Patch Tuesday augusti 2026

Genererad 2026-08-11 19:58 · kÀlla MSRC 2026-Aug · Noggrann (gemma4:e4b)

Sammanfattning för ledningen

Microsofts uppdateringar för augusti 2026

Microsofts sÀkerhetsuppdateringar för augusti 2026 omfattar 387 sÄrbarheter i produkter som anvÀnds i vÄr miljö. En av dem utnyttjas redan i pÄgÄende angrepp och ska ÄtgÀrdas först. 42 klassas som kritiska av Microsoft. SÄrbarheterna ÄtgÀrdas av 55 uppdateringar (KB). Antalet uppdateringar som ska installeras Àr alltsÄ betydligt mindre Àn antalet sÄrbarheter. 256 berör serverdrift och 131 klientdatorer.

Utnyttjas i pĂ„gĂ„ende angrepp — Ă„tgĂ€rda först

Angripare anvÀnder dessa sÄrbarheter redan nu. HÀr rÀcker det inte att vÀnta till nÀsta patchfönster.

  • CVE-2026-68820
    Privilegiehöjning i Windows Ancillary Function Driver för WinSock (CVE-2026-68820) Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10...

Detta behöver göras

5
st
Inom 24 timmar
SÄrbarheter som utnyttjas i pÄgÄende angrepp eller har högsta allvarlighetsgrad. Installera uppdateringarna omgÄende.
74
st
Inom 48 timmar
Allvarliga sÄrbarheter utan kÀnt pÄgÄende utnyttjande. Planera in installation direkt efter de akuta.
308
st
Inom 7 dagar
ÅtgĂ€rdas i ordinarie patchfönster den hĂ€r veckan.

Vad sÄrbarheterna kan leda till

157
Behörighetshöjning
NÄgon som redan kommit in kan ta sig högre behörighet Àn den ska ha.
41 %
105
FjÀrrkörning av kod
Angripare kan köra egen kod pÄ maskinen utan att sitta vid den.
27 %
81
InformationslÀckage
Uppgifter kan lÀsas av obehöriga.
21 %
17
Förfalskning
Angripare kan utge sig för att vara nÄgon annan.
4 %
12
Överbelastning
TjÀnsten kan slÄs ut sÄ att den inte gÄr att anvÀnda.
3 %
11
Förbikoppling av sÀkerhetsfunktion
En skyddsfunktion kan kringgÄs.
3 %
4
Manipulation
Data kan Àndras utan att det upptÀcks.
1 %
55
uppdateringar att installera
42
kritiska enligt Microsoft
256
berör serverdrift
131
berör klientdatorer
Mest berörda produktomrÄden: Windows Server (220),Office (89),SharePoint (29),Utvecklarverktyg (23),Windows Client (16),Exchange (7)
KĂ€llor och körningslogg â–Œ

Totalt

387

Utnyttjas

1

CVSS 8+

55

Servrar

256

Klienter

131

Filtrera

Visar 387 av 387
📧
Exchange 7 CVE:er
2 CVSS 8+
▌
PRIO (48h)

RCE i Microsoft Exchange Server (CVE-2026-62913)

8.8 CVSS
FjÀrrkörning av kod Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Microsoft Exchange Server. En autentiserad angripare kan utnyttja detta genom att skicka en speciellt konstruerad begÀran över nÀtverket. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121576, 5121573, 5121574 eller 5121575 för att patcha de berörda versionerna av Exchange Server.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Microsoft Exchange Server (CVE-2026-62911)

8.0 CVSS
Behörighetshöjning Kritisk Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket via ett autentiseringsbypassing-scenario baserat pÄ fÄngst och Äterspelning. En framgÄngsrik exploatering kan ge angriparen kontroll över alla anvÀndares postlÄdor, vilket möjliggör lÀsning av e-post, nedladdning av bilagor samt sÀndande av meddelanden. SÄrbarheten pÄverkar specifika versioner av Microsoft Exchange Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5121576, 5121573, 5121574 eller 5121575 pÄ berörda produkter (Exchange Server 2016 CU23, Exchange Server 2019 CU14, CU15 och Subscription Edition RTM).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Förfalskning i Microsoft Exchange Server (CVE-2026-62914)

7.3 CVSS
Förfalskning Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing via nÀtverket pÄ berörda versioner av Microsoft Exchange Server. Problemet ligger i otillrÀcklig neutralisering av inmatning vid generering av webbsidor (Cross-Site Scripting). FramgÄngsrik utnyttjande kan leda till att angriparen fÄr Ätkomst till kÀnsliga anvÀndardata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5121576, 5121573, 5121574 och 5121575 pÄ alla berörda produktversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Microsoft Exchange Server (CVE-2026-62910)

7.2 CVSS
Behörighetshöjning Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket genom felaktig hantering av resursidentifierare ('resource injection') i Microsoft Exchange Server. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten berör specifika versioner av Exchange Server 2016 och 2019, samt Subscription Edition RTM.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121573, 5121576, 5121574 eller 5121575 pÄ alla berörda instanser av Microsoft Exchange Server.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Microsoft Exchange Server via deserialisering av data

6.5 CVSS
Överbelastning Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62912 Àr en Denial of Service (DoS) sÄrbarhet som kan utnyttjas mot Microsoft Exchange Server. Den uppstÄr genom deserialisering av oberoende data, vilket tillÄter en auktoriserad angripare att störa tjÀnsten över nÀtverket. Detta pÄverkar specifika versioner av Exchange Server 2016 och 2019 samt Subscription Edition RTM.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5121573, 5121574, 5121576 eller 5121575 pÄ alla berörda instanser av Microsoft Exchange Server.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Bypass av rollbaserad restriktion i Exchange Server

6.5 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en autentiserad angripare att kringgÄ en sÀkerhetsfunktion i Microsoft Exchange Server. Genom att utnyttja detta kan angriparen installera ett mail-add-in som begÀr högre behörigheter Àn vad administratörens policy avsett att förhindra. Detta sker över nÀtverket och krÀver att angriparen redan Àr inloggad pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121576, 5121573, 5121574 och 5121575 för att tÀppa till sÄrbarheten i berörda versioner av Exchange Server.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Microsoft Exchange Server (CVE-2026-65813)

6.5 CVSS
Behörighetshöjning Viktig Exchange CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Exchange Server 2016 Cumulative Update 23, Microsoft Exchange Server 2019 Cumulative Update 14, Microsoft Exchange Server 2019 Cumulative Update 15, Microsoft Exchange Server Subscription Edition RTM

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Exchange Server utnyttjar en server-side request forgery (SSRF). Detta tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket. SÄrbarheten berör specifika versioner av Exchange Server 2016 och 2019, samt Subscription Edition RTM.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121573, 5121576, 5121574 eller 5121575 pÄ de berörda produktversionerna.

○ Ej pĂ„börjad
📎
Office 89 CVE:er
3 CVSS 8+
▌
PRIO (48h)

RCE i Excel via typfel (CVE-2026-65807)

8.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en fjÀrrutförande av kod (RCE) i Microsoft Excel genom ett 'type confusion'-problem vid hantering av resurser. En angripare kan utnyttja detta om en anvÀndare öppnar en speciellt skapad fil frÄn angriparen. Detta pÄverkar flera versioner av Microsoft 365 och Office.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Outlook via integer overflow (CVE-2026-70329)

8.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002755
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Outlook 2016 (32-bit edition), Microsoft Outlook 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Microsoft Office Outlook och kan utnyttjas genom en integer overflow eller wraparound. Detta tillĂ„ter en oauktoriserad angripare att exekvera kod över nĂ€tverket via ett skadligt Office-dokument som anvĂ€ndaren öppnar. Även om ingen aktiv exploatering rapporterats, krĂ€vs det fortfarande interaktion frĂ„n slutanvĂ€ndaren för att attacken ska lyckas.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002755 pÄ alla berörda versioner av Microsoft Outlook och Office.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via buffertöverskridning (CVE-2026-70130)

8.4 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett minnesbaserat buffertöverskridande i Microsoft Office. Den tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet som kör de berörda versionerna av Office. Angreppet krÀver ingen autentisering för att utnyttjas.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla listade produkter (Microsoft 365 Apps och Office LTSC) för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Office Graphics Component (CVE-2026-63513)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgör en heap-baserad buffertöversflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft 365 och Office berörs.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002897 pÄ alla angivna, berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via Out-of-bounds read (CVE-2026-63515)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002902
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oauktoriserad angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. AngreppsvÀgen kan utnyttjas via funktionen 'Förhandsgranskning' (Preview Pane). SÄrbarheten pÄverkar flera 32-bitars och 64-bitars versioner av M365 Apps, Office 2016/2019 samt LTSC-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002902 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Word via buffertöverskridning (CVE-2026-63518)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002755
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Outlook 2016 (32-bit edition), Microsoft Outlook 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Office Word. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten. Uppdatering via KB 5002755 Ă€r nödvĂ€ndig.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera sÀkerhetsuppdateringen med KB-nummer 5002755 pÄ alla berörda system som anvÀnder de listade versionerna av Microsoft Office.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office Graphics Component (CVE-2026-63519)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgör en heap-baserad buffertöverskridning i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via Use After Free (CVE-2026-65657)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utnyttjar ett 'Use after free'-fel i Microsoft Office, vilket kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner fjĂ€rrĂ„tkomst, krĂ€ver exploateringen att nĂ„gon interagerar med koden pĂ„ den lokala maskinen. Detta innebĂ€r att ett utnyttjande kan ske efter att en anvĂ€ndare har kört viss kod.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar som Microsoft slÀpper för de berörda produkterna: Microsoft 365 Apps for Enterprise (bÄde 32- och 64-bit), Office 2019, samt alla listade LTSC-versioner för bÄde Mac och Windows.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office Graphics Component (CVE-2026-65664)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgör en heap-baserad buffertöverflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Excel via buffertöversflöde (CVE-2026-68794)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att utnyttjas krÀvs dock att anvÀndaren aktivt öppnar ett skadligt Office-dokument som skickats av angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för alla berörda Microsoft Office-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Excel via stack-baserad buffertöversflöde (CVE-2026-68816)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utnyttjar ett stack-baserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. Angreppet krÀver ingen interaktion med FöregÄngsvisningspanelen (Preview Pane).

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de angivna berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Word via numerisk avrundningsfel (CVE-2026-63525)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Microsoft Office Word och utnyttjar ett numeriskt avrundningsfel. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft Office och Word Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 pÄ alla angivna, berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office Graphics Component (CVE-2026-63526)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet utgör en stack-based buffer overflow i Microsoft Office som kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002897 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via integer overflow (CVE-2026-63532)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten tillÄter en fjÀrrutförande av kod (RCE) i vissa versioner av Microsoft Office pÄ grund av ett integer overflow eller wraparound. En angripare mÄste skicka en ondsinnad Office-fil och fÄ en anvÀndare att öppna den för att utnyttja sÄrbarheten lokalt. Detta pÄverkar flera 32-bitars och 64-bitars versioner av Microsoft 365 Apps, Office 2016/2019 samt LTSC-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002897 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via buffertöverflöde (CVE-2026-64898)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgörs av ett heap-baserat buffertöverflöde i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ mÄlsystemet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar en skadlig Office-fil som har skickats av angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps och Office LTSC.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via integer overflow

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-64903 tillĂ„ter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Detta beror pĂ„ ett integer overflow eller wraparound inom programmet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002897 till alla berörda Microsoft Office-produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Word via buffertöverskridning (CVE-2026-64907)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten Ă€r en stack-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via Integer Underflow (CVE-2026-64909)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utnyttjar ett integer underflow i Microsoft Office, vilket kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002897 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via overifierad pekare

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten tillĂ„ter en obehörig angripare att exekvera kod lokalt genom ett felaktigt hanterat pekare i Microsoft Office. Även om titeln nĂ€mner 'Remote', krĂ€vs det dock att angriparen eller offret kör kod pĂ„ den lokala maskinen för att utnyttja bristen. Detta kan pĂ„verka flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar som tillhandahÄlls av Microsoft för de berörda produkterna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office via integer overflow

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-64911 tillĂ„ter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Detta beror pĂ„ ett integer overflow eller wraparound inom programmet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft som adresserar denna sÄrbarhet för alla berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Microsoft Office Graphics Component (CVE-2026-66807)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av en stack-baserad buffertöversflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Excel via numerisk avrundningsfel (CVE-2026-68804)

7.8 CVSS
FjÀrrkörning av kod Kritisk Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

En sÄrbarhet i Microsoft Excel kan utnyttjas för att köra godtyckkod lokalt. Detta beror pÄ ett numeriskt avrundningsfel som tillÄter en oauktoriserad angripare att exekvera kod. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office-produkter.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Office via kommandoinjektion (CVE-2026-65656)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SÄrbarheten tillÄter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office genom otillrÀcklig hantering av specialtecken vid kommandoutförande. Detta krÀver dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn angriparen. De berörda produkterna inkluderar olika utgÄvor av M365 Apps och Office LTSC 2019/2021/2024.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar eller uppdateringar som Microsoft tillhandahÄller för att ÄtgÀrda denna sÄrbarhet i alla berörda versioner av Microsoft Office.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Office via buffertöversflöde (CVE-2026-65661)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en infekterad maskin. För att utnyttjas krÀvs dock att anvÀndaren öppnar en skadlig Office-fil som skickats av angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002897, 5002791, 5002795 och 5002900 pÄ alla berörda versioner av Microsoft Office.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Microsoft Office via kommandoinjektion (CVE-2026-68792)

7.8 CVSS
Behörighetshöjning Viktig Office CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom otillrÀcklig hantering av specialelement i kommandon inom Microsoft Office. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office 2019 och Office LTSC 2021/2024) för att ÄtgÀrda kommandoinjektionsproblemet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via Out-of-bounds read (CVE-2026-68793)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att detta ska lyckas mÄste anvÀndaren aktivt öppna ett skadligt Office-dokument som skickats av angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för alla berörda versioner av Microsoft Office och Microsoft 365 Apps.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöversflöde (CVE-2026-68795)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utnyttjar en stack-based buffer overflow i Microsoft Office Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att sÄrbarheten ska utnyttjas mÄste anvÀndaren aktivt öppna ett skadligt Office-dokument som skickats av en angripare.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för alla berörda versioner av Microsoft 365 Apps och Office LTSC.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöverflöde (CVE-2026-68796)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöverflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC. Det Àr viktigt att uppdatera för att tÀppa till denna attackvektor.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 pÄ alla berörda system som anvÀnder de listade produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöversflöde (CVE-2026-68800)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC. Det Àr viktigt att uppdatera de berörda produkterna för att tÀppa till denna attackvektor.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 pÄ alla angivna, berörda versioner av Microsoft Excel/Office.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöversflöde (CVE-2026-68807)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps. Det finns ingen kÀnd koppling mellan sÄrbarheten och FöregÄngsvisningspanelen (Preview Pane).

