez limitů či regulace v ASP.NET Core neautorizovanému útočníkovi způsobit odepření služby přes síť.
V režimu Windows Secure Kernel Mode se nachází zranitelnost typu 'untrusted pointer dereference' identifikovaná jako CVE-2026-83939. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu use-after-free ve službě Windows Device Association Service pod označením CVE-2026-83940. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve Visual Studiu neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovaný útočník díky ní může lokálně spustit škodlivý kód.
V aplikaci Microsoft Office Excel byla zjištěna zranitelnost typu 'double free' identifikovaná jako CVE-2026-81950. Podle vydavatele umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Microsoft informoval o zranitelnosti typu přetečení celého čísla v aplikaci Microsoft Office Excel, identifikované jako CVE-2026-81949. Podle vydavatele umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost přetečení vyrovnávací paměti na zásobníku. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu využít k lokálnímu spuštění kódu.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě v aplikaci Microsoft Office Word zranitelnost CVE-2026-81952. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
V aplikaci Microsoft Office Excel byla identifikována zranitelnost způsobená přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje neautorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah paměti v aplikaci Microsoft Office Excel neautorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft způsobuje chyba typu čtení mimo meze v aplikaci Microsoft Office Excel zranitelnost, která neautorizovanému útočníkovi umožňuje lokálně získat přístup k informacím.
Společnost Microsoft informovala o zranitelnosti CVE-2026-81960 v aplikaci Microsoft Office Excel způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně spustit kód.
Zdroj uvádí, že zranitelnost v Microsoft Office Excel spočívající ve vystavení citlivých systémových informací neoprávněné sféře řízení umožňuje neautorizovanému útočníkovi lokálně získat informace.
Podle společnosti Microsoft se v aplikaci Microsoft Office Excel nachází zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-81389. Neautorizovaný útočník může tuto chybu zneužít k lokálnímu spuštění kódu.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu out-of-bounds read. Neautorizovaný útočník ji může lokálně zneužít k neoprávněnému získání informací.
Podle společnosti Microsoft obsahuje Microsoft Office Excel zranitelnost typu 'out-of-bounds read'. Tato chyba umožňuje neautorizovanému útočníkovi lokálně získat přístup k citlivým informacím.