Patch Tuesday augusti 2026
Genererad 2026-08-11 19:58 · kÀlla MSRC 2026-Aug · Noggrann (gemma4:e4b)
Sammanfattning för ledningen
Microsofts uppdateringar för augusti 2026Microsofts sÀkerhetsuppdateringar för augusti 2026 omfattar 387 sÄrbarheter i produkter som anvÀnds i vÄr miljö. En av dem utnyttjas redan i pÄgÄende angrepp och ska ÄtgÀrdas först. 42 klassas som kritiska av Microsoft. SÄrbarheterna ÄtgÀrdas av 55 uppdateringar (KB). Antalet uppdateringar som ska installeras Àr alltsÄ betydligt mindre Àn antalet sÄrbarheter. 256 berör serverdrift och 131 klientdatorer.
Utnyttjas i pĂ„gĂ„ende angrepp â Ă„tgĂ€rda först
Angripare anvÀnder dessa sÄrbarheter redan nu. HÀr rÀcker det inte att vÀnta till nÀsta patchfönster.
-
CVE-2026-68820
Privilegiehöjning i Windows Ancillary Function Driver för WinSock (CVE-2026-68820) Windows 10 Version 1607 for 32-bit Systems, Windows 10 Version 1607 for x64-based Systems, Windows 10...
Detta behöver göras
Vad sÄrbarheterna kan leda till
KĂ€llor och körningslogg âŒ
Totalt
387
Utnyttjas
1
CVSS 8+
55
Servrar
256
Klienter
131
Filtrera
Inga CVE:er matchar filtret.
đ§
Exchange
7 CVE:er
2 CVSS 8+
âŒ
RCE i Microsoft Exchange Server (CVE-2026-62913)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Microsoft Exchange Server. En autentiserad angripare kan utnyttja detta genom att skicka en speciellt konstruerad begÀran över nÀtverket. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121576, 5121573, 5121574 eller 5121575 för att patcha de berörda versionerna av Exchange Server.
Privilegiehöjning i Microsoft Exchange Server (CVE-2026-62911)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket via ett autentiseringsbypassing-scenario baserat pÄ fÄngst och Äterspelning. En framgÄngsrik exploatering kan ge angriparen kontroll över alla anvÀndares postlÄdor, vilket möjliggör lÀsning av e-post, nedladdning av bilagor samt sÀndande av meddelanden. SÄrbarheten pÄverkar specifika versioner av Microsoft Exchange Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121576, 5121573, 5121574 eller 5121575 pÄ berörda produkter (Exchange Server 2016 CU23, Exchange Server 2019 CU14, CU15 och Subscription Edition RTM).
Förfalskning i Microsoft Exchange Server (CVE-2026-62914)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing via nÀtverket pÄ berörda versioner av Microsoft Exchange Server. Problemet ligger i otillrÀcklig neutralisering av inmatning vid generering av webbsidor (Cross-Site Scripting). FramgÄngsrik utnyttjande kan leda till att angriparen fÄr Ätkomst till kÀnsliga anvÀndardata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5121576, 5121573, 5121574 och 5121575 pÄ alla berörda produktversioner.
Privilegiehöjning i Microsoft Exchange Server (CVE-2026-62910)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket genom felaktig hantering av resursidentifierare ('resource injection') i Microsoft Exchange Server. En framgÄngsrik exploatering kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten berör specifika versioner av Exchange Server 2016 och 2019, samt Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121573, 5121576, 5121574 eller 5121575 pÄ alla berörda instanser av Microsoft Exchange Server.
DoS i Microsoft Exchange Server via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62912 Àr en Denial of Service (DoS) sÄrbarhet som kan utnyttjas mot Microsoft Exchange Server. Den uppstÄr genom deserialisering av oberoende data, vilket tillÄter en auktoriserad angripare att störa tjÀnsten över nÀtverket. Detta pÄverkar specifika versioner av Exchange Server 2016 och 2019 samt Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5121573, 5121574, 5121576 eller 5121575 pÄ alla berörda instanser av Microsoft Exchange Server.
Bypass av rollbaserad restriktion i Exchange Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en autentiserad angripare att kringgÄ en sÀkerhetsfunktion i Microsoft Exchange Server. Genom att utnyttja detta kan angriparen installera ett mail-add-in som begÀr högre behörigheter Àn vad administratörens policy avsett att förhindra. Detta sker över nÀtverket och krÀver att angriparen redan Àr inloggad pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121576, 5121573, 5121574 och 5121575 för att tÀppa till sÄrbarheten i berörda versioner av Exchange Server.
Privilegiehöjning i Microsoft Exchange Server (CVE-2026-65813)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Exchange Server utnyttjar en server-side request forgery (SSRF). Detta tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket. SÄrbarheten berör specifika versioner av Exchange Server 2016 och 2019, samt Subscription Edition RTM.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121573, 5121576, 5121574 eller 5121575 pÄ de berörda produktversionerna.
đ
Office
89 CVE:er
3 CVSS 8+
âŒ
RCE i Excel via typfel (CVE-2026-65807)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en fjÀrrutförande av kod (RCE) i Microsoft Excel genom ett 'type confusion'-problem vid hantering av resurser. En angripare kan utnyttja detta om en anvÀndare öppnar en speciellt skapad fil frÄn angriparen. Detta pÄverkar flera versioner av Microsoft 365 och Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Outlook via integer overflow (CVE-2026-70329)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Microsoft Office Outlook och kan utnyttjas genom en integer overflow eller wraparound. Detta tillĂ„ter en oauktoriserad angripare att exekvera kod över nĂ€tverket via ett skadligt Office-dokument som anvĂ€ndaren öppnar. Ăven om ingen aktiv exploatering rapporterats, krĂ€vs det fortfarande interaktion frĂ„n slutanvĂ€ndaren för att attacken ska lyckas.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002755 pÄ alla berörda versioner av Microsoft Outlook och Office.
RCE i Microsoft Office via buffertöverskridning (CVE-2026-70130)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett minnesbaserat buffertöverskridande i Microsoft Office. Den tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet som kör de berörda versionerna av Office. Angreppet krÀver ingen autentisering för att utnyttjas.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla listade produkter (Microsoft 365 Apps och Office LTSC) för att tÀppa till sÄrbarheten.
RCE i Office Graphics Component (CVE-2026-63513)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgör en heap-baserad buffertöversflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft 365 och Office berörs.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002897 pÄ alla angivna, berörda produkter.
RCE i Microsoft Office via Out-of-bounds read (CVE-2026-63515)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. AngreppsvÀgen kan utnyttjas via funktionen 'Förhandsgranskning' (Preview Pane). SÄrbarheten pÄverkar flera 32-bitars och 64-bitars versioner av M365 Apps, Office 2016/2019 samt LTSC-versioner.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002902 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Word via buffertöverskridning (CVE-2026-63518)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en heap-baserad buffertöverskridning i Microsoft Office Word. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten. Uppdatering via KB 5002755 Ă€r nödvĂ€ndig.
đ ïž Ă tgĂ€rd / Workaround
Applicera sÀkerhetsuppdateringen med KB-nummer 5002755 pÄ alla berörda system som anvÀnder de listade versionerna av Microsoft Office.
RCE i Microsoft Office Graphics Component (CVE-2026-63519)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgör en heap-baserad buffertöverskridning i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.
RCE i Microsoft Office via Use After Free (CVE-2026-65657)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar ett 'Use after free'-fel i Microsoft Office, vilket kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner fjĂ€rrĂ„tkomst, krĂ€ver exploateringen att nĂ„gon interagerar med koden pĂ„ den lokala maskinen. Detta innebĂ€r att ett utnyttjande kan ske efter att en anvĂ€ndare har kört viss kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar som Microsoft slÀpper för de berörda produkterna: Microsoft 365 Apps for Enterprise (bÄde 32- och 64-bit), Office 2019, samt alla listade LTSC-versioner för bÄde Mac och Windows.
RCE i Microsoft Office Graphics Component (CVE-2026-65664)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgör en heap-baserad buffertöverflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.
RCE i Excel via buffertöversflöde (CVE-2026-68794)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att utnyttjas krÀvs dock att anvÀndaren aktivt öppnar ett skadligt Office-dokument som skickats av angriparen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för alla berörda Microsoft Office-versioner.
RCE i Excel via stack-baserad buffertöversflöde (CVE-2026-68816)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett stack-baserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. Angreppet krÀver ingen interaktion med FöregÄngsvisningspanelen (Preview Pane).
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de angivna berörda produkterna.
RCE i Word via numerisk avrundningsfel (CVE-2026-63525)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Microsoft Office Word och utnyttjar ett numeriskt avrundningsfel. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft Office och Word Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 pÄ alla angivna, berörda produkter.
RCE i Microsoft Office Graphics Component (CVE-2026-63526)
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet utgör en stack-based buffer overflow i Microsoft Office som kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002897 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Microsoft Office via integer overflow (CVE-2026-63532)
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en fjÀrrutförande av kod (RCE) i vissa versioner av Microsoft Office pÄ grund av ett integer overflow eller wraparound. En angripare mÄste skicka en ondsinnad Office-fil och fÄ en anvÀndare att öppna den för att utnyttja sÄrbarheten lokalt. Detta pÄverkar flera 32-bitars och 64-bitars versioner av Microsoft 365 Apps, Office 2016/2019 samt LTSC-versioner.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002897 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Microsoft Office via buffertöverflöde (CVE-2026-64898)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av ett heap-baserat buffertöverflöde i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ mÄlsystemet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar en skadlig Office-fil som har skickats av angriparen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps och Office LTSC.
RCE i Microsoft Office via integer overflow
đ€ AI-analys gemma4:e4b
SĂ„rbarheten CVE-2026-64903 tillĂ„ter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Detta beror pĂ„ ett integer overflow eller wraparound inom programmet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002897 till alla berörda Microsoft Office-produkter.
RCE i Word via buffertöverskridning (CVE-2026-64907)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten Ă€r en stack-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 pÄ alla berörda system.
RCE i Microsoft Office via Integer Underflow (CVE-2026-64909)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utnyttjar ett integer underflow i Microsoft Office, vilket kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002897 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Microsoft Office via overifierad pekare
đ€ AI-analys gemma4:e4b
SĂ„rbarheten tillĂ„ter en obehörig angripare att exekvera kod lokalt genom ett felaktigt hanterat pekare i Microsoft Office. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det dock att angriparen eller offret kör kod pĂ„ den lokala maskinen för att utnyttja bristen. Detta kan pĂ„verka flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar som tillhandahÄlls av Microsoft för de berörda produkterna.
RCE i Microsoft Office via integer overflow
đ€ AI-analys gemma4:e4b
SĂ„rbarheten CVE-2026-64911 tillĂ„ter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Detta beror pĂ„ ett integer overflow eller wraparound inom programmet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft som adresserar denna sÄrbarhet för alla berörda produkter.
RCE i Microsoft Office Graphics Component (CVE-2026-66807)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av en stack-baserad buffertöversflöde i Microsoft Office. Detta kan tillĂ„ta en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla angivna berörda produkter.
RCE i Excel via numerisk avrundningsfel (CVE-2026-68804)
đ€ AI-analys gemma4:e4b
En sÄrbarhet i Microsoft Excel kan utnyttjas för att köra godtyckkod lokalt. Detta beror pÄ ett numeriskt avrundningsfel som tillÄter en oauktoriserad angripare att exekvera kod. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office-produkter.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Microsoft Office via kommandoinjektion (CVE-2026-65656)
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office genom otillrÀcklig hantering av specialtecken vid kommandoutförande. Detta krÀver dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn angriparen. De berörda produkterna inkluderar olika utgÄvor av M365 Apps och Office LTSC 2019/2021/2024.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar eller uppdateringar som Microsoft tillhandahÄller för att ÄtgÀrda denna sÄrbarhet i alla berörda versioner av Microsoft Office.
