Společnost Microsoft informovala o zranitelnosti CVE-2026-69671 v aplikaci Microsoft Office Word. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Přetečení vyrovnávací paměti na haldě v rozšíření Windows Raw Image Extension umožňuje neautorizovanému útočníkovi spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-69649.
Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-69646 způsobenou nesprávným ověřováním kryptografického podpisu. Neautorizovaný útočník z přilehlé sítě může této chyby využít k podvržení identity.
Podle společnosti Microsoft obsahuje Skype for Business zranitelnost typu cross-site scripting způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k podvrhování identity.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost CVE-2026-69641 spočívající v chybějící autorizaci. Autentizovaný útočník může této chyby zneužít přes síť ke zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Windows Hyper-V zranitelnost typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69603. Tato chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Audio autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-69589 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft způsobuje chyba typu přetečení vyrovnávací paměti na haldě v komponentě Windows RNDIS možnost úniku informací. Neautorizovaný útočník může tuto zranitelnost zneužít prostřednictvím fyzického přístupu k zařízení.
Podle společnosti Microsoft obsahuje klient Windows SMB chybu přetečení vyrovnávací paměti na haldě. Zranitelnost CVE-2026-69544 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Remote Desktop pod označením CVE-2026-69518. Neautorizovaný útočník může této chyby využít ke spuštění libovolného kódu prostřednictvím sítě.
Podle společnosti Microsoft umožňuje dereference nedůvěryhodného ukazatele v režimu Windows Secure Kernel autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) zranitelnost typu přetečení celého čísla evidovanou pod kódem CVE-2026-69469. Neoprávněný útočník může tuto chybu zneužít k eskalaci oprávnění prostřednictvím fyzického útoku.
Chyba typu out-of-bounds read ve službě Windows Device Health Attestation (DHA) umožňuje neautorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-69443.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovanou jako CVE-2026-69394. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení oprávnění.
Podle společnosti Microsoft obsahuje Windows Shell zranitelnost CVE-2026-69383 spočívající v externím řízení názvu nebo cesty k souboru. Autorizovaný útočník může tuto chybu zneužít k lokálnímu zvýšení svých oprávnění.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost spočívající v použití prolomeného nebo rizikového kryptografického algoritmu. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu v podobě chybějící autorizace, která je vedena pod označením CVE-2026-69380. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu umožňující obejití autorizace pomocí uživatelem řízeného klíče. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k neoprávněné manipulaci s daty.
Podle společnosti Microsoft umožňuje zranitelnost typu server-side request forgery (SSRF) s označením CVE-2026-69361 v produktu Microsoft Exchange Server autorizovanému útočníkovi provádět podvržení přes síť.
Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost typu 'cross-site scripting' způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k provedení spoofingu.
Podle společnosti Microsoft umožňuje nedostatečné řízení názvu souboru nebo cesty v Microsoft Exchange Serveru autorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je evidována pod označením CVE-2026-69355.
Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Message Queuing Queue Manager neautorizovanému útočníkovi vyvolat odepření služby přes síť.
V řadiči Windows Storage Spaces Controller byla zjištěna chyba přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68877. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokální spuštění kódu.
Podle společnosti Microsoft obsahuje Windows Storage Spaces Controller chybu přetečení vyrovnávací paměti na haldě (CVE-2026-68844). Zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.
Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Windows File History Service (CVE-2026-68837) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v ovladači Windows Bind Filter Driver autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje Windows Modern Execution Server zranitelnost typu 'use after free'. Tato chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Video Driver chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72962. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v nástroji Windows Task Scheduler autorizovanému útočníkovi lokálně získat přístup k informacím. Zranitelnost je evidována pod označením CVE-2026-72945.
Podle společnosti Microsoft obsahuje služba Windows Deployment Services zranitelnost typu 'use after free', evidovanou jako CVE-2026-72943. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Storage Port Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-72946.
Podle společnosti Microsoft obsahuje služba Windows Fax Service chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72944. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k vyvolání odepření služby.
Chyba typu 'out-of-bounds read' v souborovém systému Windows NTFS umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Informoval o tom Microsoft v bezpečnostním upozornění k chybě CVE-2026-72935.
Podle společnosti Microsoft obsahuje Windows Secure Socket Tunneling Protocol (SSTP) chybu typu 'use-after-free'. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft umožňuje chyba typu 'double free' ve službě Routing and Remote Access Service (RRAS) autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-71351.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost CVE-2026-72929 způsobenou nesprávným ověřováním kontrolních hodnot integrity. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
V ovladači Spaceport.sys v systému Windows byla zjištěna zranitelnost spočívající v zápisu mimo meze vyrovnávací paměti. Podle zdroje umožňuje autorizovanému útočníkovi lokálně spustit kód.
Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu typu 'double free'. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows Partition Management Driver byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť, označená jako CVE-2026-71341. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě ve službě Windows Remote Access Connection Manager bezpečnostní zranitelnost. Autorizovaný útočník může této chyby využít ke spuštění kódu na lokálním systému.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Internet Connection Sharing (ICS) autorizovanému útočníkovi lokálně zvýšit oprávnění.
Společnost Microsoft informovala o zranitelnosti CVE-2026-71348 spočívající v přetečení vyrovnávací paměti na haldě v ovladači Spaceport.sys. Chyba umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického útoku.
Podle společnosti Microsoft se v součásti Windows Spaceport.sys nachází zranitelnost typu přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71350. Neautorizovaný útočník ji může zneužít ke spuštění kódu prostřednictvím fyzického útoku.
Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows File History zranitelnost typu 'use after free' pod označením CVE-2026-71340. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Failover Cluster chybu typu 'double free'. Zranitelnost CVE-2026-71338 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows NFS Portmapper autorizovanému útočníkovi lokálně navýšit oprávnění.
Zdroj uvádí, že zranitelnost typu 'use after free' v protokolu Windows Secure Socket Tunneling Protocol (SSTP) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft umožňuje přetečení zásobníku v komponentě Windows Storage Management Provider autorizovanému útočníkovi lokálně navýšit oprávnění.