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via Out-of-bounds write (CVE-2026-68806)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel utnyttjar en out-of-bounds write, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt. Angreppet krÀver ingen interaktion med FörelÀsningspanelen (Preview Pane). SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via overifierad pekare (CVE-2026-68810)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft Excel tillĂ„ter en obehörig angripare att köra kod lokalt genom ett problem med hanteringen av icke-betrodda pekare. Detta kan utnyttjas mot flera versioner av Microsoft Office och M365 Apps. ÅtgĂ€rden Ă€r att applicera den specificerade sĂ€kerhetsuppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002903 pÄ alla berörda system som anvÀnder de listade produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via typfel (CVE-2026-68811)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel utnyttjar ett problem med inkompatibla typer ('type confusion') för att tillÄta en oauktoriserad angripare att köra kod lokalt. Angreppet kan ske via Ätkomst till resurser inom Excel-miljön. Det Àr viktigt att uppdatera de berörda produkterna för att tÀppa till denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 pÄ alla angivna versioner av Microsoft Office och Microsoft 365 Apps.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöversflöde (CVE-2026-68815)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Word via Use After Free (CVE-2026-70311)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Microsoft Office Word och utnyttjar ett 'Use after free'-fel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att attacken ska lyckas mÄste anvÀndaren aktivt öppna den skadliga Office-filen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 för alla berörda Microsoft Office-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i PowerPoint: Information Disclosure via filinmatning

7.8 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

En sÄrbarhet har identifierats i Microsoft PowerPoint som tillÄter en obehörig angripare att lÀcka information lokalt. Detta beror pÄ otillrÀcklig validering av inmatningen i programmet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar en skadlig Office-fil som skickats frÄn angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla listade versioner av Microsoft 365 Apps och Office LTSC uppdateras omedelbart till de senaste patchnivÄerna rekommenderade av Microsoft.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Word via buffertöverskridning (CVE-2026-58651)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten Ă€r en heap-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver utnyttjandet att nĂ„gon kör kod frĂ„n den lokala maskinen. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office LTSC etc.) för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Word via stack-baserad buffertöversflöde (CVE-2026-63527)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten Ă€r ett stack-baserat buffertöversflöde i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Office via buffertöversflöde (CVE-2026-63533)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i flera versioner av Microsoft Office. En angripare kan utnyttja detta för att exekvera kod lokalt pÄ en komprometterad maskin. För att attacken ska lyckas mÄste anvÀndaren öppna ett skadligt Office-dokument som har skickats till dem.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002897 för att tÀppa till sÄrbarheten i de berörda Microsoft Office-produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Office via typkonflikt (CVE-2026-64904)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Utnyttjandet sker genom en typkonflikt vid Ätkomst till resurser inom programmet. För att utnyttjas krÀvs dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar och uppdateringar som Microsoft slÀpper för de berörda produkterna (Microsoft 365 Apps, Office 2019/LTSC 2021/2024) sÄ snart de blir tillgÀngliga.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Word via buffertlÀsfel (CVE-2026-64905)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Microsoft Office Word och utnyttjar ett buffertöverlĂ€sningsproblem. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten. ÅtgĂ€rd rekommenderas via den specificerade KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera sÀkerhetsuppdateringen med KB: 5002901 pÄ alla berörda versioner av Microsoft Office.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64906)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002832
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002832 pÄ alla angivna berörda produkter för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64912)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002832
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft Office Access utgör ett stack-baserat buffertöversflöde. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft Office och Access Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002832 pÄ alla berörda system som anvÀnder de listade produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64908)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002832
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002832 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64914)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002813
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002813 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Word via buffertöverskridning (CVE-2026-64915)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten Ă€r en heap-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64920)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002832
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för utnyttjandet. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002832 pÄ alla angivna berörda produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Microsoft Access via buffertöversflöde (CVE-2026-64919)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002832
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Access 2016 (32-bit edition), Microsoft Access 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten utgörs av ett stack-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Även om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för utnyttjandet. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002832 pÄ alla angivna, berörda produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Excel RCE sÄrbarhet i Microsoft Office (CVE-2026-68798)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Den tillÄter en oauktoriserad angripare att exekvera kod lokalt via ett komprometterat dokument. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office LTSC etc.) för att tÀppa till buffertöversflödet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöverflöde (CVE-2026-68801)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgör ett minnesbaserat buffertöverflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. Angreppet krÀver ingen interaktion med föregÄende processer och Àr inte kopplat till FörelÀsningspanelen (Preview Pane).

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda Microsoft Office-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via typfel (CVE-2026-68803)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oauktoriserad angripare att exekvera kod lokalt genom ett typfel ('type confusion') nÀr man anvÀnder Microsoft Excel. Angreppet krÀver inte interaktion med FöregÄngsvisningen (Preview Pane). Flera versioner av Microsoft 365 och Office Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöversflöde (CVE-2026-68805)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps. Det finns ingen kÀnd attackvektor via Förhandsgranskningspanelen (Preview Pane).

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via buffertöverflöde (CVE-2026-68812)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar ett heap-baserat buffertöverflöde i Microsoft Excel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via Out-of-bounds read (CVE-2026-68814)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-68814 utgör en Remote Code Execution (RCE) i Microsoft Excel. Den uppstÄr pÄ grund av ett out-of-bounds read, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt via berörda versioner av Office. Angreppet krÀver ingen interaktion med FöregÄngsvisningspanelen (Preview Pane).

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Excel via stack-baserad buffertöversflöde (CVE-2026-68817)

7.8 CVSS
FjÀrrkörning av kod Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel utnyttjar ett stack-baserat buffertöversflöde. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-70327)

6.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket via ett dokument. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-70328)

6.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Excel. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket via ett dokument som hanterar Excel. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office Graphics Component

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-63517 utgör en out-of-bounds read i Microsoft Office. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt frÄn systemet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats av angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002897 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-63521)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ systemet. Detta innebÀr att kÀnslig information frÄn minnet kan lÀcka till en oauktoriserad part.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 för alla berörda versioner av Microsoft Office Word och relaterade produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-68802)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en oauktoriserad angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor för bÄde Windows och Mac.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-68808)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Excel. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office, inklusive M365 Apps och olika LTSC-utgÄvor.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via inkomplett stÀdning

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002899
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft PowerPoint 2016 (32-bit edition), Microsoft PowerPoint 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-68809 i Microsoft PowerPoint kan tillÄta en oauktoriserad angripare att lÀcka filinnehÄll lokalt. Detta beror pÄ en ofullstÀndig stÀdningsprocess inom Office-applikationen. Angreppet krÀver ingen fjÀrrÄtkomst och pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002899 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-68813)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. Angreppet krÀver ingen interaktion med anvÀndaren för att lyckas, men det Àr viktigt att notera att Preview Pane inte utgör en attackvektor.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft som adresserar CVE-2026-68813 för alla berörda versioner av Microsoft 365 och Office LTSC.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via felaktig inmatningsvalidering

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70312 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen autentisering och Àr begrÀnsat till lokal exekvering.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps, Office 2019 och Office LTSC.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-70310)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office, inklusive M365 Apps och olika LTSC-utgÄvor.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via felaktig inmatningsvalidering

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70316 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen fjÀrrÄtkomst och pÄverkar flera versioner av Microsoft Office.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar som slÀppts av Microsoft för att ÄtgÀrda denna sÄrbarhet i alla berörda produktversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-70315)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr en out-of-bounds read i vissa versioner av Microsoft Office. En angripare kan potentiellt lÀsa smÄ delar av heapminnet lokalt om de utnyttjar denna brist. Detta Àr ett informationslÀckage som pÄverkar flera specifika produktversioner.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla berörda produkter (inklusive Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor) uppdateras till de senaste versionerna som adresserar CVE-2026-70315.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-70318)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel beror pÄ otillrÀcklig inmatningsvalidering. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet frÄn en komprometterad maskin. Detta innebÀr att kÀnslig information potentiellt kan lÀcka till en oauktoriserad part pÄ samma system.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-70314)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet beror pÄ otillrÀcklig inmatningsvalidering i vissa versioner av Microsoft Office. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (inklusive M365 Apps och Office LTSC-versioner) för att ÄtgÀrda inmatningsvalideringsproblemet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-70317)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oauktoriserad angripare att lokalt lÀsa delar av processminnet genom att utnyttja ett oinitialiserat resurshanteringsfel i Microsoft Office. Detta kan leda till att kÀnslig information exponeras för en lokal angripare. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och olika Office-utgÄvor.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002897 pÄ alla berörda system som anvÀnder de listade produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via felaktig inmatningsvalidering

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70325 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Denna typ av informationslÀcka kan potentiellt exponera kÀnsliga minnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps och Office LTSC.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-70319)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word beror pÄ otillrÀcklig inmatningsvalidering. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft Office.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via felaktig inmatningsvalidering

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70320 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen fjÀrrÄtkomst och Àr begrÀnsat till den lokala maskinen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps, Office 2019 och Office LTSC.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-70323)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet beror pÄ otillrÀcklig inmatningsvalidering i vissa versioner av Microsoft Office. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (inklusive M365 Apps, Office 2019 och LTSC-versioner).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerPoint via felaktig inmatningsvalidering

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70322 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen autentisering och Àr begrÀnsat till lokal exekvering.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de patchar som Microsoft slÀpper för de berörda versionerna av Microsoft 365 Apps, Office 2019, Office LTSC 2021 och Office LTSC 2024.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office Graphics Component

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr en out-of-bounds read i Microsoft Office, vilket kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt. Detta kan exponera kÀnslig information frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-63524)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Microsoft Office. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ en infekterad maskin. Detta innebÀr att kÀnslig information kan lÀcka till en oauktoriserad part som har lokal Ätkomst.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002897 för alla berörda Microsoft Office-versioner och -plattformar.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-63528)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr allmÀn processminnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-63529)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i vissa versioner av Microsoft Office. En angripare kan potentiellt lÀsa delar av processminnet lokalt om de utnyttjar denna brist. Detta innebÀr att kÀnslig information frÄn systemet kan lÀcka till en oauktoriserad part.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002897 pÄ alla berörda Microsoft Office-versioner för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-63530)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr minnesdata frÄn processen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-63531)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr allmÀn processminnesdata.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office (CVE-2026-64899)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002897
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2016 (32-bit edition), Microsoft Office 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Microsoft Office. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ en infekterad maskin. Detta innebÀr att kÀnslig information kan lÀcka till en oauktoriserad part som har lokal Ätkomst.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002897 för alla berörda versioner av Microsoft Office och Microsoft 365.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-64917)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillĂ„ta en obehörig angripare att lĂ€sa delar av processminnet lokalt pĂ„ systemet. Informationen som kan lĂ€cka Ă€r potentiellt kĂ€nsliga minnesdata. ÅtgĂ€rden rekommenderas för flera versioner av Microsoft Office.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002901 för att tÀppa till sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-66806)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word beror pÄ ett off-by-one fel. En angripare kan utnyttja detta för att lokalt lÀsa delar av processminnet. Detta innebÀr att en obehörig part potentiellt kan fÄ tillgÄng till kÀnslig information som finns i minnet.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002901 pÄ alla berörda versioner av Microsoft Office Word.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Word (CVE-2026-66810)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Office Word utgör en heap-baserad buffertöverskridning. En angripare kan potentiellt lÀsa delar av processminnet lokalt om sÄrbarheten utnyttjas. Detta innebÀr att kÀnslig information frÄn minnet kan lÀcka till en oauktoriserad part.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002901 pÄ alla berörda versioner av Microsoft Office Word.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Office Graphics Component

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002901
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024, Microsoft Word 2016 (32-bit edition), Microsoft Word 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr en out-of-bounds read i Microsoft Office som kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt. Detta kan exponera kÀnslig information frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-68797)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor för bÄde Windows och Mac.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdateringen 5002903 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft Excel (CVE-2026-68799)

5.5 CVSS
InformationslÀckage Viktig Office CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002903
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Excel 2016 (32-bit edition), Microsoft Excel 2016 (64-bit edition), Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office 365 for Mac, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Office LTSC for Mac 2021, Microsoft Office LTSC for Mac 2024

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Excel kan tillÄta en oauktoriserad angripare att lÀcka information lokalt genom utnyttjande av en oinitialiserad resurs. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Office LTSC. Det Àr viktigt att uppdatera de berörda systemen för att tÀppa till denna informationslÀckage-risk.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5002903 pÄ alla angivna, berörda produkter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Outlook Spoofing: SÄrbarhet i autentiseringsuppgifter

4.3 CVSS
Förfalskning Viktig Office CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5002755
PÄverkar: Microsoft 365 Apps for Enterprise for 32-bit Systems, Microsoft 365 Apps for Enterprise for 64-bit Systems, Microsoft Office 2019 for 32-bit editions, Microsoft Office 2019 for 64-bit editions, Microsoft Office LTSC 2021 for 32-bit editions, Microsoft Office LTSC 2021 for 64-bit editions, Microsoft Office LTSC 2024 for 32-bit editions, Microsoft Office LTSC 2024 for 64-bit editions, Microsoft Outlook 2016 (32-bit edition), Microsoft Outlook 2016 (64-bit edition)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en obehörig angripare att utföra spoofing via nÀtverket pÄ grund av otillrÀckligt skyddade inloggningsuppgifter i Microsoft Outlook. För att utnyttjas krÀvs det dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn en angripare. Detta pÄverkar flera versioner av Microsoft 365 och Àldre Outlook/Office-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002755 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.