RCE i Microsoft Office via buffertöversflöde (CVE-2026-65661)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Office. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en infekterad maskin. För att utnyttjas krÀvs dock att anvÀndaren öppnar en skadlig Office-fil som skickats av angriparen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002897, 5002791, 5002795 och 5002900 pÄ alla berörda versioner av Microsoft Office.
Privilegiehöjning i Microsoft Office via kommandoinjektion (CVE-2026-68792)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom otillrÀcklig hantering av specialelement i kommandon inom Microsoft Office. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och olika utgÄvor av Microsoft Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office 2019 och Office LTSC 2021/2024) för att ÄtgÀrda kommandoinjektionsproblemet.
RCE i Excel via Out-of-bounds read (CVE-2026-68793)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att detta ska lyckas mÄste anvÀndaren aktivt öppna ett skadligt Office-dokument som skickats av angriparen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för alla berörda versioner av Microsoft Office och Microsoft 365 Apps.
RCE i Excel via buffertöversflöde (CVE-2026-68795)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar en stack-based buffer overflow i Microsoft Office Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att sÄrbarheten ska utnyttjas mÄste anvÀndaren aktivt öppna ett skadligt Office-dokument som skickats av en angripare.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för alla berörda versioner av Microsoft 365 Apps och Office LTSC.
RCE i Excel via buffertöverflöde (CVE-2026-68796)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöverflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC. Det Àr viktigt att uppdatera för att tÀppa till denna attackvektor.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 pÄ alla berörda system som anvÀnder de listade produkterna.
RCE i Excel via buffertöversflöde (CVE-2026-68800)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC. Det Àr viktigt att uppdatera de berörda produkterna för att tÀppa till denna attackvektor.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 pÄ alla angivna, berörda versioner av Microsoft Excel/Office.
RCE i Excel via buffertöversflöde (CVE-2026-68807)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps. Det finns ingen kÀnd koppling mellan sÄrbarheten och FöregÄngsvisningspanelen (Preview Pane).
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Excel via Out-of-bounds write (CVE-2026-68806)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel utnyttjar en out-of-bounds write, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt. Angreppet krÀver ingen interaktion med FörelÀsningspanelen (Preview Pane). SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Excel via overifierad pekare (CVE-2026-68810)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel tillÄter en obehörig angripare att köra kod lokalt genom ett problem med hanteringen av icke-betrodda pekare. Detta kan utnyttjas mot flera versioner av Microsoft Office och M365 Apps. à tgÀrden Àr att applicera den specificerade sÀkerhetsuppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002903 pÄ alla berörda system som anvÀnder de listade produkterna.
RCE i Excel via typfel (CVE-2026-68811)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel utnyttjar ett problem med inkompatibla typer ('type confusion') för att tillÄta en oauktoriserad angripare att köra kod lokalt. Angreppet kan ske via Ätkomst till resurser inom Excel-miljön. Det Àr viktigt att uppdatera de berörda produkterna för att tÀppa till denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 pÄ alla angivna versioner av Microsoft Office och Microsoft 365 Apps.
RCE i Excel via buffertöversflöde (CVE-2026-68815)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Word via Use After Free (CVE-2026-70311)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Microsoft Office Word och utnyttjar ett 'Use after free'-fel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ en maskin som öppnar det infekterade dokumentet. För att attacken ska lyckas mÄste anvÀndaren aktivt öppna den skadliga Office-filen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 för alla berörda Microsoft Office-versioner.
SÄrbarhet i PowerPoint: Information Disclosure via filinmatning
đ€ AI-analys gemma4:e4b
En sÄrbarhet har identifierats i Microsoft PowerPoint som tillÄter en obehörig angripare att lÀcka information lokalt. Detta beror pÄ otillrÀcklig validering av inmatningen i programmet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar en skadlig Office-fil som skickats frÄn angriparen.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla listade versioner av Microsoft 365 Apps och Office LTSC uppdateras omedelbart till de senaste patchnivÄerna rekommenderade av Microsoft.
RCE i Word via buffertöverskridning (CVE-2026-58651)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten Ă€r en heap-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver utnyttjandet att nĂ„gon kör kod frĂ„n den lokala maskinen. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office LTSC etc.) för att tÀppa till sÄrbarheten.
RCE i Word via stack-baserad buffertöversflöde (CVE-2026-63527)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten Ă€r ett stack-baserat buffertöversflöde i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 pÄ alla berörda system.
RCE i Microsoft Office via buffertöversflöde (CVE-2026-63533)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i flera versioner av Microsoft Office. En angripare kan utnyttja detta för att exekvera kod lokalt pÄ en komprometterad maskin. För att attacken ska lyckas mÄste anvÀndaren öppna ett skadligt Office-dokument som har skickats till dem.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002897 för att tÀppa till sÄrbarheten i de berörda Microsoft Office-produkterna.
RCE i Microsoft Office via typkonflikt (CVE-2026-64904)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en angripare att exekvera kod lokalt i vissa versioner av Microsoft Office. Utnyttjandet sker genom en typkonflikt vid Ätkomst till resurser inom programmet. För att utnyttjas krÀvs dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn angriparen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar och uppdateringar som Microsoft slÀpper för de berörda produkterna (Microsoft 365 Apps, Office 2019/LTSC 2021/2024) sÄ snart de blir tillgÀngliga.
RCE i Word via buffertlÀsfel (CVE-2026-64905)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Microsoft Office Word och utnyttjar ett buffertöverlĂ€sningsproblem. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för att utnyttja sĂ„rbarheten. Ă tgĂ€rd rekommenderas via den specificerade KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Applicera sÀkerhetsuppdateringen med KB: 5002901 pÄ alla berörda versioner av Microsoft Office.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64906)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002832 pÄ alla angivna berörda produkter för att tÀppa till sÄrbarheten.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64912)
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet i Microsoft Office Access utgör ett stack-baserat buffertöversflöde. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för att utnyttja sĂ„rbarheten. Flera versioner av Microsoft Office och Access Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002832 pÄ alla berörda system som anvÀnder de listade produkterna.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64908)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002832 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64914)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€ver exploateringen att nĂ„gon kör kod frĂ„n den lokala maskinen. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002813 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Word via buffertöverskridning (CVE-2026-64915)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten Ă€r en heap-baserad buffertöverskridning i Microsoft Office Word. Den tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs det lokal exekvering för utnyttjandet. Detta pĂ„verkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 pÄ alla berörda system.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64920)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av ett heap-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för utnyttjandet. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002832 pÄ alla angivna berörda produkter.
RCE i Microsoft Access via buffertöversflöde (CVE-2026-64919)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten utgörs av ett stack-baserat buffertöversflöde i Microsoft Office Access. Detta tillĂ„ter en obehörig angripare att exekvera kod lokalt pĂ„ mĂ„lsystemet. Ăven om titeln nĂ€mner 'Remote', krĂ€vs lokal exekvering för utnyttjandet. Flera versioner av Microsoft 365 Apps och Office LTSC Ă€r berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002832 pÄ alla angivna, berörda produkter.
Excel RCE sÄrbarhet i Microsoft Office (CVE-2026-68798)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett heap-baserat buffertöversflöde i Microsoft Excel. Den tillÄter en oauktoriserad angripare att exekvera kod lokalt via ett komprometterat dokument. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (Microsoft 365 Apps for Enterprise, Office LTSC etc.) för att tÀppa till buffertöversflödet.
RCE i Excel via buffertöverflöde (CVE-2026-68801)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett minnesbaserat buffertöverflöde i Microsoft Excel. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ systemet. Angreppet krÀver ingen interaktion med föregÄende processer och Àr inte kopplat till FörelÀsningspanelen (Preview Pane).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda Microsoft Office-versionerna.
RCE i Excel via typfel (CVE-2026-68803)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att exekvera kod lokalt genom ett typfel ('type confusion') nÀr man anvÀnder Microsoft Excel. Angreppet krÀver inte interaktion med FöregÄngsvisningen (Preview Pane). Flera versioner av Microsoft 365 och Office Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Excel via buffertöversflöde (CVE-2026-68805)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör ett minnesbaserat buffertöversflöde i Microsoft Excel. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office och 365 Apps. Det finns ingen kÀnd attackvektor via Förhandsgranskningspanelen (Preview Pane).
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att tÀppa till sÄrbarheten i de berörda produkterna.
RCE i Excel via buffertöverflöde (CVE-2026-68812)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett heap-baserat buffertöverflöde i Microsoft Excel. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
RCE i Excel via Out-of-bounds read (CVE-2026-68814)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-68814 utgör en Remote Code Execution (RCE) i Microsoft Excel. Den uppstÄr pÄ grund av ett out-of-bounds read, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt via berörda versioner av Office. Angreppet krÀver ingen interaktion med FöregÄngsvisningspanelen (Preview Pane).
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-produkterna.
RCE i Excel via stack-baserad buffertöversflöde (CVE-2026-68817)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel utnyttjar ett stack-baserat buffertöversflöde. Detta tillÄter en oauktoriserad angripare att exekvera kod lokalt pÄ systemet som kör den berörda versionen av Office. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Excel (CVE-2026-70327)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket via ett dokument. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Excel (CVE-2026-70328)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Excel. Detta kan tillÄta en obehörig angripare att lÀcka information över nÀtverket via ett dokument som hanterar Excel. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Office Graphics Component
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-63517 utgör en out-of-bounds read i Microsoft Office. Detta kan tillÄta en obehörig angripare att lÀcka information lokalt frÄn systemet. För att utnyttjas krÀvs det dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats av angriparen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002897 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.
InformationslÀckage i Microsoft Word (CVE-2026-63521)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ systemet. Detta innebÀr att kÀnslig information frÄn minnet kan lÀcka till en oauktoriserad part.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 för alla berörda versioner av Microsoft Office Word och relaterade produkter.
InformationslÀckage i Microsoft Excel (CVE-2026-68802)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en oauktoriserad angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor för bÄde Windows och Mac.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten pÄ de berörda systemen.
InformationslÀckage i Microsoft Excel (CVE-2026-68808)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Excel. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office, inklusive M365 Apps och olika LTSC-utgÄvor.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i PowerPoint via inkomplett stÀdning
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-68809 i Microsoft PowerPoint kan tillÄta en oauktoriserad angripare att lÀcka filinnehÄll lokalt. Detta beror pÄ en ofullstÀndig stÀdningsprocess inom Office-applikationen. Angreppet krÀver ingen fjÀrrÄtkomst och pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002899 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Excel (CVE-2026-68813)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. Angreppet krÀver ingen interaktion med anvÀndaren för att lyckas, men det Àr viktigt att notera att Preview Pane inte utgör en attackvektor.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft som adresserar CVE-2026-68813 för alla berörda versioner av Microsoft 365 och Office LTSC.
InformationslÀckage i PowerPoint via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70312 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen autentisering och Àr begrÀnsat till lokal exekvering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps, Office 2019 och Office LTSC.
InformationslÀckage i Microsoft Word (CVE-2026-70310)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft Office, inklusive M365 Apps och olika LTSC-utgÄvor.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i PowerPoint via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70316 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen fjÀrrÄtkomst och pÄverkar flera versioner av Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar som slÀppts av Microsoft för att ÄtgÀrda denna sÄrbarhet i alla berörda produktversioner.
InformationslÀckage i Microsoft Office (CVE-2026-70315)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr en out-of-bounds read i vissa versioner av Microsoft Office. En angripare kan potentiellt lÀsa smÄ delar av heapminnet lokalt om de utnyttjar denna brist. Detta Àr ett informationslÀckage som pÄverkar flera specifika produktversioner.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda produkter (inklusive Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor) uppdateras till de senaste versionerna som adresserar CVE-2026-70315.
InformationslÀckage i Microsoft Excel (CVE-2026-70318)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel beror pÄ otillrÀcklig inmatningsvalidering. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet frÄn en komprometterad maskin. Detta innebÀr att kÀnslig information potentiellt kan lÀcka till en oauktoriserad part pÄ samma system.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-produkterna.
