Podle společnosti Microsoft způsobuje zranitelnost CVE-2026-69631 ve Windows DNS přetečení celého čísla. Neautorizovaný útočník ji může zneužít přes síť a vyvolat odepření služby.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Credential Providers autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je sledována pod označením CVE-2026-69790.
V komponentě Windows iSCSI byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69628. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Licensing chybu typu 'out-of-bounds read'. Tato zranitelnost identifikovaná jako CVE-2026-69627 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
V komponentě Windows Win32k se nachází zranitelnost způsobená čtením mimo vymezený rozsah paměti (CVE-2026-69689). Podle společnosti Microsoft umožňuje autorizovanému útočníkovi zvýšit oprávnění přes síť.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows HTTP Print Provider autorizovanému útočníkovi vzdálené spuštění kódu po síti.
Podle společnosti Microsoft obsahuje služba Windows Error Reporting chybu spojenou s generováním chybových zpráv s citlivými daty, evidovanou jako CVE-2026-69684. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.
Podle společnosti Microsoft umožňuje chyba typu 'use after free' v komponentě Windows Notification autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Zranitelnost typu 'use after free' ve službě Microsoft Install Service umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění, uvádí Microsoft.
Podle společnosti Microsoft obsahuje Local Security Authority Server (lsasrv) chybu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V komponentě Windows Win32k byla zjištěna zranitelnost typu out-of-bounds read, evidovaná pod označením CVE-2026-69609. Podle zdroje umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje rozšíření Windows IKE zranitelnost způsobenou dereferencí nulového ukazatele, identifikovanou jako CVE-2026-69587. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odmítnutí služby.
Chyba neuvolnění paměti po skončení její platnosti v komponentě Windows TCP/IP umožňuje neautorizovanému útočníkovi vyvolat po síti odepření služby. Uvádí to bezpečnostní upozornění pro zranitelnost CVE-2026-69588.
Podle společnosti Microsoft obsahuje součást Windows Search chybu typu přetečení celého čísla. Autorizovaný útočník může této zranitelnosti využít k lokálnímu navýšení svých oprávnění.
Podle zdroje způsobuje nesprávná typová konverze v komponentě Microsoft Windows Search zranitelnost CVE-2026-69585. Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.
Podle společnosti Microsoft obsahuje klient Windows SMB chybu typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69572. Zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle zdroje způsobuje chybějící autentizace pro kritickou funkci v komponentě Microsoft Windows Search zranitelnost CVE-2026-69554. Ta umožňuje autorizovanému útočníkovi provádět neoprávněné manipulace na lokální úrovni.
V komponentách Windows Print Spooler byla zjištěna zranitelnost CVE-2026-69552 spočívající ve vytváření chybových zpráv s citlivými údaji. Podle výrobce může autorizovaný útočník tuto chybu zneužít přes síť k získání informací.
V systému Windows Hyper-V byla zjištěna zranitelnost CVE-2026-69553 spočívající v chybějící autorizaci. Podle výrobce umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant zranitelnost CVE-2026-69563. Autorizovaný útočník může této chyby využít k lokálnímu navýšení oprávnění.
Podle zdroje umožňuje chyba přetečení vyrovnávací paměti na haldě v ovladači Virtual Hard Disk (VHD) Miniport Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69541.
Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v ovladači Virtual Hard Disk (VHD) Miniport Driver autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu 'use-after-free'. Autorizovaný útočník může této chyby zneužít k lokálnímu zvýšení svých oprávnění.
Vydavatel informoval o zranitelnosti typu 'use after free' ve službě Windows Device Association Service pod označením CVE-2026-69574. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Program Compatibility Assistant zranitelnost typu command injection evidovanou jako CVE-2026-69534. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě chybějící autentizace pro kritickou funkci v komponentě Windows Shell pod označením CVE-2026-69528. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Active Directory Domain Services neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Chyba je evidována pod označením CVE-2026-69524.
Podle společnosti Microsoft obsahuje ovladač Windows Volume Manager Extension chybu typu přetečení vyrovnávací paměti při čtení evidovanou jako CVE-2026-69582. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu zvýšení oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services chybu typu 'use after free' identifikovanou jako CVE-2026-69539. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
V ovladači Windows USB Mass Storage Class byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.
Podle společnosti Microsoft obsahuje služba Windows Fax Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Connected Devices Platform Service (Cdpsvc) zranitelnost typu 'use-after-free'. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Desktop Services zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows DNS autorizovanému útočníkovi vzdálené spuštění kódu po síti. Problém je sledován pod označením CVE-2026-69551.
Podle společnosti Microsoft obsahuje součást Windows Search chybu spojenou s vkládáním citlivých informací do externě přístupného souboru či adresáře. Tato zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.
Podle společnosti Microsoft způsobuje chyba čtení mimo vymezený rozsah v systému Windows NTFS zranitelnost odhalení informací. Autorizovaný útočník může tuto chybu zneužít lokálně k získání citlivých údajů.
Společnost Microsoft informovala o zranitelnosti CVE-2026-69505 v systému Windows NTFS typu čtení mimo vymezený rozsah. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.
Podle společnosti Microsoft obsahuje služba Windows Image Acquisition chybu typu use-after-free evidovanou jako CVE-2026-69500. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Speech zranitelnost typu 'confused deputy' registrovanou jako CVE-2026-69531. Chyba umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.
Podle společnosti Microsoft obsahuje funkce Windows Compressed Folder zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na haldě ve službě Windows Event Logging zranitelnost CVE-2026-69495. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu přes síť.
Podle společnosti Microsoft umožňuje chyba typu čtení mimo vyhrazenou paměť ve službě Windows Event Logging Service neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je evidována pod označením CVE-2026-69494.
Zranitelnost typu přetečení vyrovnávací paměti na haldě v nástroji Windows Enterprise App Management umožňuje autorizovanému útočníkovi vzdáleně navýšit oprávnění přes síť.
Společnost Microsoft informovala o zranitelnosti typu 'use after free' v jádře systému Windows, evidované pod označením CVE-2026-69473. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.
Vydavatel informuje o zranitelnosti typu 'use after free' ve službě Windows Connected User Experiences and Telemetry, evidované pod označením CVE-2026-69470. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
V ovladači Windows Volume Manager Extension Driver se nachází přetečení vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Společnost Microsoft informovala o chybě typu 'use after free' v komponentě Windows Devices Human Interface, evidované pod CVE-2026-69472. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft obsahuje souborový systém Windows NTFS chybu typu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.
Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v aplikaci Remote Desktop Client autorizovanému útočníkovi spustit kód přes síť. Chyba je evidována pod označením CVE-2026-69485.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-69450.
Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve Windows Management Instrumentation autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě.
V systému Windows NTFS byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť. Podle zdroje umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle společnosti Microsoft obsahuje služba Windows Remote Access Connection Manager přetečení vyrovnávací paměti na haldě (CVE-2026-69455). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Error Reporting autorizovanému útočníkovi lokálně navýšit oprávnění.
Podle společnosti Microsoft obsahuje součást Windows Microsoft DirectMusic zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.