○ Ej pĂ„börjad
📄
SharePoint 29 CVE:er
15 CVSS 8+
▌
PRIO (48h)

SharePoint Spoofing: XSS via generering av webbsidor

9.3 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint tillÄter en obehörig angripare att utföra spoofing över ett nÀtverk genom felaktig neutralisering av input vid generering av webbsidor. En angripare kan skicka en speciellt utformad URL till en autentiserad anvÀndare och lura dem att besöka den, vilket kan leda till exekvering av skript i anvÀndarens SharePoint-session. Detta kan potentiellt ge Ätkomst till information eller möjliggöra modifiering av sidinnehÄll.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002891, 5002883 och 5002882 pÄ berörda produkter (SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition).

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Microsoft SharePoint Server

8.8 CVSS
Behörighetshöjning Kritisk SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet tillĂ„ter en auktoriserad angripare att höja sina behörigheter över nĂ€tverket via felaktig autentisering i vissa versioner av SharePoint. SĂ„rbarheten pĂ„verkar specifikt Microsoft SharePoint Enterprise Server 2016, 2019 och Subscription Edition. ÅtgĂ€rden krĂ€ver installation av flera specificerade uppdateringspaket.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera alla tillgÀngliga uppdateringar för de berörda programvarorna genom att applicera KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint Server via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-63514 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-65658 tillĂ„ter en auktoriserad angripare att exekvera kod över nĂ€tverket genom deserialisering av obetrodd data i Microsoft Office SharePoint. Detta pĂ„verkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition. ÅtgĂ€rden krĂ€ver installation av specifika sĂ€kerhetsuppdateringar.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002893 eller 5002896 pÄ alla berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint Server via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-65663 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint Server via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Kritisk SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-65665 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta sker genom deserialisering av oberoende data i Microsoft Office SharePoint. Angreppet riktar sig mot Microsoft SharePoint Server 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002894, 5002896 eller 5002893 pÄ berörda instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002893
PÄverkar: Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-70321 i Microsoft SharePoint Server Subscription Edition tillĂ„ter en auktoriserad angripare att exekvera kod över nĂ€tverket genom deserialisering av obetrodd data. Detta kan utnyttjas via anrop till godtyckliga Ă€ndpunkter inom nĂ€tverket. ÅtgĂ€rden krĂ€ver applicering av den specificerade KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdatering 5002893 pÄ alla instanser av Microsoft SharePoint Server Subscription Edition.

○ Ej pĂ„börjad
PRIO (48h)

SharePoint: Privilege Elevation via SSRF (CVE-2026-70324)

8.8 CVSS
Behörighetshöjning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft SharePoint tillĂ„ter en auktoriserad angripare att höja sina behörigheter över nĂ€tverket genom en Server-Side Request Forgery (SSRF). Även om det inte Ă€r ett direkt utnyttjande av data, kan den exponerade informationen anvĂ€ndas för att fĂ„ Ă„tkomst till interna nĂ€tverk. SĂ„rbarheten pĂ„verkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint via deserialisering av obetrodd data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-64901 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera kod över nÀtverket. Detta sker genom deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Microsoft SharePoint Server (CVE-2026-64921)

8.8 CVSS
Behörighetshöjning Kritisk SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en autentiserad angripare med domÀnÄtkomst att utföra fjÀrrkodexekvering mot SharePoint-servern. Genom detta kan angriparen höja sina behörigheter till SharePoint administrator. SÄrbarheten berör specifika versioner av Microsoft SharePoint Enterprise Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta sker genom deserialisering av oberoende data inom Microsoft Office SharePoint. Angreppet krÀver att angriparen har nÄgon form av inloggningsbehörighet i systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Enterprise Server 2016, 2019 och Subscription Edition-instanser.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint Server via deserialisering av data

8.8 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-66808 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i SharePoint Server via SSRF (CVE-2026-70326)

8.8 CVSS
Behörighetshöjning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5002893
PÄverkar: Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft SharePoint Server Subscription Edition tillĂ„ter en auktoriserad angripare att utnyttja en server-side request forgery (SSRF). Genom detta kan angriparen potentiellt höja sina privilegier pĂ„ nĂ€tverket, med möjlighet att uppnĂ„ SYSTEM-privilegier. ÅtgĂ€rden krĂ€ver tillĂ€mpning av den specificerade KB-uppdateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa KB-uppdatering 5002893 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SharePoint Server via felaktig inmatningsvalidering

8.1 CVSS
FjÀrrkörning av kod Viktig SharePoint CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oautentiserad angripare att exekvera kod över nÀtverket mot Microsoft SharePoint Enterprise Server 2016, 2019 och Subscription Edition. Angreppet utnyttjar felaktig inmatningsvalidering i SharePoint Office-komponenter. Detta kan leda till fjÀrrkört kod pÄ servern.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PRIO (48h)

SharePoint Spoofing sÄrbarhet i Microsoft Office SharePoint

8.0 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-57105 Àr en spoofing-sÀkerhetsbrist i Microsoft Office SharePoint. Den beror pÄ otillrÀcklig neutralisering av inmatning vid generering av webbsidor, vilket kan tillÄta en auktoriserad angripare att utföra spoofing över ett nÀtverk. SÄrbarheten pÄverkar specifikt Microsoft SharePoint Server 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera alla listade KB-uppdateringar: 5002894, 5002896 och 5002893 pÄ de berörda systemen. Enligt Microsofts FAQ mÄste samtliga tillgÀngliga uppdateringar för den installerade mjukvaran appliceras.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i SharePoint via XSS (CVE-2026-70355)

7.3 CVSS
Behörighetshöjning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
PÄverkar: Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas genom ett cross-site scripting (XSS) problem vid generering av webbsidor. En auktoriserad angripare kan, efter framgÄngsrik exploatering, köra skript i den drabbade anvÀndarens sÀkerhetskontext. Detta kan potentiellt leda till att angriparen utför handlingar som Àr tillÄtna för det berörda SharePoint-anvÀndarkontot.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de verifierade KB-uppdateringarna: 5002894, 5002896 och 5002893 pÄ Microsoft SharePoint Server 2019 och Subscription Edition.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing Vulnerability (CVE-2026-64900)

7.3 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas av en auktoriserad angripare för att utföra spoofing över ett nÀtverk. Problemet beror pÄ otillrÀcklig neutralisering av indata vid generering av webbsidor, vilket Àr relaterat till cross-site scripting (XSS). SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera de angivna sÀkerhetsuppdateringarna: KB 5002905, 5002906, 5002894, 5002893 eller 5002896 för att skydda mot denna sÄrbarhet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i SharePoint Server (CVE-2026-62837)

6.5 CVSS
InformationslÀckage Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet tillĂ„ter en auktoriserad angripare att lĂ€cka information över nĂ€tverket via relativ vĂ€gpassage i Microsoft Office SharePoint. SĂ„rbarheten pĂ„verkar specifika versioner av SharePoint Enterprise Server 2016, 2019 och Subscription Edition. ÅtgĂ€rd krĂ€vs för att sĂ€kerstĂ€lla att all relevant uppdatering appliceras.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera alla listade KB-uppdateringar: 5002905, 5002906, 5002894, 5002893 pÄ de berörda SharePoint-instanserna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Server: Tampering via felaktig auktorisering

6.5 CVSS
Manipulation Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint tillÄter en behörig angripare att utföra manipulering över nÀtverket. Genom att utnyttja detta kan angriparen göra oauktoriserade Àndringar i skyddad systemdata, vilket potentiellt kan pÄverka systemets konfiguration bortom den normala behörigheten. Det Àr viktigt att uppmÀrksamma att sÄrbarheten inte rapporteras som aktivt exploaterad.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda versioner av SharePoint Enterprise Server (2016, 2019 samt Subscription Edition).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing Vulnerability (CVE-2026-63516)

6.5 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft SharePoint Server tillĂ„ter en auktoriserad angripare att utföra spoofing över nĂ€tverket genom deserialisering av obetrodd data. SĂ„rbarheten pĂ„verkar specifika versioner av SharePoint Enterprise Server 2016, 2019 och Subscription Edition. ÅtgĂ€rden krĂ€ver tillĂ€mpning av flera specificerade sĂ€kerhetsuppdateringar.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa alla de listade KB-uppdateringarna: 5002905, 5002906, 5002894, 5002893 och 5002896 pÄ alla berörda SharePoint-installationer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing: Möjlighet till anvÀndarimpersonering via kodinjektion

6.5 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas av en auktoriserad angripare för att utföra spoofing över nÀtverket. Genom otillrÀcklig kontroll vid generering av kod (code injection) kan angriparen efterlikna en annan anvÀndare och fÄ Ätkomst till information baserat pÄ offret anvÀndarbehörigheter. Detta pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing Vulnerability (CVE-2026-58639)

6.5 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Microsoft SharePoint Server tillĂ„ter en auktoriserad angripare att utföra spoofing över ett nĂ€tverk via server-side request forgery (SSRF). Detta pĂ„verkar specifikt SharePoint Enterprise Server 2016, 2019 och Subscription Edition. ÅtgĂ€rden krĂ€ver applicering av flera specificerade uppdateringar.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera alla tillgÀngliga uppdateringspaket för de berörda versionerna. Se till att installera alla KB-uppdateringar listade i Microsofts FAQ, inklusive 5002905, 5002906, 5002894, 5002896 och 5002893.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Förfalskning i SharePoint Server (CVE-2026-62839)

6.5 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet tillĂ„ter en auktoriserad angripare att utföra spoofing över nĂ€tverket pĂ„ grund av otillrĂ€ckligt skyddade inloggningsuppgifter i Microsoft SharePoint. SĂ„rbarheten pĂ„verkar specifika versioner av SharePoint Enterprise Server (2016, 2019 och Subscription Edition). ÅtgĂ€rden krĂ€ver att alla listade sĂ€kerhetsuppdateringar installeras.

đŸ› ïž ÅtgĂ€rd / Workaround

Installera samtliga uppdateringspaket som listas i Security Updates-tabellen för de berörda programvarorna. De relevanta KB-uppdateringarna Àr 5002905, 5002906, 5002894, 5002896 och 5002893.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Server Spoofing via XSS (CVE-2026-62829)

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint Server tillÄter en auktoriserad angripare att utföra spoofing genom ett cross-site scripting (XSS) angrepp. Angripern kan lura en anvÀndare att klicka pÄ en lÀnk som exekverar skript i den inloggade anvÀndarens sÀkerhetskontext via SharePoint Server. Detta pÄverkar Microsoft SharePoint Server 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002894, 5002896 eller 5002893.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing: Hantering av inmatningsvalideringsbrist

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing genom otillrÀcklig neutralisering av input vid generering av webbsidor. Angreppet krÀver att en angripare skickar ett skadligt lÀnkar som anvÀndaren mÄste klicka pÄ för att utnyttjas. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint-instanser.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SharePoint Spoofing: XSS via webbsida-generering

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

SÄrbarheten i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk. Detta sker genom otillrÀcklig neutralisering av inmatning vid generering av webbsidor, vilket kan utnyttjas via ett cross-site scripting (XSS) angrepp. Angriparen kan lura en anvÀndare att klicka pÄ en lÀnk som kör skript i den nuvarande anvÀndarens sÀkerhetskontext.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda produkter (SharePoint Enterprise Server 2016, 2019, Subscription Edition).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Förfalskning i SharePoint Server via XSS

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk genom otillrÀcklig neutralisering av inmatning vid generering av webbsidor (XSS). Angreppet krÀver dock interaktion frÄn en anvÀndare, dÄ angriparen mÄste skicka en skadlig lÀnk och fÄ anvÀndaren att klicka pÄ den. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Förfalskning i SharePoint Server (CVE-2026-64916)

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk genom otillrÀcklig neutralisering av input vid generering av webbsidor (XSS). För att utnyttjas krÀvs det dock att angriparen skickar en skadlig lÀnk och fÄr en anvÀndare att klicka pÄ den. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ de berörda SharePoint Server-instanserna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Förfalskning i SharePoint Server (CVE-2026-62917)

4.6 CVSS
Förfalskning Viktig SharePoint CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2019, Microsoft SharePoint Server Subscription Edition

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing över nÀtverket pÄ berörda Microsoft SharePoint Enterprise Server-versioner. Problemet uppstÄr pÄ grund av otillrÀcklig inmatningsvalidering i Office SharePoint. Detta pÄverkar specifikt SharePoint Enterprise Server 2016, 2019 och Subscription Edition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera alla listade KB-uppdateringar: 5002905, 5002906, 5002894, 5002896 och 5002893. Se till att alla erbjudna uppdateringar för den installerade mjukvaran installeras.