InformationslÀckage i Microsoft Office (CVE-2026-70314)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet beror pÄ otillrÀcklig inmatningsvalidering i vissa versioner av Microsoft Office. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (inklusive M365 Apps och Office LTSC-versioner) för att ÄtgÀrda inmatningsvalideringsproblemet.
InformationslÀckage i Microsoft Office (CVE-2026-70317)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att lokalt lÀsa delar av processminnet genom att utnyttja ett oinitialiserat resurshanteringsfel i Microsoft Office. Detta kan leda till att kÀnslig information exponeras för en lokal angripare. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och olika Office-utgÄvor.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002897 pÄ alla berörda system som anvÀnder de listade produkterna.
InformationslÀckage i PowerPoint via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70325 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Denna typ av informationslÀcka kan potentiellt exponera kÀnsliga minnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps och Office LTSC.
InformationslÀckage i Microsoft Word (CVE-2026-70319)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word beror pÄ otillrÀcklig inmatningsvalidering. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft Office.
InformationslÀckage i PowerPoint via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70320 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen fjÀrrÄtkomst och Àr begrÀnsat till den lokala maskinen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de senaste sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda versioner av Microsoft 365 Apps, Office 2019 och Office LTSC.
InformationslÀckage i Microsoft Office (CVE-2026-70323)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet beror pÄ otillrÀcklig inmatningsvalidering i vissa versioner av Microsoft Office. En angripare kan utnyttja detta för att lokalt lÀsa smÄ delar av heapminnet. Detta innebÀr en informationslÀcka som potentiellt exponerar minnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter (inklusive M365 Apps, Office 2019 och LTSC-versioner).
InformationslÀckage i PowerPoint via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70322 i Microsoft PowerPoint beror pÄ otillrÀcklig validering av indata. Detta kan tillÄta en obehörig angripare att lokalt lÀsa smÄ delar av heapminnet. Angreppet krÀver ingen autentisering och Àr begrÀnsat till lokal exekvering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de patchar som Microsoft slÀpper för de berörda versionerna av Microsoft 365 Apps, Office 2019, Office LTSC 2021 och Office LTSC 2024.
InformationslÀckage i Microsoft Office Graphics Component
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr en out-of-bounds read i Microsoft Office, vilket kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt. Detta kan exponera kÀnslig information frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga sÀkerhetsuppdateringarna frÄn Microsoft för alla berörda produkter.
InformationslÀckage i Microsoft Office (CVE-2026-63524)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Microsoft Office. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ en infekterad maskin. Detta innebÀr att kÀnslig information kan lÀcka till en oauktoriserad part som har lokal Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002897 för alla berörda Microsoft Office-versioner och -plattformar.
InformationslÀckage i Microsoft Word (CVE-2026-63528)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr allmÀn processminnesdata.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.
InformationslÀckage i Microsoft Office (CVE-2026-63529)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i vissa versioner av Microsoft Office. En angripare kan potentiellt lÀsa delar av processminnet lokalt om de utnyttjar denna brist. Detta innebÀr att kÀnslig information frÄn systemet kan lÀcka till en oauktoriserad part.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002897 pÄ alla berörda Microsoft Office-versioner för att tÀppa till sÄrbarheten.
InformationslÀckage i Microsoft Word (CVE-2026-63530)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr minnesdata frÄn processen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.
InformationslÀckage i Microsoft Word (CVE-2026-63531)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som potentiellt kan lÀsas Àr allmÀn processminnesdata.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda Microsoft Office-versionerna.
InformationslÀckage i Microsoft Office (CVE-2026-64899)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Microsoft Office. En angripare kan potentiellt utnyttja detta för att lÀsa delar av processminnet lokalt pÄ en infekterad maskin. Detta innebÀr att kÀnslig information kan lÀcka till en oauktoriserad part som har lokal Ätkomst.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002897 för alla berörda versioner av Microsoft Office och Microsoft 365.
InformationslÀckage i Microsoft Word (CVE-2026-64917)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en out-of-bounds read. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt pÄ systemet. Informationen som kan lÀcka Àr potentiellt kÀnsliga minnesdata. à tgÀrden rekommenderas för flera versioner av Microsoft Office.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002901 för att tÀppa till sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Word (CVE-2026-66806)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word beror pÄ ett off-by-one fel. En angripare kan utnyttja detta för att lokalt lÀsa delar av processminnet. Detta innebÀr att en obehörig part potentiellt kan fÄ tillgÄng till kÀnslig information som finns i minnet.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002901 pÄ alla berörda versioner av Microsoft Office Word.
InformationslÀckage i Microsoft Word (CVE-2026-66810)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Office Word utgör en heap-baserad buffertöverskridning. En angripare kan potentiellt lÀsa delar av processminnet lokalt om sÄrbarheten utnyttjas. Detta innebÀr att kÀnslig information frÄn minnet kan lÀcka till en oauktoriserad part.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002901 pÄ alla berörda versioner av Microsoft Office Word.
InformationslÀckage i Microsoft Office Graphics Component
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr en out-of-bounds read i Microsoft Office som kan tillÄta en obehörig angripare att lÀsa delar av processminnet lokalt. Detta kan exponera kÀnslig information frÄn systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 och Office LTSC.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002901 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
InformationslÀckage i Microsoft Excel (CVE-2026-68797)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en out-of-bounds read i Microsoft Office Excel. Detta kan tillÄta en obehörig angripare att lÀsa och avslöja information lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps, Office 2019 och LTSC-utgÄvor för bÄde Windows och Mac.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdateringen 5002903 pÄ alla berörda system för att tÀppa till sÄrbarheten.
InformationslÀckage i Microsoft Excel (CVE-2026-68799)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Excel kan tillÄta en oauktoriserad angripare att lÀcka information lokalt genom utnyttjande av en oinitialiserad resurs. SÄrbarheten pÄverkar flera versioner av Microsoft 365 Apps och Office LTSC. Det Àr viktigt att uppdatera de berörda systemen för att tÀppa till denna informationslÀckage-risk.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5002903 pÄ alla angivna, berörda produkter.
Outlook Spoofing: SÄrbarhet i autentiseringsuppgifter
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en obehörig angripare att utföra spoofing via nÀtverket pÄ grund av otillrÀckligt skyddade inloggningsuppgifter i Microsoft Outlook. För att utnyttjas krÀvs det dock att anvÀndaren öppnar ett skadligt Office-dokument som skickats frÄn en angripare. Detta pÄverkar flera versioner av Microsoft 365 och Àldre Outlook/Office-versioner.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002755 för att ÄtgÀrda sÄrbarheten i de berörda produkterna.
đ
SharePoint
29 CVE:er
15 CVSS 8+
âŒ
SharePoint Spoofing: XSS via generering av webbsidor
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint tillÄter en obehörig angripare att utföra spoofing över ett nÀtverk genom felaktig neutralisering av input vid generering av webbsidor. En angripare kan skicka en speciellt utformad URL till en autentiserad anvÀndare och lura dem att besöka den, vilket kan leda till exekvering av skript i anvÀndarens SharePoint-session. Detta kan potentiellt ge Ätkomst till information eller möjliggöra modifiering av sidinnehÄll.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002891, 5002883 och 5002882 pÄ berörda produkter (SharePoint Enterprise Server 2016, SharePoint Server 2019, SharePoint Server Subscription Edition).
Privilegiehöjning i Microsoft SharePoint Server
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina behörigheter över nÀtverket via felaktig autentisering i vissa versioner av SharePoint. SÄrbarheten pÄverkar specifikt Microsoft SharePoint Enterprise Server 2016, 2019 och Subscription Edition. à tgÀrden krÀver installation av flera specificerade uppdateringspaket.
đ ïž Ă tgĂ€rd / Workaround
Installera alla tillgÀngliga uppdateringar för de berörda programvarorna genom att applicera KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893.
RCE i SharePoint Server via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-63514 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.
RCE i SharePoint via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65658 tillÄter en auktoriserad angripare att exekvera kod över nÀtverket genom deserialisering av obetrodd data i Microsoft Office SharePoint. Detta pÄverkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition. à tgÀrden krÀver installation av specifika sÀkerhetsuppdateringar.
đ ïž Ă tgĂ€rd / Workaround
Installera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002893 eller 5002896 pÄ alla berörda SharePoint Server-instanser.
RCE i SharePoint Server via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65663 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.
RCE i SharePoint Server via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65665 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta sker genom deserialisering av oberoende data i Microsoft Office SharePoint. Angreppet riktar sig mot Microsoft SharePoint Server 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002894, 5002896 eller 5002893 pÄ berörda instanser.
RCE i SharePoint via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70321 i Microsoft SharePoint Server Subscription Edition tillÄter en auktoriserad angripare att exekvera kod över nÀtverket genom deserialisering av obetrodd data. Detta kan utnyttjas via anrop till godtyckliga Àndpunkter inom nÀtverket. à tgÀrden krÀver applicering av den specificerade KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdatering 5002893 pÄ alla instanser av Microsoft SharePoint Server Subscription Edition.
SharePoint: Privilege Elevation via SSRF (CVE-2026-70324)
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet i Microsoft SharePoint tillĂ„ter en auktoriserad angripare att höja sina behörigheter över nĂ€tverket genom en Server-Side Request Forgery (SSRF). Ăven om det inte Ă€r ett direkt utnyttjande av data, kan den exponerade informationen anvĂ€ndas för att fĂ„ Ă„tkomst till interna nĂ€tverk. SĂ„rbarheten pĂ„verkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint-instanser.
RCE i SharePoint via deserialisering av obetrodd data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-64901 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera kod över nÀtverket. Detta sker genom deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.
Privilegiehöjning i Microsoft SharePoint Server (CVE-2026-64921)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en autentiserad angripare med domÀnÄtkomst att utföra fjÀrrkodexekvering mot SharePoint-servern. Genom detta kan angriparen höja sina behörigheter till SharePoint administrator. SÄrbarheten berör specifika versioner av Microsoft SharePoint Enterprise Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.
RCE i SharePoint via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta sker genom deserialisering av oberoende data inom Microsoft Office SharePoint. Angreppet krÀver att angriparen har nÄgon form av inloggningsbehörighet i systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Enterprise Server 2016, 2019 och Subscription Edition-instanser.
RCE i SharePoint Server via deserialisering av data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-66808 tillÄter en autentiserad angripare, med behörighet som minst Site Owner, att exekvera godtycklig kod över nÀtverket. Detta beror pÄ deserialisering av obetrodd data i Microsoft Office SharePoint. Angreppet riktar sig mot SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint Server-instanser.
Privilegiehöjning i SharePoint Server via SSRF (CVE-2026-70326)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server Subscription Edition tillÄter en auktoriserad angripare att utnyttja en server-side request forgery (SSRF). Genom detta kan angriparen potentiellt höja sina privilegier pÄ nÀtverket, med möjlighet att uppnÄ SYSTEM-privilegier. à tgÀrden krÀver tillÀmpning av den specificerade KB-uppdateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa KB-uppdatering 5002893 för att ÄtgÀrda sÄrbarheten i Microsoft SharePoint Server Subscription Edition.
RCE i SharePoint Server via felaktig inmatningsvalidering
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oautentiserad angripare att exekvera kod över nÀtverket mot Microsoft SharePoint Enterprise Server 2016, 2019 och Subscription Edition. Angreppet utnyttjar felaktig inmatningsvalidering i SharePoint Office-komponenter. Detta kan leda till fjÀrrkört kod pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.
SharePoint Spoofing sÄrbarhet i Microsoft Office SharePoint
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-57105 Àr en spoofing-sÀkerhetsbrist i Microsoft Office SharePoint. Den beror pÄ otillrÀcklig neutralisering av inmatning vid generering av webbsidor, vilket kan tillÄta en auktoriserad angripare att utföra spoofing över ett nÀtverk. SÄrbarheten pÄverkar specifikt Microsoft SharePoint Server 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Applicera alla listade KB-uppdateringar: 5002894, 5002896 och 5002893 pÄ de berörda systemen. Enligt Microsofts FAQ mÄste samtliga tillgÀngliga uppdateringar för den installerade mjukvaran appliceras.
