Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.
CERT-FR informuje o odhalení mnohačetných zranitelností v prohlížeči Microsoft Edge. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu nebo narušení důvěrnosti a integrity dat.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.
Microsoft oznámil zranitelnost v Edge (Chromium) umožňující útočníkovi obejít bezpečnostní funkci přes síť. Jde o chybu v ověřování původu, kterou lze zneužít bez autentizace.
Microsoft oznámil zranitelnost CVE-2026-72984 v prohlížeči Edge (na bázi Chromium), kterou lze zneužít k vzdálenému spuštění kódu prostřednictvím chyby typu 'type confusion'.
Microsoft oznámil zranitelnost typu spoofing (CVE-2026-66324) v Microsoft Edge (Chromium-based), kterou umožňuje externí kontrola názvu souboru nebo cesty, a kterou útočník může zneužít k provedení útoku přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.
Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.
Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.
Zdroj uvádí zranitelnost CVE-2026-70331 v Microsoft Edge pro iOS, která vznikla nedostatečnou neutralizací vstupu používaného pro výzvy k LLM. Útočník se sítí může pomocí této chyby provádět falšování.
Microsoft vydal náhledovou kumulativní aktualizaci KB5120998 pro Windows 11 verze 25H2 a 24H2. Aktualizace obsahuje 35 změn včetně vylepšení v nabídce Start, na hlavním panelu a v Windows Search.
Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.
Microsoft opravil zranitelnosti v různých produktech Office. Podle zdroje může útočník zranitelnosti zneužít k útokům, které mohou vést k odcizení dat, výskytu neoprávněné činnosti či spuštění libovolného kódu. Zdroj uvádí, že některé zranitelnosti včetně CVE-2026-70306 v SharePointu a CVE-2026-63520 vyžadují jednání a jsou aktivně zneužívány, přičemž zejména veřejně přístupné instalace SharePointu jsou ohroženy.
Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.
Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.
Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.
Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.
Agentura CISA zařadila zranitelnost CVE-2019-1068 do katalogu známých zneužívaných zranitelností. Týká se produktu Microsoft SQL Server s termínem nápravy do 29. srpna 2026.
Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.
Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.
Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.
Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.
Microsoft zavádí novou ochranu schůzí Teams, která administratorům umožňuje automaticky blokovat všechny identifikované externí boty z účasti na schůzích.
Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3.
Zdroj uvádí zranitelnost v Microsoft Windows umožňující lokální eskalaci oprávnění. Zranitelnost vyžaduje, aby útočník nejprve získal možnost spustit kód s nízkými oprávněními v kontextu LOCAL SERVICE. Zdroj přiděluje CVSS skóre 7.0.
Zdroj popisuje zranitelnost v Microsoft Office umožňující vzdáleným útočníkům získat citlivé informace. Její zneužití vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS skóre je 7,6.
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
Vydavatel informuje o nově objevené malwarové rodině SynkLoader, která se šíří prostřednictvím phishingových kampaní na Microsoft Teams a používá falešnou zamykací obrazovku k krádežím přihlašovacích údajů.
Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.
Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.
Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.
Vydavatel CERT-FR oznámil objevení více zranitelností v produktech Microsoft, které mohou útočníkovi umožnit obejít bezpečnostní zásady a způsobit odepření služby.
Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.
Zdroj uvádí, že zranitelnost CVE-2026-69558 v Microsoft Partner Center umožňuje útočníkovi obejít autorizaci prostřednictvím uživatelsky kontrolovaného klíče a neoprávněně přistupovat k informacím v síti.
Vydavatel Microsoft oznámil zranitelnost typu relativní path traversal v produktu Microsoft Fabric, kterou může zneužít autorizovaný útočník k zvýšení svých oprávnění přes síť.
Zdroj uvádí zranitelnost CVE-2026-55015 v Microsoft Remote Help, která umožňuje autorizovanému útočníkovi místně odepřít službu prostřednictvím nekontrolovaného prvku cesty vyhledávání.
Podle Microsoft Security se v Microsoft Exchange Online vyskytuje zranitelnost 'server-side request forgery' (SSRF), která umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.
Autor popisuje, jak používat příkazy Microsoft Graph a PowerShell k detekci rizikových přihlášení v prostředí Entra. Zdroj ukazuje praktické příklady dotazování na údaje o neobvyklých přihlášeních (z neznámých míst nebo zařízení) a jejich filtrování a analýzy.
Výzkumný pracovník Jiří Vinopal provedl reverzní inženýrství ovladače BTR.sys (Boot-Time Removal driver) společnosti Microsoft. Zdroj uvádí, že tento podepsaný ovladač Defenderu lze zneužít ke spouštění libovolných operací se soubory a registry z modu Ring 0 bez zneužití zranitelností, a představuje tak techniku vyhýbání se bezpečnostním řešením s využitím legitimní součásti Windows.
Zdroj popisuje, jak používat Microsoft Graph API s PowerShellem k inventarizaci uživatelských účtů v M365 a Entra, včetně jejich stavu, poslední aktivity a přiřazených licencí. Podle autora lze takto identifikovat neaktivní účty ke zrušení a nevyužívané licence k úspoře nákladů.
Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.
Analytická společnost Frost & Sullivan označila Microsoft za vizionářského lídra v reportu Frost Radar: Cloud Workload Protection Platforms, 2026. Podle zprávy disponuje Microsoft odhadovaným tržním podílem přes 22 % v oblasti CWPP a vyniká rozsahem platformy Microsoft Defender for Cloud a její integrací s dalším bezpečnostním ekosystémem.
Podle zdroje Microsoft vyřešil chybu, která způsobovala pády Windows Defenderu po nedávné aktualizaci zabezpečení a vedla k chybám 0xc0000005 na některých počítačích.
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
Kanadské Cyber Centre upozorňuje na zranitelnosti v desítkách produktů Microsoftu včetně .NET, Office, Exchange Server, SharePoint, Teams a Windows. Agentura CISA přidala zranitelnosti CVE-2026-33824 a CVE-2026-55040 do seznamu známě zneužívaných zranitelností.
Zdroj uvádí zranitelnost v Microsoft Copilot související s nesprávným ošetřením speciálních prvků používaných v příkazech (command injection), která by mohla umožnit neoprávněnému útočníkovi odhalení informací přes síť.