Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Win32K autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-68842 v modulu Windows MIDI Service lokálnímu autorizovanému útočníkovi získat citlivé systémové informace. K odhalení dat dochází v důsledku jejich zpřístupnění neautorizované sféře řízení.
Podle společnosti Microsoft obsahuje součást Windows Print Spooler zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-68848). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB chybu souběhu při práci se sdíleným prostředkem. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Přetečení vyrovnávací paměti na haldě v ovladači Windows USB Mass Storage Class Driver umožňuje neautorizovanému útočníkovi spustit kód přes síť. Bezpečnostní zranitelnost je evidována pod označením CVE-2026-68839.
Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68838. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v aplikaci Microsoft Office Word. Chyba označená jako CVE-2026-68843 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v souborovém systému Windows NTFS zranitelnost CVE-2026-68834. Autorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.
Zdroj uvádí, že zranitelnost typu celočíselného podtečení v komponentě Windows GDI+ umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Podle společnosti Microsoft obsahuje služba Windows Defender Firewall zranitelnost CVE-2026-68831 spojenou s přístupem k souborům či adresářům pro externí strany. Chyba umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Remote Desktop Client neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-68828.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68780 v databázi SQL Server. Chyba typu čtení mimo vymezený rozsah umožňuje autorizovanému útočníkovi získat informace po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-68779 typu 'out-of-bounds read' v Microsoft SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat přes síť neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-68778. Autorizovaný útočník může přes síť získat neoprávněný přístup k informacím.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68777. Chyba umožňuje autorizovanému útočníkovi získat informace přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, evidovaná pod označením CVE-2026-68776. Podle výrobce umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), označenou jako CVE-2026-68775. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, označená jako CVE-2026-67648. Podle zdroje umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.
Microsoft informoval o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru označené jako CVE-2026-67642. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-67639.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi spustit kód po síti. Chyba je evidována pod označením CVE-2026-67638.
Společnost Microsoft informovala o zranitelnosti typu buffer over-read v SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-67388). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Vydavatel informuje o zranitelnosti v Microsoft SQL Serveru způsobené použitím neinicializovaného prostředku. Chyba umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft obsahuje SQL Server chybu typu 'use after free', identifikovanou jako CVE-2026-67385. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-67381. Podle zdroje umožňuje autorizovanému útočníkovi navýšit oprávnění prostřednictvím sítě.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru pod označením CVE-2026-67380. Chyba umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'SQL injection' spočívající v nesprávném ošetření speciálních prvků v SQL příkazech. Autorizovaný útočník může této chyby zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje SQL Server chybu nesprávné správy oprávnění identifikovanou jako CVE-2026-66818. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost CVE-2026-66816 způsobenou nedostatečným protokolováním. Autorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.
Nedostatečná granularita řízení přístupu v Microsoft SQL Serveru umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. Informoval o tom Microsoft v bezpečnostním oznámení pro zranitelnost CVE-2026-66814.
Podle společnosti Microsoft obsahuje ovladač Windows VHD miniport zranitelnost typu 'use after free' pod označením CVE-2026-56172. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Push Notifications zranitelnost typu 'use after free' s označením CVE-2026-62697. Tato chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Active Directory Domain Services umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Vydavatel informuje o chybě typu dereference nulového ukazatele ve službě Active Directory Domain Services evidované jako CVE-2026-62762. Podle zdroje umožňuje autorizovanému útočníkovi způsobit odepření služby přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-62759 ve službě Windows Netlogon. Chyba způsobuje obcházení autentizace pomocí spoofingu a neautorizovanému útočníkovi umožňuje provést spoofing přes sousední síť.
V Active Directory Certificate Services (AD CS) byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-62810. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje nesprávná autorizace ve službě Xbox Gaming Services autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-58611.
Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v nástroji Microsoft Trace Data Helper autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Server chybu typu use-after-free evidovanou jako CVE-2026-56177. Autorizovanému útočníkovi umožňuje lokálně navýšit svá oprávnění.
V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-85877 spočívá v přetečení vyrovnávací paměti na haldě v komponentách Windows Print Spooler. Neautorizovaný útočník může této chyby využít ke spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje chyba čtení mimo vymezený rozsah ve službě Windows Key Distribution Center zranitelnost typu DoS. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k odmítnutí služby.
Podle společnosti Microsoft obsahuje služba Windows Resilient File System (ReFS) Deduplication Service zranitelnost nesprávného zpracování odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83998 v aplikaci Remote Desktop Client, která spočívá v přetečení vyrovnávací paměti na haldě. Podle oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows Cloud Files Mini Filter chybu chybějící autentizace pro kritickou funkci evidovanou pod označením CVE-2026-83991. Zranitelnost umožňuje autorizovanému útočníkovi lokálně manipulovat se systémem.
Podle společnosti Microsoft obsahuje subsystém jádra Windows Win32 chybu způsobenou použitím neinicializovaného prostředku. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu vyzrazení informací.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83975 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Zranitelnost CVE-2026-83974 způsobená přetečením vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83988 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83969.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-83955 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Partition Management Driver zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69492). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zdroj uvádí, že chyba typu čtení mimo vymezený rozsah v ovladači Storage Port Driver umožňuje autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-72937.