Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.
CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.
Zdroj uvádí, že společnost Microsoft odebrala z Windows 11 verzí 24H2 a 25H2 nástroj Windows Management Instrumentation Command-line (WMIC), který se hojně využívá v kybernetických útocích.
CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.
Podle zdroje útočník prodává databáze zaměstnanců údajně ukradené z infrastruktury Microsoft Azure u více společností ze seznamu Fortune 500, kterým měl přístup pomocí kompromitovaných přihlašovacích údajů.
Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.
Cyber Centre Kanada oznámil zranitelnost v Microsoft Edge (Chromium-based) verze starší než 151.0.4129.86. Jde o chybu umožňující vzdálené spuštění kódu (CVE-2026-72970). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Sophos Threat Research zprávu věnuje únorové Patch Tuesday od Microsoftu, která řeší 423 zranitelností. Vydavatel poznamenává, že v rámci vydaní nedošlo k opravám prohlížeče Edge a zaznamenali malou změnu v nálezech CWE.
Národní kybernetický bezpečnostní institut vydal upozornění na kritické zranitelnosti v Microsoft softwaru z důvodu jejich závažnosti, široké rozšířenosti a aktivního zneužívání. Augustové bezpečnostní aktualizace od Microsoftu zahrnovaly opravu 421 bezpečnostních chyb včetně 3 zero-day zranitelností.
Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.
Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.
Podle francouzské agentury CERT-FR byly ve výrobcích Microsoft objeveny zranitelnosti, z nichž některé umožňují útočníkům vzdálené provádění libovolného kódu, zvýšení oprávnění a vzdálený útok typu denial of service.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Zdroj uvádí, že v Microsoft .NET byly zjištěny vícenásobné zranitelnosti, z nichž některé umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a vzdálený denial of service.
Zdroj uvádí, že v Microsoft Office byly objeveny zranitelnosti, které mohou umožnit útočníkům provádět vzdálené spuštění kódu, zvýšení oprávnění a ohrožení důvěrnosti dat.
Zdroj uvádí, že Microsoft v srpna 2026 vydal svou měsíční bezpečnostní aktualizaci obsahující 421 zranitelností, z nichž 62 Microsoft označil za kritické a 40 z nich je zranitelností umožňujících vzdálené spuštění kódu. Zdroj dále specifikuje jednotlivé kritické zranitelnosti v produktech Windows, Microsoft Office, SharePoint Server, Exchange Server a dalších součástí, včetně jejich CVSS skóre a popisů chyb.
Zdroj uvádí, že Microsoft v srpnu 2026 vydal opravy pro 421 zranitelností včetně 62 kritických a 357 důležitých, přičemž řešil tři zero-day chyby. Adobe zároveň vydal pět poradů řešících 51 zranitelností, z nichž 33 jsou kritické; úspěšné zneužití by mohlo vést k eskalaci privilegií, bypass bezpečnostních funkcí, čtení souborů nebo spuštění libovolného kódu.
Microsoft v srpnu 2026 zveřejnil 421 zranitelností, z toho 236 v systému Windows. Patchy jsou dostupné pro SharePoint, Defender, Windows User Profile Service a další komponenty. Zdroj upozorňuje na kritické chyby v SharePoint včetně vzdáleného spuštění kódu bez autentizace, exploatovanou zranitelnost v Winsock a patch bypass v Defenderu od výzkumníka Nightmare Eclipse.
Zdroj uvádí přehled bezpečnostních záplat vydaných v srpnu 2026. Adobe vydalo pět bulletinů řešících 51 zranitelností v produktech ColdFusion, Campaign Classic, Commerce, Lightroom Classic a Content Credentials SDK, z nichž ColdFusion a Campaign Classic mají prioritu nasazení 1 s CVSS skóre 10,0. Microsoft pak vydal záplatu na 398 nových CVE, včetně 62 kritických, s důrazem na zranitelnosti v DNS serveru, QUIC komponentě, Exchange Serveru a Azure službách; z nich je pouze jedna aktivně…
Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).
Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.
Zdroj uvádí, že CVE-2026-6727 je zranitelnost způsobující úniky informací v referenční implementaci TPM 2.0 prostřednictvím časového side-channel kanálu při RSA OAEP. Microsoft vydal aktualizace Windows, které tuto zranitelnost řeší.
Podle Microsoft Security zdroje má Microsoft Office SharePoint zranitelnost v ochraně přihlašovacích údajů, kterou může zneužít oprávněný útočník k napodobování přes síť.
Podle Microsoft Security jde o chybu přetečení celého čísla v Microsoft Azure Attestation service a Device Health Attestation Service, kterou může zneužít neoprávněný útočník k vzdálenému spuštění kódu.
Zdroj uvádí, že Microsoft Office SharePoint obsahuje zranitelnost v neutralizaci vstupu při generování webových stránek, kterou může neautorizovaný útočník zneužít k provedení útoku falšování po síti.
Podle zdroje umožňuje chyba čtení mimo alokovanou paměť (out-of-bounds read) v Microsoft Office Excel neoprávněnému útočníkovi provést místně spuštění kódu.
Zdroj uvádí, že chyba v programu Microsoft Office Excel v podobě přetečení vyrovnávací paměti na haldě umožňuje neoprávněnému útočníkovi místní spuštění kódu.
Zdroj uvádí, že zranitelnost v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi spustit kód vzdáleně.
Podle Microsoftu zranitelnost v Azure Attestation a Device Health Attestation Service umožňuje útočníkovi vzdálené spuštění kódu díky nedostatečné synchronizaci při souběžném přístupu ke sdíleným prostředkům.
Společnost Microsoft oznámila zranitelnost CVE-2026-65680 v OneDrive pro macOS, která umožňuje autentizovanému útočníkovi zvýšit oprávnění skrze nesprávné řešení odkazů před přístupem k souboru.
Zdroj uvádí, že Microsoft Entra Connect Sync obsahuje chybu v neutralizaci speciálních prvků v SQL příkazech, která umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Podle zdroje je v Microsoft Office Outlook přítomna zranitelnost, která vlivem nedostatečné ochrany přihlašovacích údajů umožňuje neoprávněnému útočníkovi provádět útok typu spoofing (napodobňování) přes síť.
Zdroj oznámil zranitelnost CVE-2026-64919 v Microsoft Office Access, kterou může útočník zneužít k místnímu spuštění kódu prostřednictvím stack-based buffer overflow.
Zdroj uvádí, že chyba v Microsoft Office Word (CVE-2026-64917) umožňuje neoprávněnému útočníkovi lokálně přistupovat k informacím prostřednictvím chybného čtení paměti.