Privilegiehöjning i SharePoint via XSS (CVE-2026-70355)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas genom ett cross-site scripting (XSS) problem vid generering av webbsidor. En auktoriserad angripare kan, efter framgÄngsrik exploatering, köra skript i den drabbade anvÀndarens sÀkerhetskontext. Detta kan potentiellt leda till att angriparen utför handlingar som Àr tillÄtna för det berörda SharePoint-anvÀndarkontot.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de verifierade KB-uppdateringarna: 5002894, 5002896 och 5002893 pÄ Microsoft SharePoint Server 2019 och Subscription Edition.
SharePoint Spoofing Vulnerability (CVE-2026-64900)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas av en auktoriserad angripare för att utföra spoofing över ett nÀtverk. Problemet beror pÄ otillrÀcklig neutralisering av indata vid generering av webbsidor, vilket Àr relaterat till cross-site scripting (XSS). SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Installera de angivna sÀkerhetsuppdateringarna: KB 5002905, 5002906, 5002894, 5002893 eller 5002896 för att skydda mot denna sÄrbarhet.
InformationslÀckage i SharePoint Server (CVE-2026-62837)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka information över nÀtverket via relativ vÀgpassage i Microsoft Office SharePoint. SÄrbarheten pÄverkar specifika versioner av SharePoint Enterprise Server 2016, 2019 och Subscription Edition. à tgÀrd krÀvs för att sÀkerstÀlla att all relevant uppdatering appliceras.
đ ïž Ă tgĂ€rd / Workaround
Applicera alla listade KB-uppdateringar: 5002905, 5002906, 5002894, 5002893 pÄ de berörda SharePoint-instanserna.
SharePoint Server: Tampering via felaktig auktorisering
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint tillÄter en behörig angripare att utföra manipulering över nÀtverket. Genom att utnyttja detta kan angriparen göra oauktoriserade Àndringar i skyddad systemdata, vilket potentiellt kan pÄverka systemets konfiguration bortom den normala behörigheten. Det Àr viktigt att uppmÀrksamma att sÄrbarheten inte rapporteras som aktivt exploaterad.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda versioner av SharePoint Enterprise Server (2016, 2019 samt Subscription Edition).
SharePoint Spoofing Vulnerability (CVE-2026-63516)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server tillÄter en auktoriserad angripare att utföra spoofing över nÀtverket genom deserialisering av obetrodd data. SÄrbarheten pÄverkar specifika versioner av SharePoint Enterprise Server 2016, 2019 och Subscription Edition. à tgÀrden krÀver tillÀmpning av flera specificerade sÀkerhetsuppdateringar.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa alla de listade KB-uppdateringarna: 5002905, 5002906, 5002894, 5002893 och 5002896 pÄ alla berörda SharePoint-installationer.
SharePoint Spoofing: Möjlighet till anvÀndarimpersonering via kodinjektion
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server kan utnyttjas av en auktoriserad angripare för att utföra spoofing över nÀtverket. Genom otillrÀcklig kontroll vid generering av kod (code injection) kan angriparen efterlikna en annan anvÀndare och fÄ Ätkomst till information baserat pÄ offret anvÀndarbehörigheter. Detta pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda SharePoint Server-instanser.
SharePoint Spoofing Vulnerability (CVE-2026-58639)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk via server-side request forgery (SSRF). Detta pÄverkar specifikt SharePoint Enterprise Server 2016, 2019 och Subscription Edition. à tgÀrden krÀver applicering av flera specificerade uppdateringar.
đ ïž Ă tgĂ€rd / Workaround
Applicera alla tillgÀngliga uppdateringspaket för de berörda versionerna. Se till att installera alla KB-uppdateringar listade i Microsofts FAQ, inklusive 5002905, 5002906, 5002894, 5002896 och 5002893.
Förfalskning i SharePoint Server (CVE-2026-62839)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing över nÀtverket pÄ grund av otillrÀckligt skyddade inloggningsuppgifter i Microsoft SharePoint. SÄrbarheten pÄverkar specifika versioner av SharePoint Enterprise Server (2016, 2019 och Subscription Edition). à tgÀrden krÀver att alla listade sÀkerhetsuppdateringar installeras.
đ ïž Ă tgĂ€rd / Workaround
Installera samtliga uppdateringspaket som listas i Security Updates-tabellen för de berörda programvarorna. De relevanta KB-uppdateringarna Àr 5002905, 5002906, 5002894, 5002896 och 5002893.
SharePoint Server Spoofing via XSS (CVE-2026-62829)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint Server tillÄter en auktoriserad angripare att utföra spoofing genom ett cross-site scripting (XSS) angrepp. Angripern kan lura en anvÀndare att klicka pÄ en lÀnk som exekverar skript i den inloggade anvÀndarens sÀkerhetskontext via SharePoint Server. Detta pÄverkar Microsoft SharePoint Server 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002894, 5002896 eller 5002893.
SharePoint Spoofing: Hantering av inmatningsvalideringsbrist
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing genom otillrÀcklig neutralisering av input vid generering av webbsidor. Angreppet krÀver att en angripare skickar ett skadligt lÀnkar som anvÀndaren mÄste klicka pÄ för att utnyttjas. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 eller 5002893 pÄ berörda SharePoint-instanser.
SharePoint Spoofing: XSS via webbsida-generering
đ€ AI-analys gemma4:e4b
SÄrbarheten i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk. Detta sker genom otillrÀcklig neutralisering av inmatning vid generering av webbsidor, vilket kan utnyttjas via ett cross-site scripting (XSS) angrepp. Angriparen kan lura en anvÀndare att klicka pÄ en lÀnk som kör skript i den nuvarande anvÀndarens sÀkerhetskontext.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ berörda produkter (SharePoint Enterprise Server 2016, 2019, Subscription Edition).
Förfalskning i SharePoint Server via XSS
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk genom otillrÀcklig neutralisering av inmatning vid generering av webbsidor (XSS). Angreppet krÀver dock interaktion frÄn en anvÀndare, dÄ angriparen mÄste skicka en skadlig lÀnk och fÄ anvÀndaren att klicka pÄ den. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893.
Förfalskning i SharePoint Server (CVE-2026-64916)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft SharePoint tillÄter en auktoriserad angripare att utföra spoofing över ett nÀtverk genom otillrÀcklig neutralisering av input vid generering av webbsidor (XSS). För att utnyttjas krÀvs det dock att angriparen skickar en skadlig lÀnk och fÄr en anvÀndare att klicka pÄ den. SÄrbarheten pÄverkar SharePoint Enterprise Server 2016, 2019 samt Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5002905, 5002906, 5002894, 5002896 och 5002893 pÄ de berörda SharePoint Server-instanserna.
Förfalskning i SharePoint Server (CVE-2026-62917)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att utföra spoofing över nÀtverket pÄ berörda Microsoft SharePoint Enterprise Server-versioner. Problemet uppstÄr pÄ grund av otillrÀcklig inmatningsvalidering i Office SharePoint. Detta pÄverkar specifikt SharePoint Enterprise Server 2016, 2019 och Subscription Edition.
đ ïž Ă tgĂ€rd / Workaround
Applicera alla listade KB-uppdateringar: 5002905, 5002906, 5002894, 5002896 och 5002893. Se till att alla erbjudna uppdateringar för den installerade mjukvaran installeras.
đ ïž
Utvecklarverktyg
23 CVE:er
5 CVSS 8+
âŒ
RCE i Visual Studio Code via webbsida (CVE-2026-59113)
đ€ AI-analys gemma4:e4b
En sÄrbarhet i Visual Studio Code tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Utnyttjandet krÀver dock social ingenjörskonst, dÀr anvÀndaren mÄste fÄ applikationen att hÀmta en specialkonstruerad webbsida. Denna sida kan sedan trigga operativsystemets protokollhanterare utan ytterligare promptning frÄn anvÀndaren.
đ ïž Ă tgĂ€rd / Workaround
Se till att Visual Studio Code uppdateras till en version som adresserar CVE-2026-59113.
RCE i VS Code via os command injection
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-69320 i Visual Studio Code tillÄter fjÀrrutförande av kod genom en os command injection. En angripare kan utnyttja detta genom att fÄ en anvÀndare att öppna en skadlig lÀnk eller webbsida i VS Code. Detta krÀver dock interaktion frÄn anvÀndaren och ingen autentisering.
đ ïž Ă tgĂ€rd / Workaround
Se till att Visual Studio Code uppdateras till en version som ÄtgÀrdar denna sÄrbarhet.
RCE i Visual Studio Code via kodinjektion
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70336 tillÄter en fjÀrrutförande av kod (RCE) i Visual Studio Code. En angripare kan utnyttja detta genom att skapa en skadlig lÀnk eller webbsida som fÄr en anvÀndare att öppna i VS Code. Detta krÀver interaktion frÄn anvÀndaren, men ingen autentisering behövs för exploateringen.
đ ïž Ă tgĂ€rd / Workaround
Se till att era utvecklingsmiljöer anvÀnder de senaste uppdateringarna av Visual Studio Code för att mitigera risken.
PowerShell Remote Code Execution via Path Traversal (CVE-2026-70337)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i PowerShell Core tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket genom en relativ path traversal. Angreppet krÀver dock interaktion frÄn anvÀndaren, dÀr klienten bearbetar ett skadligt svar frÄn en server som angriparen har hostat. Detta pÄverkar PowerShell 7.4, 7.5 och 7.6.
đ ïž Ă tgĂ€rd / Workaround
Se till att uppdatera alla instanser av PowerShell Core till en version som adresserar CVE-2026-70337.
VS Code: OmvÀg för nÀtverksÄtkomstbegrÀnsningar
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Visual Studio Code tillÄter en obehörig angripare att kringgÄ sÀkerhetsfunktioner över ett nÀtverk. Genom att utnyttja detta kan en angripare etablera utgÄende anslutningar till resurser som normalt skulle blockeras av konfigurerad policy för VS Code-agenten. Detta innebÀr att de nÀtverksrestriktioner som Àr pÄ plats kan kringgÄs.
đ ïž Ă tgĂ€rd / Workaround
Se över och uppdatera Visual Studio Code till en version dÀr denna sÄrbarhet har ÄtgÀrdats enligt Microsofts rekommendationer.
VS Code: Bypass av Workspace Trust funktion
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Visual Studio Code tillÄter en angripare att kringgÄ funktionen Workspace Trust lokalt. Genom att utnyttja ett anvÀndarkontrollerat nyckelvÀrde kan oauktoriserad kod eller kommandon frÄn ett icke-betrott arbetsutrymme köras utan att anvÀndaren först har gett sitt förtroende. Detta innebÀr en potentiell exekveringsrisk i lokala miljöer.
đ ïž Ă tgĂ€rd / Workaround
Se Microsofts officiella sÀkerhetsmeddelanden för rekommenderade uppdateringar eller mitigeringar relaterade till Visual Studio Code.
.NET Privilege Escalation i .NET 8.0 och .NET 10.0
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET-ramverket tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom ett ohanterat undantag (Uncaught exception). Detta pÄverkar installationer av .NET 8.0, .NET 9.0 och .NET 10.0 pÄ Linux, Mac OS och Windows, samt specifika versioner av Visual Studio. Utnyttjandet krÀver att mÄlsystemet Àr konfigurerat pÄ ett visst sÀtt.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 och 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer.
VS Code: Bypass av Workspace Trust funktion
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Visual Studio Code tillÄter en oauktoriserad angripare att kringgÄ funktionen Workspace Trust lokalt. Genom att utnyttja detta kan innehÄll frÄn ett icke-betrott arbetsutrymme köra kommandon eller kod utan att anvÀndaren först har gett sitt förtroende. Detta innebÀr en potentiell exekveringsrisk i den lokala miljön.
đ ïž Ă tgĂ€rd / Workaround
Se Microsofts officiella sÀkerhetsmeddelanden för rekommenderade uppdateringar och ÄtgÀrder för Visual Studio Code.