○ Ej pĂ„börjad
đŸ› ïž
Utvecklarverktyg 23 CVE:er
5 CVSS 8+
▌
PRIO (48h)

RCE i Visual Studio Code via webbsida (CVE-2026-59113)

8.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

En sÄrbarhet i Visual Studio Code tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Utnyttjandet krÀver dock social ingenjörskonst, dÀr anvÀndaren mÄste fÄ applikationen att hÀmta en specialkonstruerad webbsida. Denna sida kan sedan trigga operativsystemets protokollhanterare utan ytterligare promptning frÄn anvÀndaren.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att Visual Studio Code uppdateras till en version som adresserar CVE-2026-59113.

○ Ej pĂ„börjad
PRIO (48h)

RCE i VS Code via os command injection

8.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-69320 i Visual Studio Code tillÄter fjÀrrutförande av kod genom en os command injection. En angripare kan utnyttja detta genom att fÄ en anvÀndare att öppna en skadlig lÀnk eller webbsida i VS Code. Detta krÀver dock interaktion frÄn anvÀndaren och ingen autentisering.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att Visual Studio Code uppdateras till en version som ÄtgÀrdar denna sÄrbarhet.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Visual Studio Code via kodinjektion

8.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70336 tillÄter en fjÀrrutförande av kod (RCE) i Visual Studio Code. En angripare kan utnyttja detta genom att skapa en skadlig lÀnk eller webbsida som fÄr en anvÀndare att öppna i VS Code. Detta krÀver interaktion frÄn anvÀndaren, men ingen autentisering behövs för exploateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att era utvecklingsmiljöer anvÀnder de senaste uppdateringarna av Visual Studio Code för att mitigera risken.

○ Ej pĂ„börjad
PRIO (48h)

PowerShell Remote Code Execution via Path Traversal (CVE-2026-70337)

8.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: PowerShell 7.4, PowerShell 7.5, PowerShell 7.6

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i PowerShell Core tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket genom en relativ path traversal. Angreppet krÀver dock interaktion frÄn anvÀndaren, dÀr klienten bearbetar ett skadligt svar frÄn en server som angriparen har hostat. Detta pÄverkar PowerShell 7.4, 7.5 och 7.6.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att uppdatera alla instanser av PowerShell Core till en version som adresserar CVE-2026-70337.

○ Ej pĂ„börjad
PRIO (48h)

VS Code: OmvÀg för nÀtverksÄtkomstbegrÀnsningar

8.2 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Visual Studio Code tillÄter en obehörig angripare att kringgÄ sÀkerhetsfunktioner över ett nÀtverk. Genom att utnyttja detta kan en angripare etablera utgÄende anslutningar till resurser som normalt skulle blockeras av konfigurerad policy för VS Code-agenten. Detta innebÀr att de nÀtverksrestriktioner som Àr pÄ plats kan kringgÄs.

đŸ› ïž ÅtgĂ€rd / Workaround

Se över och uppdatera Visual Studio Code till en version dÀr denna sÄrbarhet har ÄtgÀrdats enligt Microsofts rekommendationer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

VS Code: Bypass av Workspace Trust funktion

7.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Visual Studio Code tillÄter en angripare att kringgÄ funktionen Workspace Trust lokalt. Genom att utnyttja ett anvÀndarkontrollerat nyckelvÀrde kan oauktoriserad kod eller kommandon frÄn ett icke-betrott arbetsutrymme köras utan att anvÀndaren först har gett sitt förtroende. Detta innebÀr en potentiell exekveringsrisk i lokala miljöer.

đŸ› ïž ÅtgĂ€rd / Workaround

Se Microsofts officiella sÀkerhetsmeddelanden för rekommenderade uppdateringar eller mitigeringar relaterade till Visual Studio Code.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Privilege Escalation i .NET 8.0 och .NET 10.0

7.8 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET-ramverket tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom ett ohanterat undantag (Uncaught exception). Detta pÄverkar installationer av .NET 8.0, .NET 9.0 och .NET 10.0 pÄ Linux, Mac OS och Windows, samt specifika versioner av Visual Studio. Utnyttjandet krÀver att mÄlsystemet Àr konfigurerat pÄ ett visst sÀtt.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 och 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

VS Code: Bypass av Workspace Trust funktion

7.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Visual Studio Code tillÄter en oauktoriserad angripare att kringgÄ funktionen Workspace Trust lokalt. Genom att utnyttja detta kan innehÄll frÄn ett icke-betrott arbetsutrymme köra kommandon eller kod utan att anvÀndaren först har gett sitt förtroende. Detta innebÀr en potentiell exekveringsrisk i den lokala miljön.

đŸ› ïž ÅtgĂ€rd / Workaround

Se Microsofts officiella sÀkerhetsmeddelanden för rekommenderade uppdateringar och ÄtgÀrder för Visual Studio Code.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i VS Code via GitHub Copilot (CVE-2026-70335)

7.8 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

SÄrbarheten kan utnyttjas genom att en angripare bÀddar in skadliga instruktioner i innehÄll som AI-agenten bearbetar, sÄsom webbsidor eller filinnehÄll. NÀr anvÀndaren kör agenten mot detta innehÄll kan de injicerade instruktionerna fÄ agenten att köra kommandon lokalt utan ytterligare bekrÀftelse. Detta skulle potentiellt tillÄta en angripare att exekvera kod i kontexten av den inloggade anvÀndaren.

đŸ› ïž ÅtgĂ€rd / Workaround

Övervaka och uppdatera Visual Studio Code för att hantera denna sĂ„rbarhet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

VS Code Python Extension: SÀkerhetsfunktion kan kringgÄs lokalt

7.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Python extension for Visual Studio Code

đŸ€– AI-analys gemma4:e4b

SÄrbarheten i Visual Studio Code Python extension tillÄter en oauktoriserad angripare att kringgÄ en sÀkerhetsfunktion lokalt. Angreppet krÀver att en anvÀndare utför en handling, sÄsom att öppna en speciellt utformad fil som övertygats fram av social ingenjörskonst. Detta kan leda till ett lokalt angrepp pÄ den drabbade maskinen.

đŸ› ïž ÅtgĂ€rd / Workaround

Se omedelbart uppdateringar frÄn Microsoft gÀllande Python extension för Visual Studio Code och applicera de senaste patcharna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Privilege Escalation i .NET 8.0 och .NET 10.0

7.8 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET-ramverket kan utnyttjas lokalt för att höja privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar installationer av .NET 8.0, .NET 9.0 och .NET 10.0 pÄ Linux, Mac OS och Windows.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Privilege Escalation via Out-of-bounds Write (CVE-2026-62871)

7.8 CVSS
FjÀrrkörning av kod Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET beror pÄ en out-of-bounds write, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt. Om utnyttjas framgÄngsrikt kan angriparen uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Privilege Escalation i .NET 8.0 och 10.0

7.8 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET-ramverket kan utnyttjas lokalt för att höja privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar specifika versioner av .NET 8.0, .NET 9.0 och .NET 10.0 samt vissa Visual Studio-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PowerShell: Bypass av sÀkerhetsfunktioner (CVE-2026-70338)

7.8 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: PowerShell 7.4, PowerShell 7.5, PowerShell 7.6

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i PowerShell tillÄter en oauktoriserad angripare att kringgÄ lokala sÀkerhetsfunktioner. Genom att utnyttja detta kan man potentiellt kringgÄ restriktioner som Windows Defender Application Control och Constrained Language Mode. Detta gör det möjligt för overifierat kod att exekveras med behörigheter som dessa skydd Àr avsedda att blockera.

đŸ› ïž ÅtgĂ€rd / Workaround

Se upp för uppdateringar till PowerShell 7.4, 7.5 och 7.6 frÄn Microsoft Security Response Center för rekommenderade ÄtgÀrder.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Denial of Service sÄrbarhet (CVE-2026-62901)

7.5 CVSS
Överbelastning Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET beror pÄ att en loopvillkor tar emot ovaliderad input över nÀtverket. Detta kan tillÄta en obehörig angripare att orsaka en tjÀnstenedlÀggning (Denial of Service) mot system som anvÀnder de berörda .NET-versionerna och Visual Studio-utgÄvorna. SÄrbarheten pÄverkar installationer pÄ Linux, Mac OS och Windows.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET och Visual Studio-komponenter.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft QUIC via .NET-ramverk

7.5 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62898 Àr en 'Use after free' i Microsofts QUIC-implementation. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet över nÀtverket. SÄrbarheten pÄverkar specifika versioner av .NET 10.0, .NET 8.0 och .NET 9.0 samt vissa versioner av Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5122106, 5122105 eller 5122104 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer och Visual Studio-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i PowerShell Core (CVE-2026-58612)

7.4 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: PowerShell 7.4, PowerShell 7.5, PowerShell 7.6

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft PowerShell Core kan utnyttjas för att en oauktoriserad angripare ska kunna lÀcka information över nÀtverket. Genom denna mekanism Àr det möjligt att potentiellt avslöja inloggningsuppgifter. SÄrbarheten pÄverkar specifikt versionerna 7.4, 7.5 och 7.6 av PowerShell Core.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att uppdatera alla instanser av PowerShell Core som körs pÄ systemen till en version som adresserar CVE-2026-58612.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i PowerShell (CVE-2026-59119)

7.3 CVSS
Behörighetshöjning Viktig Utvecklarverktyg CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: PowerShell 7.4, PowerShell 7.5, PowerShell 7.6

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft PowerShell beror pÄ felaktiga standardbehörigheter. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

Uppdatera PowerShell till en version som ÄtgÀrdar denna sÄrbarhet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

CoPilot Chat Extension: Bypass av sÀkerhetsfunktion

7.1 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L/E:U/RL:O/RC:C
PÄverkar: Microsoft Visual Studio Code CoPilot Chat Extension

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Visual Studio Code CoPilot Chat Extension tillÄter en angripare att kringgÄ en sÀkerhetsfunktion via nÀtverket. Genom att mata in specialutformat innehÄll kan en angripare fÄ AI-agenten att skriva filer utanför den öppnade arbetsytan. Detta krÀver att anvÀndaren kör agenten i ett automatiskt redigeringsgodkÀnnande-lÀge.

đŸ› ïž ÅtgĂ€rd / Workaround

Övervaka och begrĂ€nsa anvĂ€ndningen av CoPilot Chat Extension, sĂ€rskilt nĂ€r den opererar i automatisk redigeringsgodkĂ€nnande-lĂ€ge. Utbildning om att vara vaksam pĂ„ inmatat innehĂ„ll Ă€r rekommenderad.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Visual Studio Code via kommandoinjektion

6.5 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Visual Studio Code

đŸ€– AI-analys gemma4:e4b

SÄrbarheten tillÄter en oauktoriserad angripare att lÀcka information över nÀtverket genom otillrÀcklig hantering av specialelement vid exekvering av kommandon i Visual Studio Code. För att utnyttjas krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att öppna en skadlig fil i VS Code. Detta innebÀr att angriparen mÄste lura anvÀndaren att utföra handlingen.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att anvÀndare inte öppnar filer i Visual Studio Code som de inte kÀnner till eller litar pÄ.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Information Disclosure i .NET 10.0, 9.0 och 8.0

6.5 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET-ramverket tillÄter en oauktoriserad angripare att lÀcka information över nÀtverket genom att utnyttja funktionalitet frÄn en obetrodd kontrollsfÀr. Specifikt kan exploateringen leda till att NTLM hashes avslöjas. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system för att mitigera risken.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET HTTP Request Smuggling sÄrbarhet (CVE-2026-62899)

5.9 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i .NET beror pÄ en inkonsekvent tolkning av HTTP-förfrÄgningar, vilket kan möjliggöra 'http request/response smuggling'. En angripare kan utnyttja detta för att smugglare ytterligare HTTP-förfrÄgningar och dÀrmed kringgÄ befintliga sÀkerhetskontroller eller kapra andra anvÀndares inloggningsuppgifter. SÄrbarheten pÄverkar flera versioner av .NET pÄ olika operativsystem samt specifika versioner av Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer och Visual Studio-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Information Disclosure i .NET 10.0, 9.0 och 8.0

5.9 CVSS
InformationslÀckage Viktig Utvecklarverktyg CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en obehörig angripare att lÀcka kÀnslig information över nÀtverket genom otillrÀcklig hantering av data inom .NET-ramverket. Det kan specifikt leda till att inloggningsuppgifter (credentials) exponeras. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system för att ÄtgÀrda informationslÀckaget.

