Patch Tuesday maj 2026
Genererad 2026-08-11 15:47 · kÀlla MSRC 2026-May · Standard (llama3.1:8b)
Sammanfattning för ledningen
Microsofts uppdateringar för maj 2026Microsofts sÀkerhetsuppdateringar för maj 2026 omfattar 116 sÄrbarheter i produkter som anvÀnds i vÄr miljö. 4 av dem utnyttjas redan i pÄgÄende angrepp och ska ÄtgÀrdas först. 18 klassas som kritiska av Microsoft. SÄrbarheterna ÄtgÀrdas av 50 uppdateringar (KB). Antalet uppdateringar som ska installeras Àr alltsÄ betydligt mindre Àn antalet sÄrbarheter. 82 berör serverdrift och 34 klientdatorer.
Utnyttjas i pĂ„gĂ„ende angrepp â Ă„tgĂ€rda först
Angripare anvÀnder dessa sÄrbarheter redan nu. HÀr rÀcker det inte att vÀnta till nÀsta patchfönster.
-
CVE-2026-45659
SÄrbarhet i Microsoft SharePoint Ransomware Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server...
-
CVE-2026-42897
Microsoft Exchange Server Spoofing SÄrbarhet Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14,...
-
CVE-2026-41091
Microsoft Defender-sÄrbarhet: Elevation of Privilege Microsoft Malware Protection Engine
-
CVE-2026-45498
Microsoft Defender Denial of Service SÄrbarhet Microsoft Defender Antimalware Platform
Detta behöver göras
Vad sÄrbarheterna kan leda till
KĂ€llor och körningslogg âŒ
Totalt
116
Utnyttjas
4
4 i CISA KEV
CVSS 8+
33
Servrar
82
Klienter
34
Filtrera
Inga CVE:er matchar filtret.
đ§
Exchange
1 CVE:er
1 exploit
1 CVSS 8+
âŒ
Microsoft Exchange Server Spoofing SÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Exchange Server gör det möjligt för en obehörig attacker att utföra spoofing över nÀtverket. Detta kan ske genom att skicka ett speciellt utformat e-postmeddelande till en anvÀndare, som sedan öppnar meddelandet i Outlook Web Access. Om vissa villkor Àr uppfyllda kan attackeraren köras JavaScript-kod i webblÀsarkontexten.
đ ïž Ă tgĂ€rd / Workaround
Aktivera Exchange Emergency Mitigation Service pÄ din Exchange Server. Detta görs genom att följa instruktionerna i Exchange-bloggen.
đ
Office
21 CVE:er
7 CVSS 8+
âŒ
SÄrbarhet i Microsoft Office: Privilegiesökning
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta kan leda till ett escape frÄn AppContainer Isolation, vilket innebÀr att attacker kan utföra ÄtgÀrder pÄ systemet med högre privilegier Àn normalt.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office till den senaste versionen för att eliminera sÄrbarheten. Om uppdatering inte Àr möjlig, ska driftteknikern övervÀga att implementera AppContainer Isolation för att minska risken för privilegiesökning.
SÄrbarhet i Microsoft Office Click-To-Run
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt tillgÄng kan utföra ÄtgÀrder pÄ ett system med högre nivÄ av behörighet Àn vad de normalt skulle ha.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office till den senaste versionen genom att anvÀnda Microsofts automatiska uppdateringsfunktion eller genom att manuellt ladda ned och installera de senaste sÀkerhetsuppdateringarna.
Microsoft Office-sÄrbarhet: Lokal kodutförande
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Office kan göra det möjligt för en obehörig attacker att utföra koden lokalt. Detta kan ske via Preview Pane, vilket Àr ett vanligt verktyg för att visa innehÄll frÄn filer utan att öppna dem. För att skydda mot denna sÄrbarhet rekommenderar vi driftteknikern att installera den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdatering 5002866 för att korrigera sÄrbarheten.
SÄrbarhet i Microsoft Word: Lokal körning av kod
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Word som gör det möjligt för en obehörig attacker att köra kod lokalt. Detta kan ske genom Preview Pane, vilket Àr ett attackvÀg. För att skydda dina system bör du installera KB-uppdateringen 5002858.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5002858 för att korrigera sÄrbarheten.
SÄrbarhet i Microsoft Word: Lokal körning av kod möjlig
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Word kan leda till att en angripare kan köra kod lokalt. Detta sker genom att en obehörig anvÀndare kan utnyttja felaktigt hanterad typinformation för att kringgÄ sÀkerhetskontroller. SÄrbarheten Àr kritisk och kan utnyttjas via Preview Pane.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera till den senaste versionen av Microsoft Office med KB-uppdatering 5002858
Microsoft Office-sÄrbarhet: Lokal körning av kod möjlig
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Office kan gör det möjligt för en obehörig attacker att köra kod lokalt. Detta sker genom en heap-baserad buffer overflow. SÄrbarheten Àr kritisk och kan utnyttjas via Preview Pane.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera till den senaste versionen av Microsoft Office med KB-uppdatering 5002866
SÄrbarhet i Microsoft Outlook och Word
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Outlook och Word som gör det möjligt för en obehörig attacker att köras kod lokalt. Detta kan ske nÀr Outlook (klassisk) renderar e-postmeddelanden som anvÀnder Word-funktionalitet. För att skydda mot denna sÄrbarhet rekommenderar vi driftteknikern att installera den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdatering 5002858
Microsoft Office-sÄrbarhet: Lokal kodutförande möjlig
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Office kan leda till att en obehörig attacker kan utföra kod lokalt. För att skydda ditt system bör du se till att alla anvÀndare har senaste versionen av Microsoft Office installerad och uppdaterad.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera alla Microsoft Office-program pÄ dina enheter med de senaste sÀkerhetsuppdateringarna.
