Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 7 z 18 CZ · EN/orig

4

Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

Microsoft Cloudflare US

tg: varování tp: malware tp: phishing

· BleepingComputer · Microsoft warns of TerminalFix attacks deploying reverse tunnels

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

· BleepingComputer · Chrome Web Store extensions caught stealing crypto, browser data

Shrnutí generováno strojově za 0,0099 USD

1

Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

Microsoft Cloudflare US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

9

Zranitelnost v Microsoft Edge umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.

EPSS 0.00 CVE-2026-66323 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66323 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost v Microsoft Edge umožňuje únik informací

Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.

EPSS 0.00 CVE-2026-62904 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost úniku informací v Copilot Chat (Microsoft Edge)

Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.

EPSS 0.00 CVE-2026-58616 Microsoft US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

3

Novinky v bezpečnosti Microsoftu: srpen 2026

Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.

Microsoft US

tg: novinka v produktu tp: AI tp: identita

· Microsoft Security Blog · ​​​​​​What’s new in Microsoft Security: August 2026

Shrnutí generováno strojově za 0,0023 USD

Opravy zranitelností v Microsoft Office

Microsoft opravil zranitelnosti v různých produktech Office. Podle zdroje může útočník zranitelnosti zneužít k útokům, které mohou vést k odcizení dat, výskytu neoprávněné činnosti či spuštění libovolného kódu. Zdroj uvádí, že některé zranitelnosti včetně CVE-2026-70306 v SharePointu a CVE-2026-63520 vyžadují jednání a jsou aktivně zneužívány, přičemž zejména veřejně přístupné instalace SharePointu jsou ohroženy.

Microsoft NL

· NCSC-NL · NCSC-2026-0286 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Office

Shrnutí generováno strojově za 0,0057 USD

SPOJENO PŘES CVE Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US

· CSIRT.CZ (CZ.NIC) · Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety · BleepingComputer · Critical RCE flaw in Windows IKE Extension now actively exploited · CISA KEV · Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (CVE-2026-33824) · ZDI Blog · CVE-2026-33824: Remote Code Execution in Windows IKEv2 · Microsoft Security · CVE-2026-33824 Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0029 USD

5

Hackeři útočí na zranitelnosti Microsoft SharePoint

Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-32201 CVE-2026-45659 CVE-2026-55040 CVE-2026-56164 CVE-2026-63520 Microsoft US

· BleepingComputer · Hackers target Microsoft SharePoint RCE chain with PoC exploit

Shrnutí generováno strojově za 0,0023 USD

CISA zařadila šest zranitelností do katalogu exploitovaných chyb

Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.

KEV ✓ EPSS 0.84 CVE-2015-3246 CVE-2015-5287 CVE-2019-1068 CVE-2021-23758 CVE-2022-0995 CVE-2026-8452 Red Hat Microsoft Citrix veřejná správa US

· CISA Advisories · CISA Adds Six Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

Zranitelnosti a exploity v Q2 2026

Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.

KEV ✓ · ransomware EPSS 1.00 CVE-2017-0199 CVE-2017-11882 CVE-2018-0802 CVE-2023-38831 CVE-2025-6218 CVE-2025-8088 CVE-2026-31431 CVE-2026-31635 CVE-2026-43284 CVE-2026-43494 CVE-2026-43500 CVE-2026-46300 CVE-2026-46331 Microsoft Kaspersky RU

· Securelist (Kaspersky) · Exploits and vulnerabilities in Q2 2026

Shrnutí generováno strojově za 0,0044 USD

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

4

Lov unikajícího videa GTA 6 ohrozuje tisíce uživatelů Discordu

Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.

Take-Two Interactive Microsoft Discord US

· Malwarebytes Labs · GTA 6 leak hunt could expose data belonging to thousands of Discord users

Shrnutí generováno strojově za 0,0037 USD

Bezpečnostní nezávislost: Překonání omezení AI modelů v SOC

Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.

OpenAI Anthropic Amazon Microsoft US

· Cisco Talos · The safety penalty: Reclaiming operational sovereignty in the age of AI

Shrnutí generováno strojově za 0,0046 USD

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – razmisli prije nego klikneš

Shrnutí generováno strojově za 0,0041 USD

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

5

SPOJENO PŘES CVE Analýza: Vzdálené spuštění kódu v Microsoft SharePoint

Společnost Rapid7 zveřejnila analýzu zranitelnosti CVE-2026-63520, která umožňuje vzdálené spuštění kódu v Microsoft SharePoint.