○ Ej pĂ„börjad
đŸ’»
Windows Client 16 CVE:er
▌
PLANERAT (7 dagar)

Privilegiehöjning i Windows MIDI Service Module (CVE-2026-62688)

7.8 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows MIDI Service Module. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Container Isolation FS Filter Driver (unionfs.sys)

7.8 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5121000
PÄverkar: Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en heap-baserad buffertöverskridning i drivrutinen unionfs.sys, som anvÀnds för containerisolering. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM. Detta pÄverkar Windows 11 version 26H1 pÄ bÄde ARM64- och x64-arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5121000 för att ÄtgÀrda sÄrbarheten i de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Cross Device Service (CVE-2026-66804)

7.8 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet beror pÄ otillrÀcklig Ätkomstkontroll i Windows Cross Device Service. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120249, 5121003, 5120994 och 5121000 pÄ alla berörda Windows 10 och Windows 11 versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SMB Client Privilege Escalation i Windows 11 (26H1)

7.8 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Uppdatering: KB5121000
PÄverkar: Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows SMB Client. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten berör specifikt Windows 11 version 26H1 för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5121000 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows MIDI Service Module (CVE-2026-62693)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en race condition inom Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-62705)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows Bind Filter Driver och utnyttjar ett race condition vid samtidig exekvering med delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. FörutsÀttningarna för framgÄngsrik exploatering Àr dock komplexa, dÄ det krÀvs att angriparen vinner ett race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121003, 5120994 och 5121000 pÄ alla berörda Windows 11 versioner (inklusive 24H2 och 25H2 för ARM64/x64 samt 26H1).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Remote Code Execution via Integer Overflow

7.0 CVSS
FjÀrrkörning av kod Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 on Windows 11 Version 26H1 for ARM64-based Systems, Microsoft .NET Framework 3.5 on Windows 11 version 26H1 for x64-based Systems, Microsoft .NET Framework 4.8.1 on Windows 11 Version 26H1 for ARM64-based Systems, Microsoft .NET Framework 4.8.1 on Windows 11 version 26H1 for x64-based Systems, Microsoft Visual Studio 2022 version 17.14, Microsoft Visual Studio 2026 version 18.8

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62897 i .NET Framework kan utnyttjas genom ett integer overflow eller wraparound. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av .NET 10.0, .NET 8.0, .NET 9.0 samt specifika Àldre versioner av .NET Framework pÄ ARM64-baserade Windows 10/11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120711, 5122106, 5120747, 5122105, 5122104 och 5120703 för att tÀppa till sÄrbarheten i de berörda .NET-miljöerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65783)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. Den tillÄter en behörig angripare att höja sina lokala privilegier genom att vinna ett race condition. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64- och x64-arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65779)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Autopilot utgör ett 'use after free'-fel. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65780)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Autopilot utnyttjar ett 'double free' problem som kan tillÄta en auktoriserad angripare att höja sina lokala privilegier. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1 för bÄde ARM64 och x64).

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att mitigera risken.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65778)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet, en 'use after free' i Windows Autopilot, tillÄter en behörig angripare att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten berör specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65782)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64 och x64 arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda Windows 11 versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Autopilot (CVE-2026-65781)

7.0 CVSS
Behörighetshöjning Viktig Windows Client CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. Den tillÄter en behörig angripare att höja sina lokala privilegier genom att vinna ett race condition. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64- och x64-arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
CVE-2026-72971 Offentliggjord
PRIO (48h)

Manipulation i Windows Container Isolation FS Filter Driver (unionfs.sys)

5.5 CVSS
Manipulation Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
Uppdatering: KB5121000
PÄverkar: Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten beror pĂ„ felaktig hantering av lĂ€nkar vid filĂ„tkomst ('link following') i drivrutinen unionfs.sys. Detta tillĂ„ter en behörig angripare att utföra manipulering lokalt mot de berörda Windows 11 versionerna (26H1). Även om sĂ„rbarheten Ă€r kĂ€nd, finns det ingen information som tyder pĂ„ aktiv exploatering.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5121000 för att ÄtgÀrda problemet i de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows Management Services (WMS)

5.5 CVSS
Överbelastning Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70348 beror pÄ felaktig hantering av lÀnkar vid filÄtkomst inom Windows Management Services. Detta kan tillÄta en auktoriserad angripare att orsaka en tjÀnstenedlÀggning lokalt. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64- och x64-arkitekturer.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Container Isolation FS Filter Driver (unionfs.sys)

5.5 CVSS
InformationslÀckage Viktig Windows Client CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Uppdatering: KB5121000
PÄverkar: Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en felaktig auktorisering i filsystemfiltret `unionfs.sys`. Detta tillÄter en behörig angripare att lokalt lÀcka information frÄn filsystemet. Den exponerade informationen kan inkludera oönskad Ätkomst till sökvÀgar pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera KB-uppdateringen 5121000 för att ÄtgÀrda sÄrbarheten i de berörda versionerna av Windows 11.

○ Ej pĂ„börjad
đŸ–„ïž
Windows Server 220 CVE:er
1 exploit 28 CVSS 8+
▌
AKUT (24h)

RCE i Microsoft QUIC via Use After Free (CVE-2026-62815)

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62815 utgör en Remote Code Execution (RCE) genom ett 'Use after free' fel i Microsofts QUIC-implementation. En oautentiserad angripare kan utnyttja detta genom att skicka specifikt utformade paket till en drabbad tjÀnst över nÀtverket. Detta krÀver ingen autentisering eller anvÀndarinteraktion för att exekvera kod pÄ mÄlsystemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda operativsystem och servrar.

○ Ej pĂ„börjad
AKUT (24h)

RCE i Windows DNS Server (CVE-2026-62878)

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en stack-based buffer overflow i Windows DNS. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till den drabbade tjÀnsten. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
AKUT (24h)

RCE i Windows Deployment Services TFTP Server (CVE-2026-62893)

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utnyttjar ett 'use after free' problem i Windows Deployment Services. En oautentiserad angripare kan skicka ett speciellt utformat paket över nÀtverket för att exekvera kod pÄ mÄlsystemet. Detta krÀver ingen autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
AKUT (24h)

RCE i Windows iSCSI Target Service (CVE-2026-65791)

9.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till den berörda tjÀnsten. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Active Directory via kommandoinjektion (CVE-2026-49179)

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Active Directory tillÄter en angripare som Àr autentiserad mot domÀnen att köra kod över nÀtverket. Angreppet utnyttjar bristfÀllig hantering av specialelement vid kommandoutförande (command injection) i tjÀnsten. Detta kan leda till minneskorruption och fjÀrrkört exekvering.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PRIO (48h)

LDAP Remote Code Execution i Windows (CVE-2026-62785)

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows LDAP och utgör en heap-based buffer overflow. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket mot drabbade klienter. För att exploateras krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att anvÀndaren ansluter till en skadlig server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-versioner för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

RCE i lsasrv via buffertöverskridning (CVE-2026-62784)

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Microsoft Local Security Authority Server (lsasrv) och utnyttjar en heap-baserad buffertöverskridning. Detta tillĂ„ter en autentiserad angripare att exekvera kod över nĂ€tverket mot ett drabbat system. Även om sĂ„rbarheten inte rapporteras som aktivt exploaterad, representerar den en betydande risk för kompromettering av mĂ„lsystemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

LDAP Remote Code Execution i Windows LDAP

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62795 utnyttjar ett 'use after free' fel i Windows LDAP. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket mot drabbade klienter. För att exploateras krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att lura en anvÀndare att ansluta till en skadlig server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i RMCAST-drivrutinen (CVE-2026-62816)

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en heap-baserad buffertöverskridning i Reliable Multicast Transport Driver (RMCAST). En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket till den berörda tjÀnsten över nÀtverket. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows DNS Server (CVE-2026-62817)

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS tillÄter en angripare över nÀtverket att exekvera kod. Detta beror pÄ ett utom grÀnser skrivfel (out-of-bounds write) i DNS-tjÀnsten. En framgÄngsrik exploatering kan ge fjÀrrkört exekvering via anrop till godtyckliga Àndpunkter inom nÀtverket.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

AD CS RCE: Use after free i certifikatutgivningstjÀnsten

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62818 Àr ett 'use after free'-fel i Active Directory Certificate Services (AD CS). Detta tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot berörda system. Angreppet krÀver att angriparen skickar en speciellt utformad begÀran till den drabbade tjÀnsten.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PRIO (48h)

SMBv3 Remote Code Execution i Windows SMB Server

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62800 Àr en heap-baserad buffertöverskridning i Windows SMB Server. Den tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot drabbade system. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

SMBv3 Remote Code Execution i Àldre Windows-versioner

8.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62790 Àr en heap-baserad buffertöverflödesbugg i Windows SMB Server. Den tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot berörda system. Flera versioner av Windows 10 och Windows 11 pÄverkas av detta.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows DHCP Server (CVE-2026-62823)

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

En heap-baserad buffertöversflödesbugg i Windows DHCP Server kan utnyttjas av en oautentiserad angripare. Genom att skicka ett speciellt konstruerat paket över nÀtverket kan angriparen exekvera kod pÄ mÄlsystemet. Ingen autentisering eller anvÀndarinteraktion krÀvs för exploateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Remote Desktop Client (CVE-2026-62824)

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgör en stack-based buffer overflow i klienten för Remote Desktop. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket mot ett drabbat klientprogram. För att exploateras krÀvs det dock interaktion frÄn anvÀndaren, exempelvis genom att anvÀndaren ansluter till en skadlig server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120418, 5120385 och 5120386 pÄ alla berörda system (Windows 10 Version 1607, Windows Server 2012/2012 R2/2016).

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows GDI+ via filhantering

8.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62822 utnyttjar ett integer overflow eller wraparound i Windows GDI+. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet krÀver dock att en anvÀndare öppnar en speciellt skapad fil frÄn angriparen för att initiera koden. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PRIO (48h)

PrivilegiehöjningssÄrbarhet i .NET Framework (CVE-2026-62872)

8.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft .NET Framework kan utnyttjas av en auktoriserad angripare över nÀtverket. Genom att missbruka felaktig auktorisering kan angriparen höja sina privilegier till de rÀttigheter som anvÀndaren för den drabbade applikationen har. Detta pÄverkar flera versioner av .NET Framework pÄ olika Windows-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120702, 5120703, 5120706, 5120701, 5120698 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

NAT Spoofing i Windows: Hantering av CVE-2026-56179

8.3 CVSS
Förfalskning MÄttlig Windows Server CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en felaktig ursprungsvalidering inom Windows Network Address Translation (NAT). Detta kan tillÄta en obehörig angripare att utföra spoofing över ett angrÀnsande nÀtverk. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows TCP/IP: Buffer Overflow via NĂ€tverket

8.1 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en stack-baserad buffertöverskridning i Windows TCP/IP-stacken. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat nÀtverkspaket till en drabbad tjÀnst. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i RRAS: Potentiell fjÀrrkört kod via nÀtverket

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62819 pÄverkar Windows Routing and Remote Access Service (RRAS) och tillÄter en angripare att köra godtycklig kod pÄ ett drabbat system. Exploateringen krÀver ingen autentisering eller anvÀndarinteraktion; endast sÀndning av ett speciellt utformat paket över nÀtverket rÀcker. Detta innebÀr att externa aktörer kan fÄ oönskad Ätkomst till mÄlsystemet via denna tjÀnst.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows DNS Server via Race Condition (CVE-2026-62820)

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en fjÀrrattackerare att exekvera kod över nÀtverket genom ett race condition i Windows DNS-serverns hantering av delade resurser. Angreppet krÀver att angriparen lyckas utnyttja timingberoendet för att köra obehörig kod. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PRIO (48h)

RCE i SSTP via dubbel frigöring (CVE-2026-62889)

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows Secure Socket Tunneling Protocol (SSTP) och utnyttjar en 'double free' bug. Detta tillÄter en oautentiserad angripare att köra kod pÄ mÄlsystemet genom att skicka ett speciellt konstruerat nÀtverkspaket. Ingen autentisering eller anvÀndarinteraktion krÀvs för exploateringen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-versioner för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows DNS Server (CVE-2026-65789)

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar ett 'use after free' fel i Windows DNS-tjÀnsten, vilket kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet krÀver dock specifika förhÄllanden och konfigurationer för att lyckas. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Windows DNS (CVE-2026-62778)

8.1 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar ett 'use after free'-fel i Windows DNS. En fjÀrrattackerare kan genom detta fel höja sina privilegier pÄ systemet över nÀtverket. Om exploaterad kan angriparen uppnÄ SYSTEM-privilegier.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PRIO (48h)

RCE i RPC Runtime Library (CVE-2026-62781)

8.1 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i RPC Runtime. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket till en berörd tjÀnst över nÀtverket. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows iSCSI Target Service (CVE-2026-65679)

8.1 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket över nÀtverket till den berörda tjÀnsten. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows Device Health Attestation (DHA)

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-66802 utnyttjar ett race condition i Microsoft Azure Attestation och Device Health Attestation Service. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket mot berörda Windows-system. Exploatering krÀver dock framgÄngsrikt utnyttjande av detta race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5121000 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PRIO (48h)

RCE i Windows Device Health Attestation (DHA)