SÄrbarhet i Microsoft Excel kan avslöja information
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Excel kan göra det möjligt för en obehörig attacker att lÀsa smÄ delar av minnespaketet lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till kÀnslig information som inte Àr avsedd att delas.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office med KB-uppdateringarna 5002871 och 5002865 för att ÄtgÀrda sÄrbarheten.
SÄrbarhet i Microsoft Office: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office till den senaste versionen som innehÄller sÀkerhetskorrigeringar för att undvika sÄrbarheten.
SÄrbarhet i Microsoft Excel: Lokal körning av kod möjlig
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Excel kan leda till att en obehörig attacker kan köra kod lokalt. Detta innebÀr att en angripare kan utföra ÄtgÀrder pÄ anvÀndarens dator utan deras medvetande. För att skydda sig frÄn detta mÄste driftteknikern se till att alla berörda produkter Àr uppdaterade med de rekommenderade KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office och Excel med KB-uppdateringar 5002871 och 5002865
SÄrbarhet i Microsoft Excel: Varning för lokalt körbart kod
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Excel som gör det möjligt för en angripare att köra kod pÄ ett lokal dator. För att utnyttja sÄrbarheten mÄste anvÀndaren öppna en skadlig Office-fil. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot detta hot.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5002871 eller 5002865, beroende pÄ din version av Microsoft Excel.
SÄrbarhet i Microsoft Office: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Office som gör det möjligt för en inloggad attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha. SÄrbarheten Àr inte aktivt exploaterad, men det Àr viktigt att vidta ÄtgÀrder för att skydda systemen.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office till den senaste versionen genom att installera de rekommenderade uppdateringarna.
Microsoft Office Spoofing SÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Office kan göra det möjligt för en obehörig attacker att utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument som ser ut som om det kommer frÄn en legitim kÀlla, men faktiskt Àr skapat av attackeraren.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla anvÀndare har uppdaterade versioner av Microsoft Office LTSC for Mac 2021 och Microsoft Office LTSC for Mac 2024. Om detta inte Àr möjligt bör du övervÀga att blockera Ätkomst till Preview Pane för att minska risken för att sÄrbarheten ska utnyttjas.
SÄrbarhet i Microsoft Outlook för iOS
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Outlook för iOS som gör att en obehörig attacker kan utföra tampering över nÀtverket. Detta innebÀr att en attacker kan manipulera data eller kommandon som skickas till programmet.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Outlook för iOS till den senaste versionen
Spoofing-sÄrbarhet i Microsoft Word för Android
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Word för Android som gör att en godkÀnd attacker kan utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument med falskt innehÄll till anvÀndaren, vilket kan leda till att anvÀndaren oavsiktligt visar eller laddar ner skadlig kod.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla anvÀndare av Microsoft Word för Android Àr informerade om sÄrbarheten och att de undviker att öppna okÀnda dokument. Om möjligt, se över sÀkerhetsinstÀllningarna i apparaten och Microsoft Word för att minimera risken för attacker.
Spoofing-sÄrbarhet i Microsoft PowerPoint för Android
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft PowerPoint för Android som gör det möjligt för en inloggad attacker att utföra spoofing lokalt. Detta innebÀr att en attacker kan skicka ett dokument med falsk information till anvÀndaren, vilket kan leda till att anvÀndaren oavsiktligt visar eller laddar ner skadlig kod.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla anvÀndare av Microsoft PowerPoint för Android har senaste versionen installerad och aktiverat automatiska uppdateringar.
Viktigt: Windows Rich Text Edit-sÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Rich Text Edit kan leda till att en angripare fÄr administratörstillstÄnd. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna typ av attacker.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringar 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539
Microsoft Word-sÄrbarhet: Information Disclosure
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Word kan leda till att en angripare fÄr tillgÄng till lokala minnesadresser. Detta innebÀr att en angripare kan fÄ information om filer eller kataloger som Àr tillgÀngliga för externa parter.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Office med KB-uppdateringen 5002858
Spoofing-sÄrbarhet i Microsoft 365 Copilot för Android
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft 365 Copilot för Android, vilket gör att en inloggad attacker kan utföra spoofing lokalt. Detta innebÀr att attacker kan visa kÀnslig information och göra Àndringar pÄ redan delade data, men inte begrÀnsa tillgÄngen till resursen.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft 365 Copilot för Android till den senaste versionen
Microsoft Word-sÄrbarhet: Information avslöjande
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Word kan leda till att en angripare fÄr tillgÄng till information som inte Àr avsedd för dem. För att utnyttja denna sÄrbarhet mÄste en anvÀndare öppna ett skadat Office-dokument, vilket krÀver aktivt medverkan frÄn anvÀndaren.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Word till den senaste versionen genom att installera KB-uppdateringar, inklusive uppdateringen 5002858.
