Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-71330 v ovladači Windows Services for NFS ONCRPC XDR neautorizovanému útočníkovi získat citlivé systémové informace přes síť.
Podle společnosti Microsoft způsobuje přetečení celého čísla ve službě Windows Work Folder Service zranitelnost CVE-2026-71336. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V systému Windows NTFS byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71329. Podle vydavatele umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického přístupu.
Podle společnosti Microsoft obsahuje aplikace Windows Paint chybu typu přetečení vyrovnávací paměti na haldě (CVE-2026-70586). Zranitelnost umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' v ovladači Windows Services for NFS ONCRPC XDR autorizovanému útočníkovi lokálně spustit kód. Zranitelnost je evidována pod označením CVE-2026-70585.
Podle společnosti Microsoft obsahuje součást Windows Core Messaging chybu typu 'type confusion'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu navýšení svých oprávnění.
Podle zdroje umožňuje souběh procesů s nesprávnou synchronizací ve Windows Management Instrumentation autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-70582.
V komponentách služby Windows Print Spooler byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-70564. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Shell chybu nesprávného překladu odkazů před přístupem k souborům. Neautorizovaný útočník může této zranitelnosti zneužít k podvržení po síti.
Podle společnosti Microsoft umožňuje chyba typu double free ve službě Windows Audio Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-70562.
Podle společnosti Microsoft obsahuje rozšíření WebP Image Extension zranitelnost typu přetečení celého čísla vedenou pod CVE-2026-70351. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Windows Ancillary Function Driver for WinSock zranitelnost typu 'use after free' evidovanou jako CVE-2026-70342. Neautorizovaný útočník ji může zneužít po síti k navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje subsystém Windows Win32 Kernel chybu typu přetečení vyrovnávací paměti na haldě. Zranitelnost umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje Visual Studio Code neúplný seznam zakázaných vstupů. Neautorizovaný útočník může této chyby využít k lokálnímu obejití bezpečnostních funkcí.
Podle společnosti Microsoft umožňuje použití autentizace na straně klienta v aplikaci Skype for Business autorizovanému útočníkovi provádět spoofing přes síť. Chyba je evidována pod označením CVE-2026-66305.
Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v aplikaci Skype for Business. Neautorizovaný útočník může této chyby zneužít přes síť k provádění spoofingu.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Virtual Trusted Platform Module autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' ve službě Windows Hello, evidované pod označením CVE-2026-69740. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost obcházení autentizace typu 'capture-replay' v součásti Windows Kerberos autorizovanému útočníkovi vzdáleně spustit kód po síti.
Chyba typu 'use after free' ve službě Windows Key Distribution Center umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť. Informuje o tom společnost Microsoft u zranitelnosti CVE-2026-69712.
Podle společnosti Microsoft obsahuje Windows DNS zranitelnost typu 'use after free' s identifikátorem CVE-2026-69730. Chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit škodlivý kód po síti.
Podle společnosti Microsoft obsahuje Windows Imaging Component chybu typu přetečení vyrovnávací paměti na haldě. Neoprávněný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69770 v komponentě Windows Spaceport.sys. Chyba spočívá v použití neinicializovaného prostředku a autorizovanému útočníkovi umožňuje lokálně získat citlivé informace.
Podle společnosti Microsoft obsahuje protokol Windows Link Layer Topology Discovery zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu po síti.
Podle společnosti Microsoft obsahuje služba Windows Container Manager Service zranitelnost CVE-2026-69771 spočívající v nesprávném překladu odkazů před přístupem k souborům. Autorizovaný útočník může tuto chybu zneužít k lokálnímu obejití bezpečnostních funkcí.
Přetečení vyrovnávací paměti na haldě v ovladači souborového systému Windows Universal Disk Format File System Driver (UDFS) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje knihovna Windows DWM Core Library chybu typu 'use after free', která autorizovanému útočníkovi umožňuje zvýšit oprávnění po síti. Zranitelnost je evidována pod označením CVE-2026-69775.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Network File System neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje služba Windows iSCSI Target Service chybu v podobě nezachycené výjimky, evidovanou jako CVE-2026-69839. Tato zranitelnost umožňuje autorizovanému útočníkovi vyvolat přes síť odepření služby.
V komponentě Windows Win32K byla zjištěna chyba typu čtení mimo vymezený rozsah (out-of-bounds read). Podle společnosti Microsoft může autorizovaný útočník tuto zranitelnost zneužít k lokálnímu úniku informací.
Zranitelnost typu 'use after free' v komponentách Windows Print Spooler umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Bezpečnostní chybu eviduje společnost Microsoft pod označením CVE-2026-69838.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69832 v komponentě Win32k systému Windows. Podle vydavatele umožňuje vystavení citlivých systémových informací neoprávněné sféře řízení autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' ve službě Windows Wireless Wide Area Network Service autorizovanému útočníkovi lokálně získat přístup k informacím. Bezpečnostní chyba je evidována pod označením CVE-2026-69862.
Podle společnosti Microsoft obsahuje Windows Kerberos chybu dereference nulového ukazatele, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Windows Win32K autorizovanému útočníkovi zvýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'out-of-bounds read' v ovladači Spaceport.sys autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje ovladač Virtual Hard Disk (VHD) Miniport zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-69681. Chyba umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje Windows TCP/IP chybu typu 'use after free' s označením CVE-2026-69757. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69723 v jádře systému Windows autorizovanému útočníkovi získat citlivé systémové informace po síti. K problému dochází v důsledku vystavení systémových informací neoprávněné řídicí sféře.
Podle společnosti Microsoft umožňuje chyba přetečení vyrovnávací paměti na haldě v systému Windows NTFS autorizovanému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost je vedena pod označením CVE-2026-69875.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69694 ve službě Windows IP Address Management (IPAM) Service způsobené deserializací nedůvěryhodných dat. Podle zdroje může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft obsahuje Windows Group Policy zranitelnost typu 'untrusted pointer dereference'. Chyba evidovaná pod označením CVE-2026-69717 umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69729 v komponentě Windows Credential Providers. Přetečení vyrovnávací paměti na haldě umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' ve službě Windows Device Association Broker autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) souběhovou zranitelnost typu TOCTOU (time-of-check time-of-use). Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě v systému Windows NTFS zranitelnost, která neautorizovanému útočníkovi umožňuje lokální spuštění kódu.
Podle společnosti Microsoft způsobuje zranitelnost CVE-2026-69631 ve Windows DNS přetečení celého čísla. Neautorizovaný útočník ji může zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Credential Providers autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je sledována pod označením CVE-2026-69790.
V komponentě Windows iSCSI byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69628. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Licensing chybu typu 'out-of-bounds read'. Tato zranitelnost identifikovaná jako CVE-2026-69627 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V komponentě Windows Win32k se nachází zranitelnost způsobená čtením mimo vymezený rozsah paměti (CVE-2026-69689). Podle společnosti Microsoft umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.