8.1 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten beror pÄ ett integer overflow eller wraparound i tjÀnsterna för Azure Attestation och Device Health Attestation. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till en drabbad tjÀnst. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229 och 5120233 pÄ alla berörda operativsystem (Windows 10/Server 2019/2022/2025).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

TPM 2.0: Improper Object Slot Reuse (CVE-2026-6726)

7.9 CVSS
Förfalskning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i TPM 2.0 referensimplementeringen avser felaktig Ă„teranvĂ€ndning av objektplatser. Det utgör en spoofing-sĂ€kerhetsrisk som kan pĂ„verka flera versioner av Windows 10 och Windows 11. Även om den inte Ă€r rapporterad som aktivt exploaterad, bör uppdateringar tillĂ€mpas för att tĂ€ppa till denna mekaniska svaghet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PRIO (48h)

GDI+ Överflöde i Windows: Lokalt Privilege Escalation

7.8 CVSS
FjÀrrkörning av kod Kritisk Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62890 Àr ett heap-baserat buffertöverflöd i Windows GDI+. Den tillÄter en auktoriserad angripare att exekvera kod lokalt pÄ systemet. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Windows Key Guard (CVE-2026-66799)

7.8 CVSS
Behörighetshöjning Kritisk Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Key Guard. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till Virtual Trust Level 1 (VTL1). Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
CVE-2026-62832 Offentliggjord
PRIO (48h)

Privilegiehöjning i Windows User Profile Service (CVE-2026-62832)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom ett problem med lÀnkupplösning vid filÄtkomst. Genom att utnyttja detta kan en angripare uppnÄ ADMINISTRATOR-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Narrator Braille (CVE-2026-56174)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i en overifierad sökvÀg inom Windows Narrator Braille. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 10, Windows 11 samt vissa serverversioner.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Windows Imaging Component (CVE-2026-54984)

7.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Imaging Component. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ ett drabbat system. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-59127)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Installer kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Telephony Service (CVE-2026-61353)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Telephony Service. Den tillÄter en auktoriserad angripare att höja privilegierna lokalt, potentiellt frÄn Medium Integrity Level till Local Service. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61356)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61367)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Display Enhancement Service (CVE-2026-61923)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Display Enhancement Service. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-61925)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Installer kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-61930)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att angriparen fÄr de högsta möjliga behörigheterna pÄ maskinen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows HTTP.sys (CVE-2026-61937)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows HTTP.sys kan utnyttjas lokalt av en auktoriserad angripare för att höja privilegierna till SYSTEM. Utnyttjandet beror pÄ ett integer overflow eller wraparound inom komponenten. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-62692)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning inom Windows Remote Desktop Services. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DWM Core Library (CVE-2026-61932)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DWM Core Library utnyttjar en typ av felaktig resursÄtkomst ('type confusion'). Om den exploateras lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120240 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-61934)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Bind Filter Driver. En angripare som har behörighet lokalt kan utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Storage (CVE-2026-62695)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Storage. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via Program Compatibility Assistant Service (CVE-2026-62696)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows Program Compatibility Assistant Service och utnyttjar ett integer underflow. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows MDM (CVE-2026-62707)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Modern Device Management (MDM). En behörig angripare kan utnyttja detta för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Cloud Files Mini Filter Driver (CVE-2026-62713)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten Àr en heap-baserad buffertöverskridning i drivrutinen för Windows Cloud Files Mini Filter Driver. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62712)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Message Queuing (CVE-2026-62719)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning inom Windows Message Queuing. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-62722)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Bind Filter Driver. En angripare med behörighet kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62735)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det finns inga indikationer pÄ att sÄrbarheten Àr aktivt exploaterad.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-62737)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Kernel utnyttjar en overifierad pekare (untrusted pointer dereference) som tillÄter en auktoriserad angripare att höja sina privilegier lokalt. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62739)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det finns tillgÀngliga KB-uppdateringar för att mitigera risken.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda operativsystemversioner för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Device Association Service (CVE-2026-62747)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Device Association Service. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Kerberos Privilege Escalation i Àldre Windows-versioner

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Kerberos. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5121003 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Access Connection Manager (CVE-2026-62783)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access Connection Manager. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Client (CVE-2026-62755)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en stack-based buffer overflow i Windows DHCP Client. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Access Connection Manager (CVE-2026-62758)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access Connection Manager. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows License Manager (CVE-2026-62777)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows License Manager innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Schannel (CVE-2026-62779)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Schannel. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS Privilege Escalation i Àldre Windows-versioner

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Detta Àr en sÄrbarhet av typen Elevation of Privilege som finns i Windows NTFS. En angripare med befintlig behörighet kan utnyttja detta för att höja sina privilegier lokalt, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Server (CVE-2026-62812)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En auktoriserad angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32K (CVE-2026-62876)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62877)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en stack-based buffer overflow i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DWM Core Library (CVE-2026-62894)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows DWM Core Library. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via Windows Remote Access API (CVE-2026-65671)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access API. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via Windows Remote Access API (CVE-2026-65672)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Remote Access API. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda operativsystem.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Desktop Window Manager (DWM)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-65786 Àr en heap-baserad buffertöverflöde i Desktop Window Manager. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Desktop Window Manager (DWM)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Desktop Window Manager. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att en angripare med begrÀnsade rÀttigheter kan eskalera sina behörigheter till de högsta nivÄerna.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Storage Port Driver (CVE-2026-65814)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i drivrutinen för Windows Storage Port. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-70344)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en stack-baserad buffertöverflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-70345)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-70346)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en stack-baserad buffertöverflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-70347)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att angriparen fÄr mycket höga behörigheter pÄ maskinen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Remote Access Management API (RPC)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-42976 berör en autentiseringsbrist i Windows RPC API:et. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5094123, 5120242, 5120229, 5094127, 5094125 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Work Folder Service (CVE-2026-61349)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Work Folder Service. En angripare som har behörighet kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Storage (CVE-2026-61359)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Storage. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Sensor Data Service (CVE-2026-61355)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Sensor Data Service. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61364)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61365)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Application Information Services (CVE-2026-61357)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Application Information Services. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ pÄ berörda Windows 11 och Server 2025 versioner. Detta innebÀr att en angripare med befintlig Ätkomst kan uppnÄ systemadministrativa rÀttigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Accessibility Infrastructure (ATBroker.exe)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-61358 utnyttjar felaktig lÀnkhantering ('link following') i ATBroker.exe, en del av Windows Accessibility Infrastructure. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via Windows USB-drivrutin (CVE-2026-61926)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i en Windows USB-drivrutin. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via Digest Authentication (CVE-2026-62698)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i ett numeriskt avrundningsfel inom Microsofts implementering av Digest Authentication. En behörig angripare kan utnyttja detta fel lokalt för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS Privilege Escalation i Àldre Windows-versioner

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Detta Àr en sÄrbarhet i Windows NTFS som kan utnyttjas av en auktoriserad angripare för att höja sina privilegier lokalt. FramgÄngsrik exploatering kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62701)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Telephony Service. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera systemen för att tÀppa till denna möjlighet.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Device Association Service (CVE-2026-62710)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Device Association Service. En auktoriserad angripare kan utnyttja detta lokalt för att uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62711)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera systemen för att tÀppa till denna attackvektor.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Message Queuing (CVE-2026-62717)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverskridning inom Windows Message Queuing. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows User-Mode Power Service (UMPS)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62721 beror pÄ otillrÀcklig Ätkomstkontroll i User-Mode Power Service (UMPS). En angripare som har behörighet lokalt kan utnyttja detta för att höja sina privilegier till SYSTEM. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62733)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det finns specifika KB-uppdateringar som adresserar detta.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla berörda system uppdateras med en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Telephony Service (CVE-2026-62732)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Telephony Service. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Client (CVE-2026-62736)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i Windows DHCP Client. En behörig angripare kan utnyttja detta för att höja privilegierna lokalt, potentiellt frÄn Medium Integrity Level till Local Service. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62741)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows HTTP.sys beror pÄ ett integer underflow, vilket kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Projected File System (CVE-2026-62751)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Projected File System kan utnyttjas lokalt av en auktoriserad angripare. Genom ett integer overflow eller wraparound kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Kerberos Privilege Escalation i Windows (CVE-2026-62752)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett minnesöverflöde i Windows Kerberos. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Cloud Files Mini Filter Driver (CVE-2026-62771)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning som finns i Windows Cloud Files Mini Filter Driver. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Server (CVE-2026-62761)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-62768)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en stack-baserad buffertöversflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Shell (CVE-2026-62770)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Shell. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Server (CVE-2026-62776)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Server (CVE-2026-62803)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DHCP Server (CVE-2026-62807)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows HTTP.sys (CVE-2026-62811)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS Privilege Escalation i Àldre Windows-versioner

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows NTFS tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom en out-of-bounds read. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62885)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DWM Core Library (CVE-2026-62888)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows DWM Core Library. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste utgivningarna.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kernel (CVE-2026-65773)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr att en behörig angripare lokalt kan utnyttja ett felaktigt Ätkomstkontrollsystem i Windows Kernel för att höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-65774)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Win32k (CVE-2026-65775)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det finns inga indikationer pÄ att sÄrbarheten Àr aktivt exploaterad.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Message Queuing (CVE-2026-65790)

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverflöde i Windows Message Queuing. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i .NET Framework via relativ sökvÀgstransport

7.8 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2022 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8.1 on Windows 10 Version 21H2 for 32-bit Systems, Microsoft .NET Framework

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-65810 utnyttjar en relativ sökvÀgstransport (relative path traversal) inom .NET Framework. Detta tillÄter en oauktoriserad angripare att höja sina lokala privilegier pÄ de berörda systemen. SÄrbarheten pÄverkar flera versioner av .NET Framework pÄ Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120711, 5120747, 5120702, 5120704, 5120706 och 5120703 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

.NET Remote Code Execution via Out-of-bounds Write

7.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: .NET 10.0 installed on Linux, .NET 10.0 installed on Mac OS, .NET 10.0 installed on Windows, .NET 8.0 installed on Linux, .NET 8.0 installed on Mac OS, .NET 8.0 installed on Windows, .NET 9.0 installed on Linux, .NET 9.0 installed on Mac OS, .NET 9.0 installed on Windows, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows 10 Version 1607 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016, Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 on Windows Server 2016 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.7.2 on Windows Server 2019 (Server Core installation), Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 1809 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 21H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for 32-bit Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for ARM64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows 10 Version 22H2 for x64-based Systems, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019, Microsoft .NET Framework 3.5 AND 4.8 on Windows Server 2019 (Server Core in

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i .NET tillĂ„ter en oauktoriserad angripare att exekvera kod lokalt genom ett out-of-bounds write. Detta pĂ„verkar flera versioner av .NET Core och .NET Framework pĂ„ olika operativsystem. ÅtgĂ€rden Ă€r att applicera de specificerade sĂ€kerhetsuppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera följande KB-uppdateringar: 5120418, 5120716, 5120747, 5120695, 5120703 och 5120698 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS via RPC i Windows Kernel (CVE-2026-54113)

7.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oauktoriserad angripare att neka tjÀnst över nÀtverket genom att utnyttja resursallokeringar i Windows Kernel utan begrÀnsningar. Detta kan orsaka en Denial of Service (DoS) pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS-sÄrbarhet i Windows TCP/IP (CVE-2026-59132)

7.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows TCP/IP kan utnyttjas via en null pointer dereference för att orsaka en tjÀnstenedlÀggelse över nÀtverket. Detta innebÀr att en oauktoriserad angripare kan störa kommunikationen pÄ ett drabbat system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RDP-klient: Buffer Overflow i fjÀrrskrivbordsklienten

7.5 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-59134 Ă€r en heap-baserad buffertöverskridning i Remote Desktop Client. Detta kan tillĂ„ta en obehörig angripare att exekvera kod över nĂ€tverket mot berörda Windows 10 och Windows 11 versioner. Även om attackkomplexiteten bedöms som hög, innebĂ€r det Ă€ndĂ„ en potentiell risk för fjĂ€rrutförande av kod.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Windows DNS Server (CVE-2026-62787)

7.5 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS tillÄter en angripare att exekvera kod över nÀtverket. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows Server och Windows 10.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Remote Desktop Client (CVE-2026-61352)

7.5 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Remote Desktop Client och utnyttjar ett problem med synkronisering vid samtidig exekvering av resurser ('race condition'). Detta kan tillÄta en oauktoriserad angripare att köra kod över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RDP Client RCE: Buffertöversflöde i fjÀrrskrivbordsklienten

7.5 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten CVE-2026-61363 Ă€r ett heap-baserat buffertöversflöde i Remote Desktop Client. Detta tillĂ„ter en oauktoriserad angripare att exekvera kod över nĂ€tverket mot berörda Windows 10 och Windows 11 versioner. Även om attackkomplexiteten bedöms som hög, innebĂ€r det Ă€ndĂ„ en potentiell fjĂ€rrkört kodexekvering (RCE).