EPSS 0.03 CVE-2026-63520 Microsoft US

· Rapid7 · Rapid7 Analysis: Microsoft SharePoint Remote Code Execution (CVE-2026-63520) · Microsoft Security · CVE-2026-63520 Microsoft SharePoint Server Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD

SPOJENO PŘES CVE Microsoft Windows – zranitelnost v NTLM autentizaci

Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3.

EPSS 0.09 CVSS 3.3 CVE-2026-50508 Microsoft US

· Zero Day Initiative · ZDI-26-605: Microsoft Windows Localized Filenames Improper Input Validation NTLM Response Information Disclosure Vulnerability · Microsoft Security · CVE-2026-50508 Windows NTLM Spoofing Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Zranitelnost eskalace oprávnění v Compatibility Appraiser systému Windows

Zdroj uvádí zranitelnost v Microsoft Windows umožňující lokální eskalaci oprávnění. Zranitelnost vyžaduje, aby útočník nejprve získal možnost spustit kód s nízkými oprávněními v kontextu LOCAL SERVICE. Zdroj přiděluje CVSS skóre 7.0.

CVSS 7.0 Microsoft US

· Zero Day Initiative · ZDI-26-606: Microsoft Windows Compatibility Appraiser Link Following Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Microsoft Office – zranitelnost HTML injection s únikem informací

Zdroj popisuje zranitelnost v Microsoft Office umožňující vzdáleným útočníkům získat citlivé informace. Její zneužití vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS skóre je 7,6.

CVSS 7.6 Microsoft US

· Zero Day Initiative · ZDI-26-607: Microsoft Office HTML Injection Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0024 USD

1

SPOJENO PŘES CVE Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR

· NCSC-FI · Microsoft Entra ID Remote Code Execution Vulnerability · CSIRT Itálie (ACN) · Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID · CISA KEV · Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836) · CERT-FR – avis · Vulnérabilité dans Microsoft Entra ID (21 août 2026) · Microsoft Security · CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0026 USD

7

Microsoft varuje před kritickou zranitelností v Entra ID

Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.

EPSS 0.02 CVE-2025-55241 CVE-2026-65770 CVE-2026-65801 CVE-2026-65816 CVE-2026-69555 CVE-2026-69836 Microsoft US

· BleepingComputer · Microsoft warns of max severity Entra ID flaw exploited in attacks

Shrnutí generováno strojově za 0,0022 USD

Jak najít uživatele bez vícefaktorové autentizace

Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.

Microsoft US

· SANS Internet Storm Ctr. · Who Got Missed in the MFA Rollout? More Powershell + Graph + Entra scripting!, (Fri, Aug 21st)

Shrnutí generováno strojově za 0,0031 USD

Analýza přihlášení v Entra – detekce útoků a anomálií

Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.

Microsoft US

· SANS Internet Storm Ctr. · Even MOAR Powershell, looking at Entra logins - the good, the bad and the password sprays, (Fri, Aug 21st)

Shrnutí generováno strojově za 0,0034 USD

Více zranitelností v Microsoft Edge

Zdroj uvádí, že v Microsoft Edge byly objeveny zranitelnosti umožňující útočníkovi vyvolat neuvedený bezpečnostní problém.

EPSS 0.01 CVE-2026-76033 CVE-2026-76034 CVE-2026-76035 CVE-2026-76037 CVE-2026-76038 CVE-2026-76040 CVE-2026-76041 CVE-2026-76042 CVE-2026-76043 CVE-2026-76044 CVE-2026-76045 CVE-2026-76047 Microsoft FR

· CERT-FR – avis · Multiples vulnérabilités dans Microsoft Edge (21 août 2026)

Shrnutí generováno strojově za 0,0021 USD

13

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

· Cisco Talos · Is Cyber missing the Marque?

Shrnutí generováno strojově za 0,0045 USD

Zranitelnost v Microsoft Partner Center umožňuje neoprávněný přístup

Zdroj uvádí, že zranitelnost CVE-2026-69558 v Microsoft Partner Center umožňuje útočníkovi obejít autorizaci prostřednictvím uživatelsky kontrolovaného klíče a neoprávněně přistupovat k informacím v síti.