đ
SharePoint
9 CVE:er
1 exploit
9 CVSS 8+
âŒ
SÄrbarhet i Microsoft SharePoint
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta kan leda till att data stjÀls, systemet skadas eller att attacker kan utföra andra oönskade ÄtgÀrder.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5002868, 5002870 och 5002863 för att skydda er frÄn denna sÄrbarhet.
SÄrbarhet i Microsoft SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta innebÀr att en attacker kan utföra vilka ÄtgÀrder som helst pÄ servern, inklusive lÀsa och skriva filer, Àndra konfiguration och köra kommandorader.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera SharePoint-servern med KB-uppdateringarna 5002868, 5002870 eller 5002863 för att korrigera sÄrbarheten.
SÄrbarhet i SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5002868, 5002870 eller 5002863 beroende pÄ vilken version av SharePoint Server som anvÀnds.
SÄrbarhet i SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5002868, 5002870 eller 5002863 beroende pÄ vilken version av SharePoint Server som anvÀnds.
SÄrbarhet i Microsoft SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad attacker att köras kod över nÀtverket. Detta innebÀr att en attacker kan utföra vilka ÄtgÀrder som helst pÄ servern, inklusive lÀsa, skriva och ta bort data. För att skydda mot denna sÄrbarhet mÄste driftteknikern installera de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringar 5002868, 5002870 och 5002863 för att korrigera sÄrbarheten.
SÄrbarhet i Microsoft SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en godkÀnd attacker att köras kod över nÀtverket. Detta gÀller för produkterna Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019 och Microsoft SharePoint Server Subscription Edition. SÄrbarheten Àr kritisk och kan utnyttjas av en godkÀnd attacker utan administrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5002868, 5002870 och 5002863 för att ÄtgÀrda sÄrbarheten.
SÄrbarhet i Microsoft Word: Lokal körning av kod
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Word som gör det möjligt för en obehörig attacker att köra kod lokalt. Detta kan ske genom att en anvÀndare öppnar ett e-postmeddelande med en angriparens skapad fil, eller genom att en anvÀndare klickar pÄ
đ ïž Ă tgĂ€rd / Workaround
Installera aktuell sÀkerhetsuppdatering.
SÄrbarhet i Microsoft SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en inloggad anvÀndare att köras kod över nÀtverket. Detta kan leda till att attacker kan utföra skadliga ÄtgÀrder pÄ klienten.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5002868, 5002870, 5002863) för att korrigera sÄrbarheten.
SÄrbarhet i Microsoft SharePoint Server
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft SharePoint Server som gör det möjligt för en angripare att köras kod över nÀtverket. Detta krÀver att en klient ansluter till en skadlig server, vilket kan ge angriparen körning av kod pÄ klienten.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna: 5002868, 5002870 och 5002863.
đïž
SQL Server
1 CVE:er
1 CVSS 8+
âŒ
SQL Server-sÄrbarhet: Remote Code Execution
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft SQL Server gör det möjligt för en inloggad attacker med explicita behörigheter att utföra kod över nÀtverket. Detta kan leda till att attacker kan öka sina privilegier till sysadmin.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras pÄ berörda SQL Server-versioner för att korrigera sÄrbarheten.
đ ïž
Utvecklarverktyg
7 CVE:er
2 CVSS 8+
âŒ
SÄrbarhet i Visual Studio Code
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i GitHub Copilot och Visual Studio Code som gör det möjligt för en angripare att kringgÄ sÀkerhetsfunktioner. För att utnyttja denna sÄrbarhet mÄste en anvÀndare öppna ett skadat paketfil i Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
Undvik att öppna okÀnda eller misstÀnkta filer i Visual Studio Code.
SÄrbarhet i Visual Studio Code
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Visual Studio Code som gör det möjligt för en obehörig attacker att höja sina privilegier över nÀtverket. Detta kan leda till att attacker kan fÄ Ätkomst eller utföra ÄtgÀrder pÄ resurser som Àr godkÀnda för den hanterade identiteten.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Visual Studio Code till senaste versionen och se till att MCP Serverns hanterade identitet har korrekt konfigurerats.
Vulnerabilitet i Visual Studio Code
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Visual Studio Code som gör det möjligt för en obehörig attacker att köras kod lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder pÄ den lokala datorn, vilket kan leda till dataintrÄng eller skadlig kodkörning.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Visual Studio Code till senaste versionen för att sÀkerstÀlla att sÄrbarheten Àr korrigert.
ASP.NET Core sÄrbarhet: Denial of Service
đ€ AI-analys llama3.1:8b
En sÄrbarhet i ASP.NET Core kan leda till att en angripare kan blockera tjÀnsten och förhindra anvÀndare frÄn att nÄ den. Detta beror pÄ ett oÀndligt loop som inte har nÄgon utgÄng, vilket gör det möjligt för en attacker att avbryta tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera .NET till versionen 10.0 eller senare med KB-uppdateringarna 5093447, 5093448 och 5093446.