Privilegiehöjning i VS Code via GitHub Copilot (CVE-2026-70335)
đ€ AI-analys gemma4:e4b
SÄrbarheten kan utnyttjas genom att en angripare bÀddar in skadliga instruktioner i innehÄll som AI-agenten bearbetar, sÄsom webbsidor eller filinnehÄll. NÀr anvÀndaren kör agenten mot detta innehÄll kan de injicerade instruktionerna fÄ agenten att köra kommandon lokalt utan ytterligare bekrÀftelse. Detta skulle potentiellt tillÄta en angripare att exekvera kod i kontexten av den inloggade anvÀndaren.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och uppdatera Visual Studio Code för att hantera denna sĂ„rbarhet.
VS Code Python Extension: SÀkerhetsfunktion kan kringgÄs lokalt
đ€ AI-analys gemma4:e4b
SÄrbarheten i Visual Studio Code Python extension tillÄter en oauktoriserad angripare att kringgÄ en sÀkerhetsfunktion lokalt. Angreppet krÀver att en anvÀndare utför en handling, sÄsom att öppna en speciellt utformad fil som övertygats fram av social ingenjörskonst. Detta kan leda till ett lokalt angrepp pÄ den drabbade maskinen.
đ ïž Ă tgĂ€rd / Workaround
Se omedelbart uppdateringar frÄn Microsoft gÀllande Python extension för Visual Studio Code och applicera de senaste patcharna.
.NET Privilege Escalation i .NET 8.0 och .NET 10.0
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET-ramverket kan utnyttjas lokalt för att höja privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar installationer av .NET 8.0, .NET 9.0 och .NET 10.0 pÄ Linux, Mac OS och Windows.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-versioner.
.NET Privilege Escalation via Out-of-bounds Write (CVE-2026-62871)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET beror pÄ en out-of-bounds write, vilket kan tillÄta en oauktoriserad angripare att exekvera kod lokalt. Om utnyttjas framgÄngsrikt kan angriparen uppnÄ SYSTEM-privilegier. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ alla berörda system.
.NET Privilege Escalation i .NET 8.0 och 10.0
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET-ramverket kan utnyttjas lokalt för att höja privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar specifika versioner av .NET 8.0, .NET 9.0 och .NET 10.0 samt vissa Visual Studio-versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system.
PowerShell: Bypass av sÀkerhetsfunktioner (CVE-2026-70338)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i PowerShell tillÄter en oauktoriserad angripare att kringgÄ lokala sÀkerhetsfunktioner. Genom att utnyttja detta kan man potentiellt kringgÄ restriktioner som Windows Defender Application Control och Constrained Language Mode. Detta gör det möjligt för overifierat kod att exekveras med behörigheter som dessa skydd Àr avsedda att blockera.
đ ïž Ă tgĂ€rd / Workaround
Se upp för uppdateringar till PowerShell 7.4, 7.5 och 7.6 frÄn Microsoft Security Response Center för rekommenderade ÄtgÀrder.
.NET Denial of Service sÄrbarhet (CVE-2026-62901)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET beror pÄ att en loopvillkor tar emot ovaliderad input över nÀtverket. Detta kan tillÄta en obehörig angripare att orsaka en tjÀnstenedlÀggning (Denial of Service) mot system som anvÀnder de berörda .NET-versionerna och Visual Studio-utgÄvorna. SÄrbarheten pÄverkar installationer pÄ Linux, Mac OS och Windows.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET och Visual Studio-komponenter.
InformationslÀckage i Microsoft QUIC via .NET-ramverk
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62898 Àr en 'Use after free' i Microsofts QUIC-implementation. Detta kan tillÄta en obehörig angripare att lÀsa delar av processminnet över nÀtverket. SÄrbarheten pÄverkar specifika versioner av .NET 10.0, .NET 8.0 och .NET 9.0 samt vissa versioner av Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5122106, 5122105 eller 5122104 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer och Visual Studio-versioner.
InformationslÀckage i PowerShell Core (CVE-2026-58612)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft PowerShell Core kan utnyttjas för att en oauktoriserad angripare ska kunna lÀcka information över nÀtverket. Genom denna mekanism Àr det möjligt att potentiellt avslöja inloggningsuppgifter. SÄrbarheten pÄverkar specifikt versionerna 7.4, 7.5 och 7.6 av PowerShell Core.
đ ïž Ă tgĂ€rd / Workaround
Se till att uppdatera alla instanser av PowerShell Core som körs pÄ systemen till en version som adresserar CVE-2026-58612.
PrivilegiehöjningssÄrbarhet i PowerShell (CVE-2026-59119)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft PowerShell beror pÄ felaktiga standardbehörigheter. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
Uppdatera PowerShell till en version som ÄtgÀrdar denna sÄrbarhet.
CoPilot Chat Extension: Bypass av sÀkerhetsfunktion
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Visual Studio Code CoPilot Chat Extension tillÄter en angripare att kringgÄ en sÀkerhetsfunktion via nÀtverket. Genom att mata in specialutformat innehÄll kan en angripare fÄ AI-agenten att skriva filer utanför den öppnade arbetsytan. Detta krÀver att anvÀndaren kör agenten i ett automatiskt redigeringsgodkÀnnande-lÀge.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och begrĂ€nsa anvĂ€ndningen av CoPilot Chat Extension, sĂ€rskilt nĂ€r den opererar i automatisk redigeringsgodkĂ€nnande-lĂ€ge. Utbildning om att vara vaksam pĂ„ inmatat innehĂ„ll Ă€r rekommenderad.
InformationslÀckage i Visual Studio Code via kommandoinjektion
đ€ AI-analys gemma4:e4b
SÄrbarheten tillÄter en oauktoriserad angripare att lÀcka information över nÀtverket genom otillrÀcklig hantering av specialelement vid exekvering av kommandon i Visual Studio Code. För att utnyttjas krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att öppna en skadlig fil i VS Code. Detta innebÀr att angriparen mÄste lura anvÀndaren att utföra handlingen.
đ ïž Ă tgĂ€rd / Workaround
Se till att anvÀndare inte öppnar filer i Visual Studio Code som de inte kÀnner till eller litar pÄ.
.NET Information Disclosure i .NET 10.0, 9.0 och 8.0
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET-ramverket tillÄter en oauktoriserad angripare att lÀcka information över nÀtverket genom att utnyttja funktionalitet frÄn en obetrodd kontrollsfÀr. Specifikt kan exploateringen leda till att NTLM hashes avslöjas. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system för att mitigera risken.
.NET HTTP Request Smuggling sÄrbarhet (CVE-2026-62899)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET beror pÄ en inkonsekvent tolkning av HTTP-förfrÄgningar, vilket kan möjliggöra 'http request/response smuggling'. En angripare kan utnyttja detta för att smugglare ytterligare HTTP-förfrÄgningar och dÀrmed kringgÄ befintliga sÀkerhetskontroller eller kapra andra anvÀndares inloggningsuppgifter. SÄrbarheten pÄverkar flera versioner av .NET pÄ olika operativsystem samt specifika versioner av Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 för att ÄtgÀrda sÄrbarheten i berörda .NET-installationer och Visual Studio-versioner.
.NET Information Disclosure i .NET 10.0, 9.0 och 8.0
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en obehörig angripare att lÀcka kÀnslig information över nÀtverket genom otillrÀcklig hantering av data inom .NET-ramverket. Det kan specifikt leda till att inloggningsuppgifter (credentials) exponeras. SÄrbarheten pÄverkar flera versioner av .NET och Visual Studio.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5122106, 5122104 eller 5122105 pÄ berörda system för att ÄtgÀrda informationslÀckaget.
đ»
Windows Client
16 CVE:er
âŒ
Privilegiehöjning i Windows MIDI Service Module (CVE-2026-62688)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows MIDI Service Module. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows Container Isolation FS Filter Driver (unionfs.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en heap-baserad buffertöverskridning i drivrutinen unionfs.sys, som anvÀnds för containerisolering. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM. Detta pÄverkar Windows 11 version 26H1 pÄ bÄde ARM64- och x64-arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5121000 för att ÄtgÀrda sÄrbarheten i de berörda operativsystemversionerna.
Privilegiehöjning i Windows Cross Device Service (CVE-2026-66804)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet beror pÄ otillrÀcklig Ätkomstkontroll i Windows Cross Device Service. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120249, 5121003, 5120994 och 5121000 pÄ alla berörda Windows 10 och Windows 11 versioner.
SMB Client Privilege Escalation i Windows 11 (26H1)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows SMB Client. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten berör specifikt Windows 11 version 26H1 för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5121000 pÄ de berörda systemen.
Privilegiehöjning i Windows MIDI Service Module (CVE-2026-62693)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en race condition inom Windows MIDI Service Module. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-62705)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Bind Filter Driver och utnyttjar ett race condition vid samtidig exekvering med delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. FörutsÀttningarna för framgÄngsrik exploatering Àr dock komplexa, dÄ det krÀvs att angriparen vinner ett race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5121003, 5120994 och 5121000 pÄ alla berörda Windows 11 versioner (inklusive 24H2 och 25H2 för ARM64/x64 samt 26H1).
.NET Remote Code Execution via Integer Overflow
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62897 i .NET Framework kan utnyttjas genom ett integer overflow eller wraparound. Detta tillÄter en obehörig angripare att exekvera kod lokalt pÄ systemet. SÄrbarheten pÄverkar flera versioner av .NET 10.0, .NET 8.0, .NET 9.0 samt specifika Àldre versioner av .NET Framework pÄ ARM64-baserade Windows 10/11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120711, 5122106, 5120747, 5122105, 5122104 och 5120703 för att tÀppa till sÄrbarheten i de berörda .NET-miljöerna.
Privilegiehöjning i Windows Autopilot (CVE-2026-65783)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. Den tillÄter en behörig angripare att höja sina lokala privilegier genom att vinna ett race condition. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64- och x64-arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.
Privilegiehöjning i Windows Autopilot (CVE-2026-65779)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Autopilot utgör ett 'use after free'-fel. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Autopilot (CVE-2026-65780)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Autopilot utnyttjar ett 'double free' problem som kan tillÄta en auktoriserad angripare att höja sina lokala privilegier. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1 för bÄde ARM64 och x64).
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system för att mitigera risken.
Privilegiehöjning i Windows Autopilot (CVE-2026-65778)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet, en 'use after free' i Windows Autopilot, tillÄter en behörig angripare att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten berör specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.
Privilegiehöjning i Windows Autopilot (CVE-2026-65782)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64 och x64 arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda Windows 11 versioner.
Privilegiehöjning i Windows Autopilot (CVE-2026-65781)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Autopilot. Den tillÄter en behörig angripare att höja sina lokala privilegier genom att vinna ett race condition. SÄrbarheten pÄverkar specifika versioner av Windows 11 (24H2 och 25H2) för bÄde ARM64- och x64-arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5121003 och 5120994 pÄ alla berörda system.
Manipulation i Windows Container Isolation FS Filter Driver (unionfs.sys)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten beror pĂ„ felaktig hantering av lĂ€nkar vid filĂ„tkomst ('link following') i drivrutinen unionfs.sys. Detta tillĂ„ter en behörig angripare att utföra manipulering lokalt mot de berörda Windows 11 versionerna (26H1). Ăven om sĂ„rbarheten Ă€r kĂ€nd, finns det ingen information som tyder pĂ„ aktiv exploatering.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5121000 för att ÄtgÀrda problemet i de berörda systemen.
DoS i Windows Management Services (WMS)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70348 beror pÄ felaktig hantering av lÀnkar vid filÄtkomst inom Windows Management Services. Detta kan tillÄta en auktoriserad angripare att orsaka en tjÀnstenedlÀggning lokalt. SÄrbarheten pÄverkar flera versioner av Windows 11 (24H2 och 25H2/26H1) för bÄde ARM64- och x64-arkitekturer.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5121003, 5120994 eller 5121000 pÄ alla berörda system.
