Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.
Zdroj popisuje analýzu malwaru MacSync Stealer zaměřeného na macOS, který používá rychle rotující infrastrukturu. Microsoft Defender Experts propojil více než 30 domén pomocí analýzy opakujících se síťových a exekučních vzorců (URI cesty, hlavičky, parametry nahrávání), čímž identifikoval aktivity od vyzvednutí payloadu, přes komunikaci C2, sběr přihlašovacích údajů z Keychain a prohlížečů až po exfiltraci dat rozdělených do bloků přes HTTP PUT požadavky.
Zdroj uvádí zranitelnost v Microsoft Copilot související s nesprávným ošetřením speciálních prvků používaných v příkazech (command injection), která by mohla umožnit neoprávněnému útočníkovi odhalení informací přes síť.
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.
Zdroj uvádí, že společnost Microsoft odebrala z Windows 11 verzí 24H2 a 25H2 nástroj Windows Management Instrumentation Command-line (WMIC), který se hojně využívá v kybernetických útocích.
CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.
Americká agentura CISA zařadila do katalogu známých zranitelností CVE-2026-33824, která se týká rozšíření Microsoft Internet Key Exchange (IKE) Service Extensions. Smluvní termín pro nápravu je stanoven na 21. srpna 2026.
Podle zdroje útočník prodává databáze zaměstnanců údajně ukradené z infrastruktury Microsoft Azure u více společností ze seznamu Fortune 500, kterým měl přístup pomocí kompromitovaných přihlašovacích údajů.
Zdroj uvádí, jak Tenable One Cloud Exposure pomocí AI-poháněných analýz hrozeb odhaluje taktiky skupiny Storm-0501, která provádí ransomwarové útoky zaměřené na Azure. Skupina Storm-0501 se posunula od šifrování koncových bodů k převzetí cloudových tenantů, systematicky neutralizuje ochranná opatření a vyžaduje detekci změn konfigurace pro včasný zásah.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj uvádí, že nová zranitelnost Microsoft Defenderu s identifikátorem CVE-2026-69414 (ShieldBreak) obchází předchozí opravu pro chybu RoguePlanet. Jde o eskalaci privilegií v modulu Malware Protection Engine, kterou Microsoft stále opravuje; zranitelnost vyžaduje lokální přístup a je funkceschopná především s aktivním Defenderem.
Sophos Threat Research zprávu věnuje únorové Patch Tuesday od Microsoftu, která řeší 423 zranitelností. Vydavatel poznamenává, že v rámci vydaní nedošlo k opravám prohlížeče Edge a zaznamenali malou změnu v nálezech CWE.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.
Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.
Podle francouzské agentury CERT-FR byly ve výrobcích Microsoft objeveny zranitelnosti, z nichž některé umožňují útočníkům vzdálené provádění libovolného kódu, zvýšení oprávnění a vzdálený útok typu denial of service.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Zdroj uvádí, že v Microsoft .NET byly zjištěny vícenásobné zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálený denial of service.
Zdroj uvádí, že v Microsoft Office byly objeveny zranitelnosti, které mohou umožnit útočníkům provádět vzdálené spuštění kódu, zvýšení oprávnění a ohrožení důvěrnosti dat.
Zdroj uvádí, že Microsoft v srpna 2026 vydal svou měsíční bezpečnostní aktualizaci obsahující 421 zranitelností, z nichž 62 Microsoft označil za kritické a 40 z nich je zranitelností umožňujících vzdálené spuštění kódu. Zdroj dále specifikuje jednotlivé kritické zranitelnosti v produktech Windows, Microsoft Office, SharePoint Server, Exchange Server a dalších součástí, včetně jejich CVSS skóre a popisů chyb.
Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.
Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.
Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…
Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).
Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.
Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.
Podle Microsoft Security zdroje má Microsoft Office SharePoint zranitelnost v ochraně přihlašovacích údajů, kterou může zneužít oprávněný útočník k napodobování přes síť.
Podle Microsoft Security jde o chybu přetečení celého čísla v Microsoft Azure Attestation service a Device Health Attestation Service, kterou může zneužít neoprávněný útočník k vzdálenému spuštění kódu.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu při generování webových stránek, kterou může neautorizovaný útočník zneužít k provedení útoku falšování po síti.
Podle zdroje umožňuje chyba čtení mimo alokovanou paměť (out-of-bounds read) v Microsoft Office Excel neoprávněnému útočníkovi provést místně spuštění kódu.
Zdroj uvádí, že chyba v programu Microsoft Office Excel v podobě přetečení vyrovnávací paměti na haldě umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód vzdáleně.
Podle Microsoftu zranitelnost v Azure Attestation a Device Health Attestation Service umožňuje útočníkovi vzdálené spuštění kódu díky nedostatečné synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Společnost Microsoft oznámila zranitelnost CVE-2026-65680 v OneDrive pro macOS, která umožňuje autentizovanému útočníkovi zvýšit oprávnění skrze nesprávné řešení odkazů před přístupem k souboru.
Zdroj uvádí, že Microsoft Entra Connect Sync obsahuje chybu v neutralizaci speciálních prvků v SQL příkazech, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje je v Microsoft Office Outlook přítomna zranitelnost, která vlivem nedostatečné ochrany přihlašovacích údajů umožňuje neoprávněnému útočníkovi provádět útok typu spoofing (napodobňování) přes síť.