SÄrbarhet i Visual Studio Code
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Visual Studio Code som gör att en obehörig attacker kan kringgÄ sÀkerhetsfunktioner lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars skulle förhindras av sÀkerhetsfunktionerna.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Visual Studio Code till den senaste versionen, detta Àr den mest effektiva ÄtgÀrden för att skydda mot denna sÄrbarhet.
SÄrbarhet i Visual Studio Code Live Preview utvidgning
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Visual Studio Code Live Preview-utvidningen, vilket gör att en obehörig attacker kan avslöja information lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till filsystemet och se filvÀgar.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Visual Studio Code Live Preview-utvidningen till den senaste versionen
.NET Core-sÄrbarhet: Tampering-vulnerabilitet
đ€ AI-analys llama3.1:8b
En sÄrbarhet finns i .NET Core, vilket innebÀr att en angripare kan skicka ett speciellt utformat fil till en driftad system och dÀrmed skriva filer och kataloger pÄ valfritt stÀlle. För att förhindra detta bör du installera den aktuella sÀkerhetsuppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5093446, 5093447 eller 5093448 beroende pÄ vilken version av .NET Core som Àr installerad.
đ„ïž
Windows Server
71 CVE:er
9 CVSS 8+
âŒ
Windows Netlogon-sÄrbarhet: Försök att utnyttja sÀrskild begÀran
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Netlogon kan göra det möjligt för en obehörig attackerare att köras kod pÄ ett nÀtverk. För att utnyttja denna sÄrbarhet mÄste en attackerare skicka en sÀrskilt konstruerad begÀran till en Windows-server som fungerar som domÀnkontrollator. Om begÀran Àr framgÄngsrik kan Netlogon-tjÀnsten inte hantera den pÄ ett korrekt sÀtt, vilket kan resultera i att attackeraren kan köra kod pÄ det drabbade systemet utan behov av inloggning eller tidigare Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera och konfigurera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087539, 5087423 och 5087541) för att eliminera sÄrbarheten.
Windows DNS Client-sÄrbarhet: Försök att utforska och korrigera
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows DNS Client kan tillÄta en obehörig attacker att köras kod pÄ ett nÀtverk. För att skydda din miljö mÄste du installera de rekommenderade KB-uppdateringarna och se till att alla system Àr uppdaterade.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringar 5087539, 5087423, 5089549, 5089466, 5087420 och 5093998 pÄ alla berörda system.
Windows Hyper-V-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Hyper-V kan leda till att en angripare fÄr SYSTEM-rÀttigheter, vilket innebÀr fullstÀndig kontroll över systemet. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087545 pÄ Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems och Windows Server 2022. Installera KB-uppdateringarna 5087424, 5087420 och 5093998 pÄ Windows Server 2022 (Server Core installation).
SÄrbarhet i Windows Message Queuing (MSMQ)
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Message Queuing (MSMQ) kan tillÄta en obehörig attacker att köras kod pÄ ett angrÀnsande nÀtverk. För att utnyttja denna sÄrbarhet mÄste en angripare skicka en speciellt konstruerad meddelande över nÀtverket till ett system som körs av Windows Message Queuing (MSMQ) tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera och tillÀmpa de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539.
Windows Graphics Component-sÄrbarhet: Lokal körning av kod möjlig
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Graphics Component kan leda till att en angripare kan köra kod lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder pÄ systemet som annars inte Àr tillgÀngliga för dem. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de aktuella KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539
SÄrbarhet i Windows Admin Center
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Admin Center som tillÄter en godkÀnd attacker att öka sina privilegier över nÀtverket. En inloggad attacker med lÄg privilegierad Ätkomst kan utnyttja denna sÄrbarhet genom att skicka ett speciellt konstruerat begÀran till den pÄverkade Windows Admin Center-uppdaterings-API:et, vilket gör det möjligt för dem att utföra ÄtgÀrder som deras tilldelade behörigheter normalt inte skulle tillÄta.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows Admin Center till den senaste versionen och se till att alla anvÀndare har korrekta behörigheter instÀllda.
Windows Admin Center-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Admin Center gör det möjligt för en godkÀnd attacker att öka sina privilegier över nÀtverket. Detta kan leda till att systemets integritet och tillgÀnglighet pÄverkas negativt, men inte direkt exponera kÀnslig information.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows Admin Center till den senaste versionen för att undvika sÄrbarheten.
Windows-sÄrbarhet: Use after free i TCP/IP
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows TCP/IP som gör det möjligt för en obehörig attacker att köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs att mÄlsystemet befinner sig under lÄngvariga lÄga minnes (minnestryck) villkor, vilka inte Àr vanliga i normal drift. Detta gör det svÄrt för attacker att pÄlitligt aktivera sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera systemet med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539
Windows-sÄrbarhet: Kernel-Mode Driver Remote Code Execution
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows-kÀrnmoder drivrutiner gör det möjligt för en auktoriserad attacker att köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs ett godkÀnt angreppsvÄg (AV:N) och lÄga privilegier (PR:L). En anvÀndare mÄste initiera en anslutning till en skadlig server som attackeraren har uppsatt innan anvÀndaren ansluter.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087539 och 5087423 för att ÄtgÀrda sÄrbarheten.