InformationslÀckage i Windows Container Isolation FS Filter Driver (unionfs.sys)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en felaktig auktorisering i filsystemfiltret `unionfs.sys`. Detta tillÄter en behörig angripare att lokalt lÀcka information frÄn filsystemet. Den exponerade informationen kan inkludera oönskad Ätkomst till sökvÀgar pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Applicera KB-uppdateringen 5121000 för att ÄtgÀrda sÄrbarheten i de berörda versionerna av Windows 11.
đ„ïž
Windows Server
220 CVE:er
1 exploit
28 CVSS 8+
âŒ
RCE i Microsoft QUIC via Use After Free (CVE-2026-62815)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62815 utgör en Remote Code Execution (RCE) genom ett 'Use after free' fel i Microsofts QUIC-implementation. En oautentiserad angripare kan utnyttja detta genom att skicka specifikt utformade paket till en drabbad tjÀnst över nÀtverket. Detta krÀver ingen autentisering eller anvÀndarinteraktion för att exekvera kod pÄ mÄlsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda operativsystem och servrar.
RCE i Windows DNS Server (CVE-2026-62878)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en stack-based buffer overflow i Windows DNS. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till den drabbade tjÀnsten. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
RCE i Windows Deployment Services TFTP Server (CVE-2026-62893)
đ€ AI-analys gemma4:e4b
SÄrbarheten utnyttjar ett 'use after free' problem i Windows Deployment Services. En oautentiserad angripare kan skicka ett speciellt utformat paket över nÀtverket för att exekvera kod pÄ mÄlsystemet. Detta krÀver ingen autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
RCE i Windows iSCSI Target Service (CVE-2026-65791)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till den berörda tjÀnsten. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystemversioner.
RCE i Active Directory via kommandoinjektion (CVE-2026-49179)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Active Directory tillÄter en angripare som Àr autentiserad mot domÀnen att köra kod över nÀtverket. Angreppet utnyttjar bristfÀllig hantering av specialelement vid kommandoutförande (command injection) i tjÀnsten. Detta kan leda till minneskorruption och fjÀrrkört exekvering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
LDAP Remote Code Execution i Windows (CVE-2026-62785)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows LDAP och utgör en heap-based buffer overflow. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket mot drabbade klienter. För att exploateras krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att anvÀndaren ansluter till en skadlig server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-versioner för att tÀppa till sÄrbarheten.
RCE i lsasrv via buffertöverskridning (CVE-2026-62784)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Microsoft Local Security Authority Server (lsasrv) och utnyttjar en heap-baserad buffertöverskridning. Detta tillĂ„ter en autentiserad angripare att exekvera kod över nĂ€tverket mot ett drabbat system. Ăven om sĂ„rbarheten inte rapporteras som aktivt exploaterad, representerar den en betydande risk för kompromettering av mĂ„lsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
LDAP Remote Code Execution i Windows LDAP
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62795 utnyttjar ett 'use after free' fel i Windows LDAP. Detta kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket mot drabbade klienter. För att exploateras krÀvs dock interaktion frÄn anvÀndaren, exempelvis genom att lura en anvÀndare att ansluta till en skadlig server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
RCE i RMCAST-drivrutinen (CVE-2026-62816)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en heap-baserad buffertöverskridning i Reliable Multicast Transport Driver (RMCAST). En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket till den berörda tjÀnsten över nÀtverket. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
RCE i Windows DNS Server (CVE-2026-62817)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS tillÄter en angripare över nÀtverket att exekvera kod. Detta beror pÄ ett utom grÀnser skrivfel (out-of-bounds write) i DNS-tjÀnsten. En framgÄngsrik exploatering kan ge fjÀrrkört exekvering via anrop till godtyckliga Àndpunkter inom nÀtverket.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
AD CS RCE: Use after free i certifikatutgivningstjÀnsten
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62818 Àr ett 'use after free'-fel i Active Directory Certificate Services (AD CS). Detta tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot berörda system. Angreppet krÀver att angriparen skickar en speciellt utformad begÀran till den drabbade tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
SMBv3 Remote Code Execution i Windows SMB Server
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62800 Àr en heap-baserad buffertöverskridning i Windows SMB Server. Den tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot drabbade system. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
SMBv3 Remote Code Execution i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62790 Àr en heap-baserad buffertöverflödesbugg i Windows SMB Server. Den tillÄter en autentiserad angripare att exekvera kod över nÀtverket mot berörda system. Flera versioner av Windows 10 och Windows 11 pÄverkas av detta.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
RCE i Windows DHCP Server (CVE-2026-62823)
đ€ AI-analys gemma4:e4b
En heap-baserad buffertöversflödesbugg i Windows DHCP Server kan utnyttjas av en oautentiserad angripare. Genom att skicka ett speciellt konstruerat paket över nÀtverket kan angriparen exekvera kod pÄ mÄlsystemet. Ingen autentisering eller anvÀndarinteraktion krÀvs för exploateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
RCE i Remote Desktop Client (CVE-2026-62824)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgör en stack-based buffer overflow i klienten för Remote Desktop. Detta tillÄter en obehörig angripare att exekvera kod över nÀtverket mot ett drabbat klientprogram. För att exploateras krÀvs det dock interaktion frÄn anvÀndaren, exempelvis genom att anvÀndaren ansluter till en skadlig server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120418, 5120385 och 5120386 pÄ alla berörda system (Windows 10 Version 1607, Windows Server 2012/2012 R2/2016).
RCE i Windows GDI+ via filhantering
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62822 utnyttjar ett integer overflow eller wraparound i Windows GDI+. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet krÀver dock att en anvÀndare öppnar en speciellt skapad fil frÄn angriparen för att initiera koden. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda operativsystemversionerna.
PrivilegiehöjningssÄrbarhet i .NET Framework (CVE-2026-62872)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft .NET Framework kan utnyttjas av en auktoriserad angripare över nÀtverket. Genom att missbruka felaktig auktorisering kan angriparen höja sina privilegier till de rÀttigheter som anvÀndaren för den drabbade applikationen har. Detta pÄverkar flera versioner av .NET Framework pÄ olika Windows-versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120702, 5120703, 5120706, 5120701, 5120698 eller 5120418 pÄ alla berörda system.
NAT Spoofing i Windows: Hantering av CVE-2026-56179
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en felaktig ursprungsvalidering inom Windows Network Address Translation (NAT). Detta kan tillÄta en obehörig angripare att utföra spoofing över ett angrÀnsande nÀtverk. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.
RCE i Windows TCP/IP: Buffer Overflow via NĂ€tverket
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en stack-baserad buffertöverskridning i Windows TCP/IP-stacken. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat nÀtverkspaket till en drabbad tjÀnst. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
RCE i RRAS: Potentiell fjÀrrkört kod via nÀtverket
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62819 pÄverkar Windows Routing and Remote Access Service (RRAS) och tillÄter en angripare att köra godtycklig kod pÄ ett drabbat system. Exploateringen krÀver ingen autentisering eller anvÀndarinteraktion; endast sÀndning av ett speciellt utformat paket över nÀtverket rÀcker. Detta innebÀr att externa aktörer kan fÄ oönskad Ätkomst till mÄlsystemet via denna tjÀnst.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
RCE i Windows DNS Server via Race Condition (CVE-2026-62820)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en fjÀrrattackerare att exekvera kod över nÀtverket genom ett race condition i Windows DNS-serverns hantering av delade resurser. Angreppet krÀver att angriparen lyckas utnyttja timingberoendet för att köra obehörig kod. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
RCE i SSTP via dubbel frigöring (CVE-2026-62889)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Secure Socket Tunneling Protocol (SSTP) och utnyttjar en 'double free' bug. Detta tillÄter en oautentiserad angripare att köra kod pÄ mÄlsystemet genom att skicka ett speciellt konstruerat nÀtverkspaket. Ingen autentisering eller anvÀndarinteraktion krÀvs för exploateringen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-versioner för att tÀppa till sÄrbarheten.
RCE i Windows DNS Server (CVE-2026-65789)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' fel i Windows DNS-tjÀnsten, vilket kan tillÄta en oauktoriserad angripare att exekvera kod över nÀtverket. Angreppet krÀver dock specifika förhÄllanden och konfigurationer för att lyckas. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.
Privilegiehöjning i Windows DNS (CVE-2026-62778)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free'-fel i Windows DNS. En fjÀrrattackerare kan genom detta fel höja sina privilegier pÄ systemet över nÀtverket. Om exploaterad kan angriparen uppnÄ SYSTEM-privilegier.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.
RCE i RPC Runtime Library (CVE-2026-62781)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i RPC Runtime. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket till en berörd tjÀnst över nÀtverket. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
RCE i Windows iSCSI Target Service (CVE-2026-65679)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt utformat paket över nÀtverket till den berörda tjÀnsten. FramgÄngsrik exploatering kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystem.
RCE i Windows Device Health Attestation (DHA)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-66802 utnyttjar ett race condition i Microsoft Azure Attestation och Device Health Attestation Service. Detta tillÄter en oauktoriserad angripare att exekvera kod över nÀtverket mot berörda Windows-system. Exploatering krÀver dock framgÄngsrikt utnyttjande av detta race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5121000 pÄ alla berörda operativsystem.
RCE i Windows Device Health Attestation (DHA)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer overflow eller wraparound i tjÀnsterna för Azure Attestation och Device Health Attestation. En oautentiserad angripare kan utnyttja detta genom att skicka ett speciellt konstruerat paket över nÀtverket till en drabbad tjÀnst. Detta kan leda till exekvering av kod pÄ mÄlsystemet utan krav pÄ autentisering eller anvÀndarinteraktion.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229 och 5120233 pÄ alla berörda operativsystem (Windows 10/Server 2019/2022/2025).
TPM 2.0: Improper Object Slot Reuse (CVE-2026-6726)
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet i TPM 2.0 referensimplementeringen avser felaktig Ă„teranvĂ€ndning av objektplatser. Det utgör en spoofing-sĂ€kerhetsrisk som kan pĂ„verka flera versioner av Windows 10 och Windows 11. Ăven om den inte Ă€r rapporterad som aktivt exploaterad, bör uppdateringar tillĂ€mpas för att tĂ€ppa till denna mekaniska svaghet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
GDI+ Ăverflöde i Windows: Lokalt Privilege Escalation
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62890 Àr ett heap-baserat buffertöverflöd i Windows GDI+. Den tillÄter en auktoriserad angripare att exekvera kod lokalt pÄ systemet. En lyckad exploatering kan ge angriparen SYSTEM-privilegier. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Key Guard (CVE-2026-66799)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Key Guard. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till Virtual Trust Level 1 (VTL1). Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows User Profile Service (CVE-2026-62832)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom ett problem med lÀnkupplösning vid filÄtkomst. Genom att utnyttja detta kan en angripare uppnÄ ADMINISTRATOR-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.
Privilegiehöjning i Windows Narrator Braille (CVE-2026-56174)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i en overifierad sökvÀg inom Windows Narrator Braille. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 10, Windows 11 samt vissa serverversioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
RCE i Windows Imaging Component (CVE-2026-54984)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en heap-baserad buffertöverskridning i Windows Imaging Component. Detta kan tillÄta en oauktoriserad angripare att exekvera kod lokalt pÄ ett drabbat system. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
Privilegiehöjning i Windows Installer (CVE-2026-59127)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Installer kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Telephony Service (CVE-2026-61353)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Telephony Service. Den tillÄter en auktoriserad angripare att höja privilegierna lokalt, potentiellt frÄn Medium Integrity Level till Local Service. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61356)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61367)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Display Enhancement Service (CVE-2026-61923)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Display Enhancement Service. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-61925)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Installer kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-61930)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att angriparen fÄr de högsta möjliga behörigheterna pÄ maskinen.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows HTTP.sys (CVE-2026-61937)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows HTTP.sys kan utnyttjas lokalt av en auktoriserad angripare för att höja privilegierna till SYSTEM. Utnyttjandet beror pÄ ett integer overflow eller wraparound inom komponenten. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-62692)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning inom Windows Remote Desktop Services. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DWM Core Library (CVE-2026-61932)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DWM Core Library utnyttjar en typ av felaktig resursÄtkomst ('type confusion'). Om den exploateras lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120240 eller 5120418 pÄ alla berörda system.
Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-61934)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Bind Filter Driver. En angripare som har behörighet lokalt kan utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Storage (CVE-2026-62695)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Storage. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.
Privilegiehöjning via Program Compatibility Assistant Service (CVE-2026-62696)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Program Compatibility Assistant Service och utnyttjar ett integer underflow. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows MDM (CVE-2026-62707)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem inom Windows Modern Device Management (MDM). En behörig angripare kan utnyttja detta för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan en angripare uppnÄ SYSTEM-privilegier pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Cloud Files Mini Filter Driver (CVE-2026-62713)
đ€ AI-analys gemma4:e4b
SÄrbarheten Àr en heap-baserad buffertöverskridning i drivrutinen för Windows Cloud Files Mini Filter Driver. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62712)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Message Queuing (CVE-2026-62719)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning inom Windows Message Queuing. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-62722)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Bind Filter Driver. En angripare med behörighet kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62735)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det finns inga indikationer pÄ att sÄrbarheten Àr aktivt exploaterad.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-62737)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Kernel utnyttjar en overifierad pekare (untrusted pointer dereference) som tillÄter en auktoriserad angripare att höja sina privilegier lokalt. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62739)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det finns tillgÀngliga KB-uppdateringar för att mitigera risken.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda operativsystemversioner för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows Device Association Service (CVE-2026-62747)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Device Association Service. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Kerberos Privilege Escalation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Kerberos. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. Flera Àldre och nyare versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5121003 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Access Connection Manager (CVE-2026-62783)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access Connection Manager. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DHCP Client (CVE-2026-62755)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en stack-based buffer overflow i Windows DHCP Client. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Access Connection Manager (CVE-2026-62758)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access Connection Manager. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows License Manager (CVE-2026-62777)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows License Manager innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Ett lyckat utnyttjande kan ge angriparen SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows Schannel (CVE-2026-62779)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Schannel. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
NTFS Privilege Escalation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Detta Àr en sÄrbarhet av typen Elevation of Privilege som finns i Windows NTFS. En angripare med befintlig behörighet kan utnyttja detta för att höja sina privilegier lokalt, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows DHCP Server (CVE-2026-62812)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En auktoriserad angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32K (CVE-2026-62876)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62877)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en stack-based buffer overflow i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DWM Core Library (CVE-2026-62894)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows DWM Core Library. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning via Windows Remote Access API (CVE-2026-65671)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Remote Access API. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning via Windows Remote Access API (CVE-2026-65672)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Remote Access API. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda operativsystem.
Privilegiehöjning i Desktop Window Manager (DWM)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65786 Àr en heap-baserad buffertöverflöde i Desktop Window Manager. Den tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Desktop Window Manager (DWM)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Desktop Window Manager. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att en angripare med begrÀnsade rÀttigheter kan eskalera sina behörigheter till de högsta nivÄerna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Storage Port Driver (CVE-2026-65814)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i drivrutinen för Windows Storage Port. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-70344)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en stack-baserad buffertöverflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-70345)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-70346)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en stack-baserad buffertöverflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-70347)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta innebÀr att angriparen fÄr mycket höga behörigheter pÄ maskinen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Remote Access Management API (RPC)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-42976 berör en autentiseringsbrist i Windows RPC API:et. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5094123, 5120242, 5120229, 5094127, 5094125 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Work Folder Service (CVE-2026-61349)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Work Folder Service. En angripare som har behörighet kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Storage (CVE-2026-61359)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Storage. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.
Privilegiehöjning i Windows Sensor Data Service (CVE-2026-61355)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows Sensor Data Service. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61364)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Remote Desktop Services (CVE-2026-61365)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Remote Desktop Services innebÀr att en auktoriserad angripare kan utnyttja ett autentiseringsfel för att höja sina lokala privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ den drabbade maskinen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Application Information Services (CVE-2026-61357)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Application Information Services. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ pÄ berörda Windows 11 och Server 2025 versioner. Detta innebÀr att en angripare med befintlig Ätkomst kan uppnÄ systemadministrativa rÀttigheter.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Accessibility Infrastructure (ATBroker.exe)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-61358 utnyttjar felaktig lÀnkhantering ('link following') i ATBroker.exe, en del av Windows Accessibility Infrastructure. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
Privilegiehöjning via Windows USB-drivrutin (CVE-2026-61926)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i en Windows USB-drivrutin. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning via Digest Authentication (CVE-2026-62698)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i ett numeriskt avrundningsfel inom Microsofts implementering av Digest Authentication. En behörig angripare kan utnyttja detta fel lokalt för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
NTFS Privilege Escalation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Detta Àr en sÄrbarhet i Windows NTFS som kan utnyttjas av en auktoriserad angripare för att höja sina privilegier lokalt. FramgÄngsrik exploatering kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62701)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Telephony Service. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera systemen för att tÀppa till denna möjlighet.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
Privilegiehöjning i Windows Device Association Service (CVE-2026-62710)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows Device Association Service. En auktoriserad angripare kan utnyttja detta lokalt för att uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62711)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det Àr viktigt att uppdatera systemen för att tÀppa till denna attackvektor.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
Privilegiehöjning i Windows Message Queuing (CVE-2026-62717)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverskridning inom Windows Message Queuing. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows User-Mode Power Service (UMPS)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62721 beror pÄ otillrÀcklig Ätkomstkontroll i User-Mode Power Service (UMPS). En angripare som har behörighet lokalt kan utnyttja detta för att höja sina privilegier till SYSTEM. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62733)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11. Det finns specifika KB-uppdateringar som adresserar detta.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda system uppdateras med en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228.
PrivilegiehöjningssÄrbarhet i Windows Telephony Service (CVE-2026-62732)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Telephony Service. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DHCP Client (CVE-2026-62736)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i Windows DHCP Client. En behörig angripare kan utnyttja detta för att höja privilegierna lokalt, potentiellt frÄn Medium Integrity Level till Local Service. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows HTTP.sys (CVE-2026-62741)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows HTTP.sys beror pÄ ett integer underflow, vilket kan utnyttjas lokalt av en auktoriserad angripare. Ett lyckat utnyttjande kan leda till att angriparen fÄr SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Projected File System (CVE-2026-62751)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Projected File System kan utnyttjas lokalt av en auktoriserad angripare. Genom ett integer overflow eller wraparound kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ de berörda systemen.
Kerberos Privilege Escalation i Windows (CVE-2026-62752)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett minnesöverflöde i Windows Kerberos. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Cloud Files Mini Filter Driver (CVE-2026-62771)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning som finns i Windows Cloud Files Mini Filter Driver. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows DHCP Server (CVE-2026-62761)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-62768)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en stack-baserad buffertöversflöde i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Shell (CVE-2026-62770)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Shell. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DHCP Server (CVE-2026-62776)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
Privilegiehöjning i Windows DHCP Server (CVE-2026-62803)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
Privilegiehöjning i Windows DHCP Server (CVE-2026-62807)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar felaktig lÀnkhantering ('link following') i Windows DHCP Server. En behörig angripare kan lokalt exploatera detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
Privilegiehöjning i Windows HTTP.sys (CVE-2026-62811)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows HTTP.sys. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2022/2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 eller 5120994 pÄ alla berörda system.
NTFS Privilege Escalation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom en out-of-bounds read. En framgÄngsrik exploatering kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-62885)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverflöde i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DWM Core Library (CVE-2026-62888)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows DWM Core Library. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste utgivningarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda system.
Privilegiehöjning i Windows Kernel (CVE-2026-65773)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr att en behörig angripare lokalt kan utnyttja ett felaktigt Ätkomstkontrollsystem i Windows Kernel för att höja sina privilegier. Vid framgÄngsrik exploatering kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-65774)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet Àr en heap-baserad buffertöverskridning i Windows Installer. Om den utnyttjas lokalt kan en auktoriserad angripare uppnÄ SYSTEM-privilegier pÄ systemet. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows Win32k (CVE-2026-65775)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11. Det finns inga indikationer pÄ att sÄrbarheten Àr aktivt exploaterad.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Message Queuing (CVE-2026-65790)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverflöde i Windows Message Queuing. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i .NET Framework via relativ sökvÀgstransport
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65810 utnyttjar en relativ sökvÀgstransport (relative path traversal) inom .NET Framework. Detta tillÄter en oauktoriserad angripare att höja sina lokala privilegier pÄ de berörda systemen. SÄrbarheten pÄverkar flera versioner av .NET Framework pÄ Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120711, 5120747, 5120702, 5120704, 5120706 och 5120703 pÄ alla berörda system.
.NET Remote Code Execution via Out-of-bounds Write
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i .NET tillÄter en oauktoriserad angripare att exekvera kod lokalt genom ett out-of-bounds write. Detta pÄverkar flera versioner av .NET Core och .NET Framework pÄ olika operativsystem. à tgÀrden Àr att applicera de specificerade sÀkerhetsuppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
Applicera följande KB-uppdateringar: 5120418, 5120716, 5120747, 5120695, 5120703 och 5120698 pÄ de berörda systemen.
DoS via RPC i Windows Kernel (CVE-2026-54113)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att neka tjÀnst över nÀtverket genom att utnyttja resursallokeringar i Windows Kernel utan begrÀnsningar. Detta kan orsaka en Denial of Service (DoS) pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda operativsystemversioner.
DoS-sÄrbarhet i Windows TCP/IP (CVE-2026-59132)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows TCP/IP kan utnyttjas via en null pointer dereference för att orsaka en tjÀnstenedlÀggelse över nÀtverket. Detta innebÀr att en oauktoriserad angripare kan störa kommunikationen pÄ ett drabbat system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
RDP-klient: Buffer Overflow i fjÀrrskrivbordsklienten
đ€ AI-analys gemma4:e4b
SĂ„rbarheten CVE-2026-59134 Ă€r en heap-baserad buffertöverskridning i Remote Desktop Client. Detta kan tillĂ„ta en obehörig angripare att exekvera kod över nĂ€tverket mot berörda Windows 10 och Windows 11 versioner. Ăven om attackkomplexiteten bedöms som hög, innebĂ€r det Ă€ndĂ„ en potentiell risk för fjĂ€rrutförande av kod.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
RCE i Windows DNS Server (CVE-2026-62787)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS tillÄter en angripare att exekvera kod över nÀtverket. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
RCE i Remote Desktop Client (CVE-2026-61352)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Remote Desktop Client och utnyttjar ett problem med synkronisering vid samtidig exekvering av resurser ('race condition'). Detta kan tillÄta en oauktoriserad angripare att köra kod över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
RDP Client RCE: Buffertöversflöde i fjÀrrskrivbordsklienten
đ€ AI-analys gemma4:e4b
SĂ„rbarheten CVE-2026-61363 Ă€r ett heap-baserat buffertöversflöde i Remote Desktop Client. Detta tillĂ„ter en oauktoriserad angripare att exekvera kod över nĂ€tverket mot berörda Windows 10 och Windows 11 versioner. Ăven om attackkomplexiteten bedöms som hög, innebĂ€r det Ă€ndĂ„ en potentiell fjĂ€rrkört kodexekvering (RCE).
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
DoS i Windows iSCSI Target Service (CVE-2026-65681)
đ€ AI-analys gemma4:e4b
En sÄrbarhet i Windows iSCSI Target Service kan utnyttjas för att orsaka en tjÀnstenedlÀggelse över nÀtverket. Detta beror pÄ en null pointer dereference inom tjÀnsten. En oauktoriserad angripare kan dÀrmed neka Ätkomst till den drabbade funktionen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda operativsystemversioner.