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows iSCSI Target Service (CVE-2026-65681)

7.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

En sÄrbarhet i Windows iSCSI Target Service kan utnyttjas för att orsaka en tjÀnstenedlÀggelse över nÀtverket. Detta beror pÄ en null pointer dereference inom tjÀnsten. En oauktoriserad angripare kan dÀrmed neka Ätkomst till den drabbade funktionen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystemversioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Package Manager (App Installer)

7.3 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: App Installer

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Package Manager, som pÄverkar App Installer, tillÄter en auktoriserad angripare att höja sina lokala privilegier. Genom utnyttjandet kan en angripare potentiellt uppnÄ SYSTEM-privilegier pÄ systemet. Detta krÀver att angriparen redan har viss behörighet pÄ maskinen.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att App Installer Àr uppdaterad till en version som ÄtgÀrdar CVE-2026-68821.

○ Ej pĂ„börjad
CVE-2026-68820 Utnyttjas aktivt
AKUT (24h)

Privilegiehöjning i Windows Ancillary Function Driver för WinSock (CVE-2026-68820)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av ett 'use after free' i drivrutinen för Windows Ancillary Function Driver for WinSock. En auktoriserad angripare kan utnyttja detta lokalt för att höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. Eftersom sÄrbarheten Àr rapporterad som aktivt exploaterad krÀvs omedelbara ÄtgÀrder.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows LUA File Virtualization Filter Driver

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-50472 Àr en heap-baserad buffertöverflödesbugg i Windows LUAFV. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Graphics Kernel (CVE-2026-61346)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Graphics Kernel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Windows DHCP Client (CVE-2026-61361)

7.0 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows DHCP Client. Detta tillÄter en auktoriserad angripare att exekvera kod lokalt pÄ systemet. Angreppet krÀver specifika förutsÀttningar eller konfigurationer för att lyckas, vilket höjer attackkomplexiteten.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Ancillary Function Driver för WinSock

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-61348 Àr ett 'use after free' fel i drivrutinen för Windows Ancillary Function Driver for WinSock. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Network Connection Broker (CVE-2026-61366)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av ett 'double free' i Windows Network Connection Broker. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen kan vinna en race condition, vilket indikerar hög attackkomplexitet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-61927)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Bind Filter Driver. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Winlogon Privilege Escalation (CVE-2026-61939)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Winlogon utgör en möjlighet för en auktoriserad angripare att höja sina privilegier lokalt. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Push Notifications (CVE-2026-62690)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom ett race condition inom funktionen för Windows Push Notifications. Utnyttjandet krÀver att angriparen lyckas med timingberoende exekvering av kod. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62723)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Telephony Service. En angripare som har behörighet kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62724)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62748)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver framgÄngsrik exploatering av detta race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62729)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillĂ„ter en auktoriserad angripare att höja sina privilegier lokalt, frĂ„n Medium Integrity Level till Local Service. Även om sĂ„rbarheten inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas pĂ„ grund av dess natur.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows HTTP.sys (CVE-2026-62753)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i Windows HTTP.sys. Den tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver specifika förutsÀttningar eller konfigurationer för att lyckas, vilket minskar risken för omedelbar utbredd exploatering. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kerberos (CVE-2026-62766)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar ett 'double free' problem inom Windows Kerberos. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier pÄ de berörda systemen. Exploatering krÀver dock att angriparen kan vinna en race condition, vilket indikerar hög attackkomplexitet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda Windows 11 och Windows Server 2025-installationer.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Kerberos Privilege Elevation i Àldre Windows-versioner

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62773 Àr en 'Use after free' i Windows Kerberos som kan tillÄta en auktoriserad angripare att höja sina lokala privilegier. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Graphics Kernel (CVE-2026-62774)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Graphics Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste uppdateringarna.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Capability Access Management Service (camsvc)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62892 Àr ett Use after free-fel i tjÀnsten camsvc. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Backup Engine (CVE-2026-62908)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Backup Engine utnyttjar ett race condition vid samtidig exekvering av delade resurser. En behörig angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-65678)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier och potentiellt uppnÄ SYSTEM-rÀttigheter pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Desktop Window Manager (CVE-2026-65788)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utnyttjar ett 'use after free' problem i Desktop Window Manager. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier pÄ berörda Windows 11 och Server-versioner. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Ancillary Function Driver för WinSock

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-70307 utgör en 'Use after free' i drivrutinen för Windows Ancillary Function Driver for WinSock. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-59122)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver framgÄngsrik exploatering av detta race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning via VHD Miniport Driver (CVE-2026-59125)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Virtual Hard Disk (VHD) Miniport Driver och utnyttjar ett 'use after free'-fel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen kan vinna en race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Event Logging Service (CVE-2026-59126)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom ett race condition i Windows Event Logging Service. Problemet uppstÄr vid samtidig exekvering som anvÀnder en delad resurs utan korrekt synkronisering. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kernel (CVE-2026-61929)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. Detta tillÄter en behörig angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Installer (CVE-2026-61938)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Installer utgör en 'use after free'-situation som kan tillÄta en auktoriserad angripare att höja sina privilegier lokalt. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62725)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62726)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Common Log File System Driver (CVE-2026-62728)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten utgörs av en time-of-check time-of-use (toctou) race condition i drivrutinen för Windows Common Log File System. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver att angriparen lyckas vinna ett race condition.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Telephony Service (CVE-2026-62734)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Windows Telephony Service och utnyttjar ett problem med synkronisering vid samtidig exekvering av delade resurser ('race condition'). Detta tillĂ„ter en auktoriserad angripare att höja sina privilegier lokalt pĂ„ systemet. Även om attacken krĂ€ver att man vinner ett race condition, Ă€r det Ă€ndĂ„ en potentiell risk för lokal kompromettering.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-62749)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. Den tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjande krÀver dock framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kernel (CVE-2026-62780)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem i Windows Kernel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen lyckas vinna ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kernel (CVE-2026-62788)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' problem i Windows Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier och potentiellt uppnÄ SYSTEM-rÀttigheter pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Win32k (CVE-2026-65776)

7.0 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Win32K. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows Graphics Kernel (CVE-2026-62702)

6.8 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i Windows Graphics Kernel och kan utnyttjas via nĂ€tverket för att orsaka en tjĂ€nstenedlĂ€ggelse (Denial of Service). Detta beror pĂ„ en null pointer dereference. Även om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda Windows-system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

UDFS RCE sÄrbarhet i Àldre Windows-versioner

6.8 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62699 Àr en heap-baserad buffertöversflöde i Universal Disk Format File System Driver (UDFS). Detta kan tillÄta en obehörig angripare att exekvera kod, specifikt vid fysisk Ätkomst. Flera Àldre och nyare Windows 10/11 versioner Àr berörda av denna sÄrbarhet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-system för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-70304)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows DNS. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-70330)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows DNS. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-62769)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett framgÄngsrikt utnyttjande kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DNS Privilege Escalation i Àldre Windows-versioner (CVE-2026-62881)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62881 Àr en numerisk avrundningsfel i Windows DNS som kan utnyttjas lokalt. En angripare med behörighet kan genom detta fel höja sina privilegier till SYSTEM-nivÄ pÄ drabbade system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-62883)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt trunkeringsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemnivÄ.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera en av följande KB-uppdateringar för att ÄtgÀrda sÄrbarheten: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228. SÀkerstÀll att alla berörda Windows-versioner som listas i fakta har dessa uppdateringar installerade.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-65795)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS tillÄter en auktoriserad angripare att höja sina lokala privilegier. Om den utnyttjas kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-65797)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt avrundningsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemadministratörsnivÄ.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows 10 och Windows 11 versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-65799)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett lyckat utnyttjande kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows DNS (CVE-2026-65798)

6.7 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt trunkeringsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemnivÄ.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows 10 och Windows 11 versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

RCE i Windows DNS Server (CVE-2026-61920)

6.6 CVSS
FjÀrrkörning av kod Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DNS Server utnyttjar ett problem med synkronisering vid samtidig exekvering av resurser ('race condition'). Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10, Windows 11 och olika Windows Server-versioner.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Microsoft Remote Registry Service (CVE-2026-59138)

6.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i en null pointer dereference i tjĂ€nsten för fjĂ€rrregisterĂ„tkomst. Detta tillĂ„ter en auktoriserad angripare att orsaka en tjĂ€nstenedlĂ€ggning över nĂ€tverket. Även om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Microsoft Remote Registry Service (CVE-2026-61345)

6.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SĂ„rbarheten ligger i en null pointer dereference i tjĂ€nsten för fjĂ€rrregister. Detta tillĂ„ter en auktoriserad angripare att orsaka en tjĂ€nstenedlĂ€ggning över nĂ€tverket. Även om sĂ„rbarheten inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61924)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en out-of-bounds read i klienten för Windows Remote Desktop. En oauktoriserad angripare kan utnyttja detta för att lÀcka information över nÀtverket. Specifikt kan en framgÄngsrik exploatering tillÄta visning av heapminne frÄn en privilegierad process som körs pÄ servern.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62718)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en obehörig angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera Àldre och nyare versioner av Windows Server och Windows 10.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa en av de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows DHCP Server (CVE-2026-62715)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan tillÄta en oauktoriserad angripare att lÀcka information över ett angrÀnsande nÀtverk. Om utnyttjas kan detta leda till exponering av filsysteminformation, sÄsom sökvÀgar. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62716)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten i Windows DHCP Server beror pÄ ett integer underflow i tjÀnsten. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det nÀrliggande nÀtverket. Informationen som kan lÀcka Àr heap-minne frÄn den drabbade processen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows DHCP Server (CVE-2026-62742)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet beror pÄ ett integer underflow i Windows DHCP Server. Om den utnyttjas kan en obehörig angripare lÀcka information över det nÀrliggande nÀtverket. Den exponerade informationen inkluderar exempelvis filvÀgar som ger insikt i filsystemet.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62745)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en oauktoriserad angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Manipulation i Windows HTTP Protokollstacken (CVE-2026-62750)

6.5 CVSS
Manipulation Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en oauktoriserad angripare att utföra manipulationer över ett angrÀnsande nÀtverk. Genom en partiell strÀngjÀmförelse i Windows HTTP Protokollstack kan angriparen göra obehöriga Àndringar i skyddade systemdata. Detta kan potentiellt leda till att systemets tillstÄnd eller konfiguration Àndras utöver angriparens normala behörigheter.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows DHCP Client (CVE-2026-65785)

6.5 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sĂ„rbarhet i Windows DHCP Client tillĂ„ter en oauktoriserad angripare att orsaka en tjĂ€nstdelning över ett angrĂ€nsande nĂ€tverk. Detta beror pĂ„ okontrollerad resursförbrukning inom klientkomponenten. Även om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas för att förebygga störningar i DHCP-tjĂ€nsten.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda operativsystem (Windows 11 versioner 24H2, 25H2, 26H1 samt Windows Server 2025).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61918)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en out-of-bounds read i klienten för Windows Remote Desktop. En oauktoriserad angripare kan utnyttja detta för att lÀcka information över nÀtverket. Specifikt kan en framgÄngsrik exploatering tillÄta visning av heapminne frÄn en privilegierad process som körs pÄ servern.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61921)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr att en oauktoriserad angripare kan lÀsa information över nÀtverket genom ett out-of-bounds read i klienten för Windows Remote Desktop. Om utnyttjas kan angriparen potentiellt se heapminne frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows DHCP Server (CVE-2026-62720)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten beror pÄ ett integer underflow i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det nÀrliggande nÀtverket. Den exponerade informationen kan vara heap-minne frÄn den drabbade tjÀnsten.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62714)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten ligger i Windows DHCP Server och utnyttjar ett integer underflow i tjÀnsten. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det angrÀnsande nÀtverket. Den exponerade informationen kan vara heap-minne frÄn den drabbade processen.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SMB Client Information Disclosure (CVE-2026-62782)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows SMB Client kan utnyttjas av en obehörig angripare över nÀtverket. Ett lyckat utnyttjande leder till att angriparen kan lÀsa minnesdata (heap memory) frÄn en privilegierad process pÄ servern. Detta innebÀr en informationslÀcka snarare Àn direkt exekvering.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62814)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en oauktoriserad angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SMB Client Information Disclosure (CVE-2026-65794)

6.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows SMB Client kan utnyttjas av en oauktoriserad angripare över nÀtverket. Genom ett buffertöverlÀs (buffer over-read) kan angriparen potentiellt lÀsa delar av processminnet pÄ mÄlsystemet. Detta innebÀr att kÀnslig information kan lÀcka ut via nÀtverket.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Privilegiehöjning i Windows Kernel (CVE-2026-62708)

6.4 CVSS
Behörighetshöjning Viktig Windows Server CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. En angripare kan potentiellt höja sina privilegier genom en fysisk attack, vilket krÀver att angriparen lyckas med ett race condition för att utnyttja den. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

TPM 2.0 RSA OAEP Timing Side-Channel SÄrbarhet (CVE-2026-6727)

5.9 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i TPM 2.0 referensimplementeringen utgör en informationslÀcka via ett tidsmÀssigt sidokanalangrepp relaterat till RSA OAEP. Om angriparen kan manipulera det krypterade hemliga vÀrdet och observera exakt tid vid dekryptering, kan originalhemligheten hÀrledas över flera försök. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows NFS via buffertlÀsfel (CVE-2026-68819)

5.9 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Network File System kan utnyttjas av en obehörig angripare över nÀtverket. Utnyttjandet leder till att tjÀnsten kan nekas, vilket resulterar i en Denial of Service (DoS). SÄrbarheten beror pÄ ett buffertlÀsfel inom NFS-komponenterna.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

DoS i Windows iSCSI Target Service (CVE-2026-65796)