Windows GDI-sÄrbarhet: Lokal kodutförande
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows GDI gör det möjligt för en obehörig attacker att utföra kod lokalt. För att skydda din miljö mÄste du installera de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545 eller motsvarande för din Windows-version.
Windows Event Logging Service-sÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Event Logging Service gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 för att korrigera sÄrbarheten.
Win32k-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.
Viktigt: Windows Win32K-sÄrbarhet krÀver uppdatering
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-rÀttigheter. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda din miljö.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545 eller motsvarande beroende pÄ ditt operativsystem.
Windows AppID-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Application Identity (AppID) Subsystem gör det möjligt för en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras pÄ berörda system för att korrigera sÄrbarheten.
Vulnerabilitet i Windows Ancillary Function Driver för WinSock
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver för WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows TCP/IP-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och lista över berörda produkter.
Viktig uppdatering för Windows Storage Spaces Controller
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Storage Spaces Controller kan leda till att en angripare fÄr SYSTEM-privilegier. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter. För att skydda din miljö rekommenderar vi att du installerar de aktuella KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
Viktigt: Windows Win32K-sÄrbarhet krÀver uppdatering
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan leda till att en angripare fÄr SYSTEM-rÀttigheter. För att skydda din miljö mÄste du installera den aktuella KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
Windows Cloud Files Mini Filter Driver-sÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Cloud Files Mini Filter Driver kan leda till att en angripare fÄr SYSTEM-privilegier. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087544, 5087538, 5094127, 5087539) för att korrigera sÄrbarheten.
Windows-kÀrnsÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows kÀrn har upptÀckts, vilket gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Se Microsofts lista över KB-uppdateringar (5087538, 5087545, 5087424, 5087539, 5087423 och 5087541) för mer information.
Viktigt: SÄrbarhet i Windows Cryptographic Services
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Cryptographic Services som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows TCP/IP-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker kan utföra ÄtgÀrder som annars krÀver administrativa privilegier. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538 för Windows 10 Version 1607 for 32-bit Systems eller motsvarande uppdatering för din version av Windows.
Windows-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Common Log File System Driver kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087538, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows-kÀrnmoder drivrar kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera denna sÄrbarhet. Se KB-numren ovan för detaljerade instruktioner.
Windows-sÄrbarhet: Elevation of Privilege i Windows Ancillary Function Driver for WinSock
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Installera den aktuella KB-uppdateringen för din Windows-version, t.ex. KB5087545 för Windows 10 Version 21H2 for x64-based Systems.
Data Deduplication-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Data Deduplication kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier, inklusive skapa eller Àndra systemfiler och konfigurationer.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5087538, 5087541, 5087537, 5087471) för att korrigera sÄrbarheten.
Viktig sÀkerhetsuppdatering för Windows
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows DWM Core Library kan tillÄta en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan fÄ SYSTEM-privilegier, vilket Àr ett högt nivÄ av Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.
Vulnerabilitet i Windows Cloud Files Mini Filter Driver
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Cloud Files Mini Filter Driver som gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.
Windows-sÄrbarhet: Lokal Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet mÄste en attacker interagera med tcpip.sys-kernel drivrutin och köra kod med begrÀnsade privilegier.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.
Windows MSMQ-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Message Queuing (MSMQ) kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier, inklusive skapa eller Àndra systemfiler och konfiguration.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows till den senaste versionen av KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127, 5087539.
Windows TCP/IP-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. En attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera denna sÄrbarhet. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.
Windows DWM Core Library-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows DWM Core Library kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows Cloud Files Mini Filter Driver-sÄrbarhet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Cloud Files Mini Filter Driver gör det möjligt för en godkÀnd attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker som lyckas utnyttja denna sÄrbarhet kan fÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087545, 5087424, 5087544, 5087538, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows Telephony Service-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Telephony Service kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Kontrollera Microsofts webbplats för detaljerade instruktioner och tillgÀngliga uppdateringsnummer.
Windows-kÀrnsÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows kÀrn har upptÀckts, vilket gör det möjligt för en inloggad attacker att öka sina privilegier till SYSTEM-nivÄ. Detta kan leda till att en attacker kan utföra ÄtgÀrder som annars inte Àr tillgÀngliga för dem.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) pÄ berörda system.
Windows Telephony Service-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Telephony Service kan leda till att en angripare fÄr SYSTEM-privilegier, vilket innebÀr fullstÀndig kontroll över systemet. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att korrigera denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538 eller senare, beroende pÄ din Windows-version.
Windows-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Common Log File System Driver kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa privilegier.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.
Windows RDP-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Remote Desktop (RDP) kan leda till att en inloggad anvÀndare fÄr SYSTEM-privilegier. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med höga privilegier pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows Admin Center-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Admin Center kan leda till att en inloggad anvÀndare fÄr SYSTEM-rÀttigheter. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows Admin Center till den senaste versionen för att eliminera sÄrbarheten.
