SPOJENO PŘES CVE KEV ✓ EPSS 0.06
Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
Microsoft US FR
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-68820 | 7.0 3.1 · microsoft | KEV ✓ | 0.06 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.0.
Jak se o tom psalo 5
-
· Qualys US nadpis události
Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
originál: CVE-2026-68820 is in KEV. Here Is What CISA BOD 26-04 Actually Requires Now
-
· CERT-FR – avis FR
Více zranitelností v Microsoft Windows
Zdroj uvádí, že byly objeveny zranitelnosti v Microsoft Windows, z nichž některé umožňují vzdálenému útočníkovi spustit libovolný kód, zvýšit privilegia a způsobit vzdálený výpadek služby.
originál: Multiples vulnérabilités dans Microsoft Windows (12 août 2026)
-
· Tenable Research US
Microsoft August 2026: 398 záplat včetně 42 kritických chyb
Zdroj uvádí, že Microsoft v srpnu 2026 zveřejnil záplaty pro 398 zranitelností, z nichž 42 jsou kritické, 355 důležitých a 1 středně závažná. Aktualizace obsahuje opravy pro desítky komponent včetně Windows, Microsoft Office, Azure a dalších služeb; součástí jsou také tři zero-day zranitelnosti, z nichž jedna byla aktivně zneužívána v reálném prostředí.
originál: Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820)
-
· Microsoft Security US
Zranitelnost zvýšení oprávnění ve Windows Ancillary Function Driver
Zdroj uvádí, že use after free zranitelnost v ovladači Windows Ancillary Function Driver for WinSock umožňuje autorizovanému útočníkovi zvýšit oprávnění na místní úrovni.
originál: CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
-
· CISA KEV US
Zranitelnost Use-After-Free v ovladači Microsoft Windows
Zdroj uvádí, že CISA zařadila CVE-2026-68820 do katalagu známých zneužívaných zranitelností v ovladači Ancillary Function Driver for WinSock pro Microsoft Windows. Termín nápravy byl stanoven na 2026-08-25.
Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0127 USD.