EPSS 0.01 CVE-2026-69558 Microsoft US

· Microsoft Security · CVE-2026-69558 Microsoft Partner Center Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

· Mandiant / Google TI · Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia

Shrnutí generováno strojově za 0,0045 USD

Detekce rizikových přihlášení přes Microsoft Graph a PowerShell

Autor popisuje, jak používat příkazy Microsoft Graph a PowerShell k detekci rizikových přihlášení v prostředí Entra. Zdroj ukazuje praktické příklady dotazování na údaje o neobvyklých přihlášeních (z neznámých míst nebo zařízení) a jejich filtrování a analýzy.

Microsoft US

· SANS Internet Storm Ctr. · Using Microsoft Graph and Powershell - Risk Detection Commands, (Thu, Aug 20th)

Shrnutí generováno strojově za 0,0039 USD

BTR Reforged: Zneužití ovladače Windows Defenderu jako primitiva operací jádra

Výzkumný pracovník Jiří Vinopal provedl reverzní inženýrství ovladače BTR.sys (Boot-Time Removal driver) společnosti Microsoft. Zdroj uvádí, že tento podepsaný ovladač Defenderu lze zneužít ke spouštění libovolných operací se soubory a registry z modu Ring 0 bez zneužití zranitelností, a představuje tak techniku vyhýbání se bezpečnostním řešením s využitím legitimní součásti Windows.

Microsoft IL

· Check Point Research · BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive

Shrnutí generováno strojově za 0,0046 USD

Microsoft Graph a PowerShell pro auditování účtů a licencí

Zdroj popisuje, jak používat Microsoft Graph API s PowerShellem k inventarizaci uživatelských účtů v M365 a Entra, včetně jejich stavu, poslední aktivity a přiřazených licencí. Podle autora lze takto identifikovat neaktivní účty ke zrušení a nevyužívané licence k úspoře nákladů.

Microsoft US

· SANS Internet Storm Ctr. · Using Microsoft Graph and Powershell to Mine for Information - Stale Accounts and Licenses, (Thu, Aug 20th)

Shrnutí generováno strojově za 0,0040 USD

4

Podvodné weby lákají na hry a software, doručují ale jiný program

Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.

Microsoft US

tg: varování tg: rozbor tp: podvod

· Malwarebytes Labs · 41 deceptive download sites show a real link, then send you somewhere else

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Microsoft byl označen lídrem v reportu Frost Radar pro CWPP 2026

Analytická společnost Frost & Sullivan označila Microsoft za vizionářského lídra v reportu Frost Radar: Cloud Workload Protection Platforms, 2026. Podle zprávy disponuje Microsoft odhadovaným tržním podílem přes 22 % v oblasti CWPP a vyniká rozsahem platformy Microsoft Defender for Cloud a její integrací s dalším bezpečnostním ekosystémem.

Microsoft US

tg: propagace

· Microsoft Security Blog · Microsoft named a Leader in the Frost Radar™: Cloud Workload Protection Platforms, 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

3

SPOJENO PŘES CVE Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

KEV ✓ EPSS 0.06 CVSS 7.0 CVE-2026-68820 Microsoft US FR

tg: zneužíváno tg: regulace tg: návod tg: propagace

· Qualys · CVE-2026-68820 is in KEV. Here Is What CISA BOD 26-04 Actually Requires Now · CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (12 août 2026) · Tenable Research · Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820) · Microsoft Security · CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (CVE-2026-68820)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Bezpečnostní porada Microsoftu – srpen 2026

Kanadské Cyber Centre upozorňuje na zranitelnosti v desítkách produktů Microsoftu včetně .NET, Office, Exchange Server, SharePoint, Teams a Windows. Agentura CISA přidala zranitelnosti CVE-2026-33824 a CVE-2026-55040 do seznamu známě zneužívaných zranitelností.

KEV ✓ EPSS 0.73 CVE-2026-33824 CVE-2026-55040 Microsoft CA

· Cyber Centre Kanada · Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 1

Shrnutí generováno strojově za 0,0033 USD