Windows-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Kernel kan tillÄta en godkÀnd attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker kan öka sin nivÄ av integritet frÄn lÄg integritetsnivÄ i ett innehÄllsbeskyddat (sandboxed) miljö till medel eller hög integritetsnivÄ.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar mÄste installeras för att korrigera sÄrbarheten. Se KB-nummerna ovan för detaljerade instruktioner.
Win32k-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan lÄta en inloggad attacker eleva sina privilegier till SYSTEM-nivÄ. Detta innebÀr att en attacker med rÀtt behörighet kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466, 5089548) för att korrigera sÄrbarheten.
Windows-sÄrbarhet i WiFi-drivrutin
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Native WiFi Miniport Driver som gör det möjligt för en obehörig attacker att köras kod över ett angrÀnsande nÀtverk. För att skydda dina system mÄste du installera den aktuella KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
IKE-sÄrbarhet kan leda till nÀtverksavbrott
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Internet Key Exchange (IKE) protokollet kan lÄta en obehörig attacker leda till ett nÀtverksavbrott. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna typ av attacker.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
Windows TCP/IP-sÄrbarhet: Denial of Service
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan leda till att en obehörig attacker kan blockera nÀtverkstjÀnster. Detta innebÀr att anvÀndare inte kan nÄ vissa resurser eller tjÀnster över nÀtverket.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.
Windows TCP/IP-sÄrbarhet: Information Disclosure
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan leda till att en obehörig attacker kan avslöja vissa kernel-minnesinnehÄll över nÀtverket. Detta innebÀr att en angripare kan fÄ tillgÄng till kÀnslig information om systemet.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för din specifika Windows-version.
Windows TCP/IP-sÄrbarhet kan orsaka nÀtverksinstabilitet
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP-komponenten kan leda till att en angripare kan skicka specifika paket som orsakar nÀtverksinstabilitet och gör det svÄrt eller omöjligt för systemet att kommunicera med andra enheter pÄ samma nÀtverk. Detta innebÀr att driftteknikern mÄste se till att systemen Àr uppdaterade med de rekommenderade KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera systemen med KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539 för att ÄtgÀrda sÄrbarheten.
Windows TCP/IP-sÄrbarhet kan leda till avbrott i tjÀnster
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan orsaka ett avbrott i tjÀnsterna pÄ en Hyper-V-vÀrd. För att undvika detta bör driftteknikern installera den angivna KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ vilken version av Windows som anvÀnds.
.NET-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i .NET kan leda till att en angripare fÄr SYSTEM-privilegier lokalt. Detta innebÀr att angriparen kan utföra ÄtgÀrder som annars krÀver administrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera .NET till den senaste versionen genom att installera KB-uppdateringarna 5093446, 5093447 eller 5093448, beroende pÄ vilken version av .NET som Àr installerad.
.NET-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i .NET kan leda till att en angripare fÄr ökad behörighet och kan utföra handlingar som annars inte Àr tillÄtna. För att skydda din miljö rekommenderas att installera de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5093446, 5093447, 5093448, 5087065, 5087067 eller 5087069 för att ÄtgÀrda sÄrbarheten.
Windows TCP/IP-sÄrbarhet kan leda till avbrott i tjÀnster
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP kan orsaka ett avbrott i tjÀnsterna pÄ en Hyper-V-vÀrd. Detta beror pÄ att en angripare frÄn en lÄg privilegiegd Hyper-V-gÀst kan traversera sÀkerhetsgrÀnsen och orsaka avbrottet.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att ÄtgÀrda sÄrbarheten.
Win32k-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan medföra att en godkÀnd attacker kan öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition, vilket innebÀr att de mÄste vara snabba nog för att utföra sin attack innan systemet reagerar.
đ ïž Ă tgĂ€rd / Workaround
Installera den rekommenderade KB-uppdateringen (t.ex. KB5087538) för din version av Windows.
Win32k-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition, vilket innebÀr att de mÄste vara snabba nog för att utföra sin attack innan systemet reagerar.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera den aktuella KB-uppdateringen (t.ex. KB5087538) för din Windows-version.
Windows Print Spooler-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Print Spooler kan medföra att en inloggad anvÀndare fÄr ökad behörighet. Detta beror pÄ ett racecondition som gör det möjligt för en attacker att utnyttja sÄrbarheten och fÄ ökad behörighet lokalt.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att ÄtgÀrda sÄrbarheten.
Windows-sÄrbarhet i Ancillary Function Driver för WinSock
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha.
đ ïž Ă tgĂ€rd / Workaround
SÀkerhetsuppdateringar har redan slÀppts för berörda versioner av Windows. Se till att installera dessa uppdateringar sÄ snart som möjligt.
Windows Win32K-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Win32K kan tillÄta en godkÀnd attacker att öka sina privilegier lokalt. För att utnyttja denna sÄrbarhet krÀvs det att angriparen vinner en racecondition.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5087424, 5087544, 5094127 och 5087539.
Windows-sÄrbarhet: Elevation of Privilege i Windows Ancillary Function Driver for WinSock
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Ancillary Function Driver for WinSock som gör det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker kan utföra ÄtgÀrder med högre behörighet Àn vad de normalt skulle ha. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar den aktuella KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
SMB-sÄrbarhet i Windows: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows SMB-klienten kan leda till att en inloggad attacker kan öka sina privilegier lokalt. För att skydda mot denna sÄrbarhet rekommenderar vi att du installerar de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545 eller motsvarande för din Windows-version.