5.9 CVSS
Överbelastning Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggelse över nÀtverket. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i AMD Zen (CVE-2026-59130)

5.6 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt lÀcka information. LÀckan kan ske om angriparen har möjlighet att modifiera ett krypterat hemligt vÀrde och observera exakt timing vid dekryptering över flera försök. Detta Àr specifikt relaterat till AMD Zen-arkitekturen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i AMD Zen (CVE-2026-59131)

5.6 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt lÀcka information. LÀckan kan uppstÄ om angriparen har möjlighet att modifiera ett krypterat hemligt vÀrde och observera exakt timing vid dekryptering över flera försök. Detta innebÀr att kÀnslig data potentiellt kan hÀrledas genom tidsanalys.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

EFS Information Disclosure i Windows: ÖverflödeslĂ€sning

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-59128 Àr en informationsexponering i Windows Encrypting File System (EFS) som kan utnyttjas av en auktoriserad angripare lokalt. Genom en out-of-bounds read kan angriparen fÄ tillgÄng till kÀnslig filsysteminformation, sÄsom sökvÀgar. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Search Component (CVE-2026-59135)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Windows Search Component tillÄter en auktoriserad angripare att lokalt lÀcka information. Specifikt kan en sÄdan angripare fÄ obehörig Ätkomst till filsystemet, vilket inkluderar exponering av sökvÀgar. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Microsoft COM för Windows

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka information lokalt genom ett felaktigt hanterat oinitialiserat resurshantering i Microsoft COM-biblioteket. Informationen som kan lÀckas Àr oinitialiserat minne pÄ heapen. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 för att tÀppa till sÄrbarheten.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Event Logging Service (CVE-2026-59137)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Event Logging Service tillÄter en auktoriserad angripare att lokalt lÀcka information genom utnyttjande av en oinitialiserad resurs. Det kan exponera data frÄn oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Event Logging Service (CVE-2026-61347)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr en buffertöverlÀsning i Windows Event Logging Service. Om den utnyttjas kan en behörig angripare lÀcka information frÄn oinitialiserat heapminne lokalt pÄ systemet. Detta Àr ett informationslÀckage som pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Windows Hello Tampering Vulnerability (CVE-2026-61928)

5.5 CVSS
Manipulation Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Hello tillÄter en behörig angripare att utföra lokala manipuleringar pÄ kÀnsligt lagrat data. Genom att utnyttjas kan detta leda till oauktoriserade Àndringar av systemets tillstÄnd eller konfiguration, Àven om angriparen inte har normala privilegier för det. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows DWM Core Library (CVE-2026-61933)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows DWM Core Library. Om den utnyttjas lokalt kan en behörig angripare lÀcka information frÄn kÀrnminnet, specifikt en byte av minnesdata. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Bypass av sÀkerhetsfunktion i Windows Defender Firewall Service (CVE-2026-61936)

5.5 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt kringgÄ en sÀkerhetsfunktionalitet i Windows Defender Firewall Service. Specifikt kan den utnyttjas för att kringgÄ ett Ätkomstkontrollmekanism som normalt begrÀnsar vissa felsökningsgrÀnssnitt till administratörer. Detta ger en standardautentiserad anvÀndare oönskat tilltrÀde till funktioner avsedda för högt privilegierade konton.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows DWM Core Library (CVE-2026-62703)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows DWM Core Library. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa minnesdata frÄn en privilegierad process som körs pÄ systemet. Detta innebÀr att kÀnslig information frÄn serverns minne potentiellt kan exponeras.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k Information Disclosure: MinneslÀckage i Windows

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Win32K tillÄter en auktoriserad angripare att lÀcka information frÄn kÀrnminnet lokalt. Genom ett buffertöverlÀs (buffer over-read) kan angriparen potentiellt fÄ ut en byte av kÀrnminnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Imaging Component (CVE-2026-62740)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Imaging Component tillÄter en auktoriserad angripare att lokalt lÀcka information genom utnyttjande av en oinitialiserad resurs. Om den utnyttjas kan angriparen fÄ Ätkomst till oinitialiserat minne pÄ heapen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Win32K för Windows 11/Server

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-62798 Àr en informationslÀcka som uppstÄr vid overifierad pekare-avveckling i Windows Win32K. En behörig angripare kan utnyttja detta för att lÀcka en byte av kÀrnminne lokalt. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS InformationslÀckage i Windows (CVE-2026-62796)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds lÀsfel i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀcka information frÄn kÀrnminnet, specifikt upp till ett byte av minnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows GDI (CVE-2026-65662)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows Graphics Device Interface (GDI). Den kan tillÄta en auktoriserad angripare att lÀsa smÄ delar av minnesminne frÄn den berörda applikationen. Detta sker nÀr processen bearbetar ett specialkonstruerat Enhanced Metafile (EMF). Informationen som lÀcks Àr begrÀnsad till data som rÄkar finnas i angrÀnsande minnesomrÄden.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS Information Disclosure i Windows (CVE-2026-65784)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Windows NTFS. Om en angripare har behörighet kan detta leda till att smÄ mÀngder kÀrnminnesdata lÀcker ut lokalt. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows GDI (CVE-2026-61360)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows GDI tillÄter en auktoriserad angripare att lokalt lÀcka information. Genom ett overifierat pekareavlÀsning kan en angripare potentiellt lÀcka en byte av kÀrnminne tillbaka till sig sjÀlv. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows GDI+ (CVE-2026-62709)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows GDI+ kan tillÄta en auktoriserad angripare att lÀcka information lokalt. Exploateringen utnyttjar anvÀndningen av oinitialiserade resurser i komminnet. Den potentiellt exponerade informationen Àr oinitialiserat heap-minne.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k Information Disclosure i Windows (CVE-2026-62743)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds read i Win32K-komponenten i operativsystemet. Om den utnyttjas lokalt kan en auktoriserad angripare lÀcka information frÄn kÀrnminnet, specifikt upp till ett byte av minnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ berörda system.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Windows Wired AutoConfig Service (CVE-2026-62730)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet innebÀr en buffertöverlÀsning i tjÀnsten Windows Wired AutoConfig Service. En behörig angripare kan utnyttja detta för att lÀsa minnesdata frÄn ett privilegierat process som körs lokalt pÄ systemet. Den information som kan lÀcka Àr heap-minne frÄn det berörda processen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Win32k Information Disclosure i Àldre Windows-versioner

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Win32K tillÄter en auktoriserad angripare att lÀsa minnesdata frÄn ett privilegierat process pÄ lokala system. Detta kan innebÀra att kÀnslig information, sÄsom heapminne frÄn andra processer, kan exponeras för angriparen. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228) pÄ alla berörda system för att tÀppa till informationslÀckaget.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS InformationslÀckage i Windows (CVE-2026-62793)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgörs av en buffertöverlÀsning i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa minnesdata frÄn ett privilegierat process som körs pÄ systemet. Detta innebÀr att kÀnslig information, sÄsom heapminne, potentiellt kan exponeras för angriparen.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS InformationslÀckage i Windows (CVE-2026-62887)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet utgör ett out-of-bounds lÀsfel i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa kÀnslig information frÄn filsystemet. Detta innebÀr att okontrollerat Ätkomst till filer kan ske pÄ systemet.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla berörda versioner av Windows 10 och Windows 11 uppdateras med de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i WMI (CVE-2026-62738)

5.5 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Management Instrumentation (WMI) tillÄter en auktoriserad angripare att lÀsa minnesdata frÄn ett privilegierat process pÄ servern. Genom en out-of-bounds read kan information som heapminne frÄn sÄdana processer exponeras lokalt. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

SÄrbarhet i Windows Schannel: Bypass av certifikatvalidering

5.3 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

CVE-2026-62757 Àr en sÄrbarhet som tillÄter en obehörig angripare att kringgÄ ett sÀkerhetsfunktion i Windows Schannel över nÀtverket. Genom att utnyttja detta kan angriparen potentiellt kringgÄ certifikatvalideringen under processen för kontoinskrivning. Detta pÄverkar flera versioner av Windows 10 och Windows 11.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

AD Security Feature Bypass i Windows Active Directory

5.3 CVSS
Förbikoppling av sÀkerhetsfunktion Viktig Windows Server CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-65777 avser en svaghet i krypteringsstyrkan i Windows Active Directory. Detta tillÄter en auktoriserad angripare att kringgÄ en sÀkerhetsfunktion över nÀtverket. Utnyttjandet krÀver dock hög komplexitet och djup systemkunskap för att trigga specifika villkor.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de listade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 och 5120994 pÄ alla berörda operativsystem (Windows 11 versioner 23H2 till 26H1 samt Windows Server 2022 och 2025).

○ Ej pĂ„börjad
PLANERAT (7 dagar)

Hyper-V InformationslÀckage (CVE-2026-61368)

5.0 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows Hyper-V Àr en informationslÀcka som kan utnyttjas av en behörig angripare lokalt. Genom att utnyttja ett heap-baserat buffertöverskridande kan angriparen lÀcka oinitialiserat minne frÄn heapen. Detta innebÀr att kÀnsliga data i minnet potentiellt kan exponeras.

đŸ› ïž ÅtgĂ€rd / Workaround

TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

NTFS Information Disclosure i Àldre Windows-versioner

4.6 CVSS
InformationslÀckage Viktig Windows Server CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10 Version 1809 for 32-bit Systems, Windows 10 Version 1809 for x64-based Systems, Windows 10 Version 21H2 for 32-bit Systems, Windows 10 Version 21H2 for ARM64-based Systems, Windows 10 Version 21H2 for x64-based Systems, Windows 10 Version 22H2 for 32-bit Systems, Windows 10 Version 22H2 for ARM64-based Systems, Windows 10 Version 22H2 for x64-based Systems, Windows 11 Version 23H2 for ARM64-based Systems, Windows 11 Version 23H2 for x64-based Systems, Windows 11 Version 24H2 for ARM64-based Systems, Windows 11 Version 24H2 for x64-based Systems, Windows 11 Version 25H2 for ARM64-based Systems, Windows 11 Version 25H2 for x64-based Systems, Windows 11 Version 26H1 for ARM64-based Systems, Windows 11 version 26H1 for x64-based Systems, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022 (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation)

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Windows NTFS kan tillÄta en obehörig angripare att lÀcka information frÄn kÀrnminnet genom ett buffertöverlÀs (buffer over-read). LÀckan kan potentiellt avslöja en byte av kÀrnminnesdata. Angreppet krÀver dock en fysisk nÀrvaro för att lyckas.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att alla berörda Windows 10 och Windows 11 versioner (inklusive de listade) uppdateras med de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228.

○ Ej pĂ„börjad
🔧
Övrigt 3 CVE:er
2 CVSS 8+
▌
PRIO (48h)

RCE i HPC Pack via deserialisering av obetrodd data

9.8 CVSS
FjĂ€rrkörning av kod Viktig Övrigt CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows App Client for Windows Desktop

đŸ€– AI-analys gemma4:e4b

SÄrbarheten CVE-2026-59124 i Windows App Client for Windows Desktop tillÄter en fjÀrrutförande kod (RCE) genom att deserialisera obetrodd data. En angripare kan skicka en specialkonstruerad payload till den berörda tjÀnsten över nÀtverket för att exekvera kod pÄ mÄlsystemet. Detta utnyttjar ett problem med hanteringen av deserialisering i Microsoft High Performance Computing (HPC) Pack.

đŸ› ïž ÅtgĂ€rd / Workaround

Övervaka och uppdatera Windows App Client for Windows Desktop till en version som adresserar denna sĂ„rbarhet, baserat pĂ„ de senaste patcharna frĂ„n Microsoft.

○ Ej pĂ„börjad
PRIO (48h)

Privilegiehöjning i Microsoft HPC Pack för Windows App Client

8.8 CVSS
Behörighetshöjning Viktig Övrigt CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
PÄverkar: Windows App Client for Windows Desktop

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft High Performance Computing (HPC) Pack, som pÄverkar Windows App Client for Windows Desktop, tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta innebÀr att en attackerad anvÀndare kan fÄ betydligt större behörigheter Àn vad som ursprungligen var tÀnkt.

đŸ› ïž ÅtgĂ€rd / Workaround

Övervaka och tillĂ€mpa de patchar som Microsoft slĂ€pper för Windows App Client for Windows Desktop för att Ă„tgĂ€rda denna sĂ„rbarhet.

○ Ej pĂ„börjad
PLANERAT (7 dagar)

InformationslÀckage i Defender for Endpoint för Mac

5.5 CVSS
InformationslĂ€ckage Viktig Övrigt CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
PÄverkar: Microsoft Defender for Endpoint for Mac

đŸ€– AI-analys gemma4:e4b

Denna sÄrbarhet i Microsoft Defender for Endpoint för Mac tillÄter en auktoriserad angripare att lÀcka kÀnslig konfigurationsinformation lokalt. Specifikt kan en angripare se exkluderingsinstÀllningar som endast ska vara synliga för administratörer. Detta utgör ett informationslÀckage av konfigurationsdetaljer.

đŸ› ïž ÅtgĂ€rd / Workaround

Se till att uppdatera Microsoft Defender for Endpoint för Mac till den senaste versionen enligt de rekommenderade patcharna frÄn Microsoft.

○ Ej pĂ„börjad

Genererad av Security Watch AI · Kontrollera alltid officiella kÀllor vid osÀkerhet.