← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.06

Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

Číst originál na Qualys →

5 zpráv z 5 zdrojů · první 11. 8. 02:00 · poslední 18. 8. 20:06 CZ · EN/orig

Microsoft US FR

tg: zneužíváno tg: regulace tg: návod tg: propagace

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-68820 7.0 3.1 · microsoft KEV ✓ 0.06

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.0.

Jak se o tom psalo 5

  1. · Qualys US nadpis události

    Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

    Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

    originál: CVE-2026-68820 is in KEV. Here Is What CISA BOD 26-04 Actually Requires Now

  2. · CERT-FR – avis FR

    Více zranitelností v Microsoft Windows

    Zdroj uvádí, že byly objeveny zranitelnosti v Microsoft Windows, z nichž některé umožňují vzdálenému útočníkovi spustit libovolný kód, zvýšit privilegia a způsobit vzdálený výpadek služby.

    originál: Multiples vulnérabilités dans Microsoft Windows (12 août 2026)

  3. · Tenable Research US

    Microsoft August 2026: 398 záplat včetně 42 kritických chyb

    Zdroj uvádí, že Microsoft v srpnu 2026 zveřejnil záplaty pro 398 zranitelností, z nichž 42 jsou kritické, 355 důležitých a 1 středně závažná. Aktualizace obsahuje opravy pro desítky komponent včetně Windows, Microsoft Office, Azure a dalších služeb; součástí jsou také tři zero-day zranitelnosti, z nichž jedna byla aktivně zneužívána v reálném prostředí.

    originál: Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820)

  4. · Microsoft Security US

    Zranitelnost zvýšení oprávnění ve Windows Ancillary Function Driver

    Zdroj uvádí, že use after free zranitelnost v ovladači Windows Ancillary Function Driver for WinSock umožňuje autorizovanému útočníkovi zvýšit oprávnění na místní úrovni.

    originál: CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

  5. · CISA KEV US

    Zranitelnost Use-After-Free v ovladači Microsoft Windows

    Zdroj uvádí, že CISA zařadila CVE-2026-68820 do katalagu známých zneužívaných zranitelností v ovladači Ancillary Function Driver for WinSock pro Microsoft Windows. Termín nápravy byl stanoven na 2026-08-25.

    originál: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (CVE-2026-68820)

Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0127 USD.