Windows Telephony Service-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Telephony Service kan tillÄta en godkÀnd attacker att höja sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt behörighet kan utföra ÄtgÀrder som annars krÀver högre privilegier.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna: 5087538, 5087545, 5078737, 5087544, 5094127 och 5087539.
Windows-sÄrbarhet: Projektion av filsystem kan leda till högre privilegier
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Projected File System (WPS) kan lÄta en godkÀnd attacker öka sina lokala privilegier. För att utnyttja denna sÄrbarhet krÀvs att angriparen vinner en racecondition, vilket gör det svÄrt för dem att lyckas.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Viktig sÀkerhetsuppdatering för Windows
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Link-Layer Discovery Protocol (LLDP) kan göra det möjligt för en inloggad attacker att öka sina privilegier lokalt. Detta innebÀr att en attacker med rÀtt tillgÄng till systemet kan utföra ÄtgÀrder som annars krÀver högre behörighet.
đ ïž Ă tgĂ€rd / Workaround
Sök efter och installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127, 5087539) för att korrigera sÄrbarheten.
AMD-sÄrbarhet i Windows: CPU OP Cache Corruption
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i vissa AMD-processorer som kan leda till ett privilegiehöjningsangrepp. SÄrbarheten Àr inte aktivt exploaterad, men Microsoft rekommenderar att kunderna installerar den senaste versionen av Windows för att skydda sig mot detta.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringarna 5087538, 5087545, 5078737, 5087544, 5094127 och 5087539 för att skydda dig mot sÄrbarheten.
BitLocker-sÄrbarhet: Fysiskt tillgÀnglighet kan leda till dataintrÄng
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows kan möjliggöra för en fysiskt nÀrvarande attackerare att kringgÄ BitLockers encryption och fÄ tillgÄng till krypterade data. För att skydda dina enheter rekommenderar vi att du implementerar de temporÀra ÄtgÀrder som beskrivs i Microsofts FAQ.
đ ïž Ă tgĂ€rd / Workaround
Implementera temporÀra ÄtgÀrder för att skydda dina enheter, sÄsom att anvÀnda en PIN eller ett TPM-tillstÄnd tills sÀkerhetsuppdateringen Àr tillgÀnglig.
Windows Rich Text Edit-sÄrbarhet krÀver uppdatering
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Rich Text Edit kan anvÀndas för att öka privilegier lokalt. För att skydda mot detta behöver du installera en av de angivna KB-uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Installera uppdateringen med artikelnummer 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539
Secure Boot-sÄrbarhet i Windows
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Secure Boot-funktionen i vissa versioner av Windows. En angripare som lyckas utnyttja denna sÄrbarhet kan kringgÄ Secure Boot, vilket innebÀr att de kan köra oautentiserad kod direkt efter startprocessen. Detta kan leda till att en attacker kan utföra skadliga ÄtgÀrder pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Installera den rekommenderade KB-uppdateringen för din version av Windows, som finns tillgÀnglig via Windows Update eller Microsoft Update Catalog.
Windows Storport Miniport Driver-sÄrbarhet: Denial of Service
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Storport Miniport Driver kan leda till att en obehörig attackerare kan förhindra att en server fungerar över nÀtverket. För att utnyttja denna sÄrbarhet mÄste en anvÀndare aktivt ansluta till den drabbade servern och kör en specifik kommando.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Windows Server 2025 eller Windows Server 2025 (Server Core installation) med KB-uppdateringarna 5087539 respektive 5087423.
IPsec-sÄrbarhet i Windows TCP/IP Driver
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows TCP/IP Driver kan leda till att en angripare kan kringgÄ IPsec-utökningens sÀkerhetspolicy, vilket kan resultera i obehöriga eller osÀkra nÀtverkskomunikationer. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att korrigera sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545 eller motsvarande beroende pÄ din Windows-version.
Viktigt: SÄrbarhet i Windows Volume Manager Extension Driver
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Volume Manager Extension Driver som gör det möjligt för en angripare att köras kod pÄ ett fysiskt sÀtt. För att utnyttja denna sÄrbarhet krÀvs höga privilegier, vilket innebÀr att angriparen mÄste ha kontroll över processer som vanliga anvÀndare inte har tillgÄng till.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Windows DWM Core Library Information Disclosure
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows DWM Core Library kan leda till att en inloggad attacker kan lÀsa smÄ delar av minnespaketet lokalt. Detta innebÀr att en attacker kan fÄ tillgÄng till kÀnslig information som kan finnas i systemets minne.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087539, 5087423, 5089549, 5089466 och 5089548) för att korrigera sÄrbarheten.
Windows LDAP-sÄrbarhet kan orsaka lokal avbrott
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Windows Lightweight Directory Access Protocol (LDAP) kan göras till en lokal avbrottssÄrbarhet. En inloggad attackerare kan utnyttja denna sÄrbarhet för att orsaka ett lokalt avbrott. Det Àr viktigt att installera de rekommenderade KB-uppdateringarna för att skydda mot denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Installera KB-uppdateringen 5087538, 5087545, 5087424, 5087544, 5094127 eller 5087539 beroende pÄ din Windows-version.
Telnet-klientens sÄrbarhet i Windows 11
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Telnet-klienten i Windows 11, vilket gör att en obehörig attacker kan lÀsa ut information frÄn systemminne. Detta kan leda till att kÀnslig information avslöjas och möjligen orsaka intermittenta avbrott eller försÀmrad prestanda i pÄverkad programvara.
đ ïž Ă tgĂ€rd / Workaround
Se till att installera de rekommenderade KB-uppdateringarna (5087538, 5087545, 5087424, 5087544, 5094127 och 5087539) för att korrigera sÄrbarheten.
Vulnerabilitet i Windows Filtering Platform (WFP)
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Windows Filtering Platform (WFP) som kan leda till att en angripare kan kringgÄ sÀkerhetsfunktioner lokalt. Detta kan pÄverka effektiviteten av sÀkerhetsfunktioner som baseras pÄ domÀnnamn för nÀtverkskontroller.
đ ïž Ă tgĂ€rd / Workaround
Installera den rekommenderade KB-uppdateringen (t.ex. 5087538) för att korrigera sÄrbarheten.
đ§
Ăvrigt
6 CVE:er
2 exploit
4 CVSS 8+
âŒ
Microsoft Authenticator-sÄrbarhet: Information avslöjande
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Authenticator kan leda till att en obehörig attackerare fÄr tillgÄng till kÀnslig information. Detta kan ske över nÀtverket, vilket innebÀr att driftteknikern mÄste vidta ÄtgÀrder för att skydda autentiseringsappen och dess anvÀndares data.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Authenticator till den senaste versionen pÄ respektive plattform (Android eller iOS). Detta Àr en kritisk sÄrbarhet, vilket innebÀr att driftteknikern bör prioritera uppdateringen och se till att alla anvÀndare har den senaste versionen av autentiseringsappen.
SÄrbarhet i Microsoft SSO-plugin för Jira och Confluence
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsofts SAML SSO-plugin för Jira och Confluence. En angripare kan utnyttja denna sÄrbarhet för att öka sina privilegier över nÀtverket, vilket innebÀr att de kan logga in som en giltig anvÀndare och utföra ÄtgÀrder med samma behörigheter som den komprometterade kontot. Detta kan resultera i att angriparen kan visa eller Àndra innehÄll samt utföra ÄtgÀrder med samma behörigheter som det komprometterade kontot, beroende pÄ de auktoriseringsnivÄer som definierats för anvÀndaren inom Jira- eller Confluence-servern.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft SSO-pluginen för Jira och Confluence till den senaste versionen. Om detta inte Àr möjligt bör driftteknikern kontakta Microsofts support för att fÄ mer information om hur man kan skydda sig mot denna sÄrbarhet.
SÄrbarhet i Microsoft Data Formulator
đ€ AI-analys llama3.1:8b
En sÄrbarhet har upptÀckts i Microsoft Data Formulator som gör det möjligt för en obehörig attacker att utföra kod över nÀtverket. För att utnyttja sÄrbarheten krÀvs anvÀndarinteraktion, vilket innebÀr att anvÀndaren mÄste interagera med ett skadligt meddelande eller fil. Det Àr viktigt att driftteknikern ser till att Microsoft Data Formulator uppdateras till den senaste versionen för att undvika sÄrbarheten.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Data Formulator till den senaste versionen
Microsoft Defender-sÄrbarhet: Heap-baserad buffer overflow
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Defender kan leda till att en obehörig attacker kan köras kod över nÀtverket. För att utnyttja denna sÄrbarhet krÀvs det att angriparen förbereder mÄl-miljön innan anfallet.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Malware Protection Engine till den senaste versionen
Microsoft Defender-sÄrbarhet: Elevation of Privilege
đ€ AI-analys llama3.1:8b
En sÄrbarhet i Microsoft Defender kan leda till att en inloggad anvÀndare fÄr SYSTEM-rÀttigheter. Detta innebÀr att en attacker som lyckas utnyttja sÄrbarheten kan utföra ÄtgÀrder med fullstÀndiga administrativa rÀttigheter pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera Microsoft Malware Protection Engine till den senaste versionen för att eliminera sÄrbarheten.
Microsoft Defender Denial of Service SÄrbarhet
đ€ AI-analys llama3.1:8b
SÄrbarheten innebÀr att en angripare kan orsaka ett avbrott i Microsoft Defender-tjÀnsten, vilket kan leda till att systemet inte lÀngre kan skydda sig mot hot. Detta Àr dock inte en sÄrbarhet som gör det möjligt för en angripare att utföra kraftfulla attacker eller stjÀla data.
đ ïž Ă tgĂ€rd / Workaround
Inga ÄtgÀrder behöver vidtas, eftersom Microsoft Defender fortfarande finns pÄ disken Àven om tjÀnsten Àr inaktiverad. Om du dock vill uppdatera till den senaste versionen av Microsoft Defender Antimalware Platform kan du göra det genom att kontrollera och installera de senaste uppdateringarna.
Genererad av Security Watch AI · Kontrollera alltid officiella kÀllor vid osÀkerhet.