Privilegiehöjning i Windows Package Manager (App Installer)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Package Manager, som pÄverkar App Installer, tillÄter en auktoriserad angripare att höja sina lokala privilegier. Genom utnyttjandet kan en angripare potentiellt uppnÄ SYSTEM-privilegier pÄ systemet. Detta krÀver att angriparen redan har viss behörighet pÄ maskinen.
đ ïž Ă tgĂ€rd / Workaround
Se till att App Installer Àr uppdaterad till en version som ÄtgÀrdar CVE-2026-68821.
Privilegiehöjning i Windows Ancillary Function Driver för WinSock (CVE-2026-68820)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i drivrutinen för Windows Ancillary Function Driver for WinSock. En auktoriserad angripare kan utnyttja detta lokalt för att höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. Eftersom sÄrbarheten Àr rapporterad som aktivt exploaterad krÀvs omedelbara ÄtgÀrder.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows LUA File Virtualization Filter Driver
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-50472 Àr en heap-baserad buffertöverflödesbugg i Windows LUAFV. Den tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Graphics Kernel (CVE-2026-61346)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Graphics Kernel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
RCE i Windows DHCP Client (CVE-2026-61361)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows DHCP Client. Detta tillÄter en auktoriserad angripare att exekvera kod lokalt pÄ systemet. Angreppet krÀver specifika förutsÀttningar eller konfigurationer för att lyckas, vilket höjer attackkomplexiteten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Ancillary Function Driver för WinSock
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-61348 Àr ett 'use after free' fel i drivrutinen för Windows Ancillary Function Driver for WinSock. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Network Connection Broker (CVE-2026-61366)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'double free' i Windows Network Connection Broker. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen kan vinna en race condition, vilket indikerar hög attackkomplexitet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Bind Filter Driver (CVE-2026-61927)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Bind Filter Driver. En behörig angripare kan utnyttja detta lokalt för att höja sina privilegier till SYSTEM-nivÄ pÄ berörda system. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.
Winlogon Privilege Escalation (CVE-2026-61939)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Winlogon utgör en möjlighet för en auktoriserad angripare att höja sina privilegier lokalt. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows Push Notifications (CVE-2026-62690)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina lokala privilegier genom ett race condition inom funktionen för Windows Push Notifications. Utnyttjandet krÀver att angriparen lyckas med timingberoende exekvering av kod. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62723)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Telephony Service. En angripare som har behörighet kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62724)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62748)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver framgÄngsrik exploatering av detta race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62729)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillĂ„ter en auktoriserad angripare att höja sina privilegier lokalt, frĂ„n Medium Integrity Level till Local Service. Ăven om sĂ„rbarheten inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas pĂ„ grund av dess natur.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows HTTP.sys (CVE-2026-62753)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverskridning i Windows HTTP.sys. Den tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver specifika förutsÀttningar eller konfigurationer för att lyckas, vilket minskar risken för omedelbar utbredd exploatering. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows Kerberos (CVE-2026-62766)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'double free' problem inom Windows Kerberos. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier pÄ de berörda systemen. Exploatering krÀver dock att angriparen kan vinna en race condition, vilket indikerar hög attackkomplexitet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda Windows 11 och Windows Server 2025-installationer.
Kerberos Privilege Elevation i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62773 Àr en 'Use after free' i Windows Kerberos som kan tillÄta en auktoriserad angripare att höja sina lokala privilegier. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Graphics Kernel (CVE-2026-62774)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Graphics Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11, inklusive de senaste uppdateringarna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Capability Access Management Service (camsvc)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62892 Àr ett Use after free-fel i tjÀnsten camsvc. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Backup Engine (CVE-2026-62908)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Backup Engine utnyttjar ett race condition vid samtidig exekvering av delade resurser. En behörig angripare kan lokalt utnyttja detta för att höja sina privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
PrivilegiehöjningssÄrbarhet i Windows Win32k (CVE-2026-65678)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem i Windows Win32K. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier och potentiellt uppnÄ SYSTEM-rÀttigheter pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Desktop Window Manager (CVE-2026-65788)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utnyttjar ett 'use after free' problem i Desktop Window Manager. Detta tillÄter en auktoriserad angripare att höja sina lokala privilegier pÄ berörda Windows 11 och Server-versioner. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Ancillary Function Driver för WinSock
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-70307 utgör en 'Use after free' i drivrutinen för Windows Ancillary Function Driver for WinSock. Detta tillÄter en auktoriserad angripare att lokalt höja sina privilegier, potentiellt upp till SYSTEM-nivÄ. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-59122)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows Telephony Service och utnyttjar ett race condition vid samtidig exekvering av delade resurser. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Angreppet krÀver framgÄngsrik exploatering av detta race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning via VHD Miniport Driver (CVE-2026-59125)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Virtual Hard Disk (VHD) Miniport Driver och utnyttjar ett 'use after free'-fel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen kan vinna en race condition.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Event Logging Service (CVE-2026-59126)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att höja sina privilegier lokalt genom ett race condition i Windows Event Logging Service. Problemet uppstÄr vid samtidig exekvering som anvÀnder en delad resurs utan korrekt synkronisering. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ de berörda systemen.
Privilegiehöjning i Windows Kernel (CVE-2026-61929)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. Detta tillÄter en behörig angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Installer (CVE-2026-61938)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Installer utgör en 'use after free'-situation som kan tillÄta en auktoriserad angripare att höja sina privilegier lokalt. Utnyttjandet krÀver dock att angriparen lyckas med ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62725)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62726)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av ett 'use after free' i Windows Telephony Service. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄng i ett race condition, vilket indikerar hög attackkomplexitet. Flera versioner av Windows 10 och Windows 11 Àr berörda.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows Common Log File System Driver (CVE-2026-62728)
đ€ AI-analys gemma4:e4b
SÄrbarheten utgörs av en time-of-check time-of-use (toctou) race condition i drivrutinen för Windows Common Log File System. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver att angriparen lyckas vinna ett race condition.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Privilegiehöjning i Windows Telephony Service (CVE-2026-62734)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Windows Telephony Service och utnyttjar ett problem med synkronisering vid samtidig exekvering av delade resurser ('race condition'). Detta tillĂ„ter en auktoriserad angripare att höja sina privilegier lokalt pĂ„ systemet. Ăven om attacken krĂ€ver att man vinner ett race condition, Ă€r det Ă€ndĂ„ en potentiell risk för lokal kompromettering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
PrivilegiehöjningssÄrbarhet i Windows Kernel (CVE-2026-62749)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. Den tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjande krÀver dock framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Kernel (CVE-2026-62780)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem i Windows Kernel. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver dock att angriparen lyckas vinna ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Kernel (CVE-2026-62788)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' problem i Windows Kernel. Om den utnyttjas lokalt kan en auktoriserad angripare höja sina privilegier och potentiellt uppnÄ SYSTEM-rÀttigheter pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ alla berörda system.
Privilegiehöjning i Windows Win32k (CVE-2026-65776)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Win32K. Detta tillÄter en auktoriserad angripare att höja sina privilegier lokalt pÄ systemet. Utnyttjandet krÀver framgÄngsrik hantering av ett race condition, vilket indikerar hög attackkomplexitet. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
DoS i Windows Graphics Kernel (CVE-2026-62702)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i Windows Graphics Kernel och kan utnyttjas via nĂ€tverket för att orsaka en tjĂ€nstenedlĂ€ggelse (Denial of Service). Detta beror pĂ„ en null pointer dereference. Ăven om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5120242, 5120229, 5120249, 5120233, 5120228 eller 5121003 pÄ alla berörda Windows-system.
UDFS RCE sÄrbarhet i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62699 Àr en heap-baserad buffertöversflöde i Universal Disk Format File System Driver (UDFS). Detta kan tillÄta en obehörig angripare att exekvera kod, specifikt vid fysisk Ätkomst. Flera Àldre och nyare Windows 10/11 versioner Àr berörda av denna sÄrbarhet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233, 5120228) pÄ alla berörda Windows-system för att tÀppa till sÄrbarheten.
Privilegiehöjning i Windows DNS (CVE-2026-70304)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows DNS. En auktoriserad angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DNS (CVE-2026-70330)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör en heap-baserad buffertöverflöde i Windows DNS. En behörig angripare kan utnyttja detta för att höja sina lokala privilegier till SYSTEM-nivÄ. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DNS (CVE-2026-62769)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett framgÄngsrikt utnyttjande kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
DNS Privilege Escalation i Àldre Windows-versioner (CVE-2026-62881)
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62881 Àr en numerisk avrundningsfel i Windows DNS som kan utnyttjas lokalt. En angripare med behörighet kan genom detta fel höja sina privilegier till SYSTEM-nivÄ pÄ drabbade system. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DNS (CVE-2026-62883)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt trunkeringsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemnivÄ.
đ ïž Ă tgĂ€rd / Workaround
Applicera en av följande KB-uppdateringar för att ÄtgÀrda sÄrbarheten: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228. SÀkerstÀll att alla berörda Windows-versioner som listas i fakta har dessa uppdateringar installerade.
Privilegiehöjning i Windows DNS (CVE-2026-65795)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS tillÄter en auktoriserad angripare att höja sina lokala privilegier. Om den utnyttjas kan angriparen uppnÄ SYSTEM-privilegier pÄ systemet. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
Privilegiehöjning i Windows DNS (CVE-2026-65797)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt avrundningsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemadministratörsnivÄ.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows 10 och Windows 11 versionerna.
Privilegiehöjning i Windows DNS (CVE-2026-65799)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att höja lokala privilegier. Ett lyckat utnyttjande kan ge SYSTEM-privilegier pÄ systemet. SÄrbarheten berör flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhörande KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Privilegiehöjning i Windows DNS (CVE-2026-65798)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS kan utnyttjas av en auktoriserad angripare för att uppnÄ SYSTEM-privilegier lokalt. Problemet beror pÄ ett numeriskt trunkeringsfel inom DNS-funktionen. Detta innebÀr att Àven om angriparen redan har viss Ätkomst, kan de höja sina rÀttigheter till systemnivÄ.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av följande KB-uppdateringar: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows 10 och Windows 11 versionerna.
RCE i Windows DNS Server (CVE-2026-61920)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DNS Server utnyttjar ett problem med synkronisering vid samtidig exekvering av resurser ('race condition'). Detta tillÄter en auktoriserad angripare att köra kod över nÀtverket. SÄrbarheten pÄverkar flera versioner av Windows 10, Windows 11 och olika Windows Server-versioner.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5121000 pÄ alla berörda system.
DoS i Microsoft Remote Registry Service (CVE-2026-59138)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i en null pointer dereference i tjĂ€nsten för fjĂ€rrregisterĂ„tkomst. Detta tillĂ„ter en auktoriserad angripare att orsaka en tjĂ€nstenedlĂ€ggning över nĂ€tverket. Ăven om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
DoS i Microsoft Remote Registry Service (CVE-2026-61345)
đ€ AI-analys gemma4:e4b
SĂ„rbarheten ligger i en null pointer dereference i tjĂ€nsten för fjĂ€rrregister. Detta tillĂ„ter en auktoriserad angripare att orsaka en tjĂ€nstenedlĂ€ggning över nĂ€tverket. Ăven om sĂ„rbarheten inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas dĂ„ den pĂ„verkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ alla berörda system.
InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61924)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i klienten för Windows Remote Desktop. En oauktoriserad angripare kan utnyttja detta för att lÀcka information över nÀtverket. Specifikt kan en framgÄngsrik exploatering tillÄta visning av heapminne frÄn en privilegierad process som körs pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda Windows-versionerna.
DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62718)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en obehörig angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera Àldre och nyare versioner av Windows Server och Windows 10.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa en av de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.
InformationslÀckage i Windows DHCP Server (CVE-2026-62715)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan tillÄta en oauktoriserad angripare att lÀcka information över ett angrÀnsande nÀtverk. Om utnyttjas kan detta leda till exponering av filsysteminformation, sÄsom sökvÀgar. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda systemen.
DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62716)
đ€ AI-analys gemma4:e4b
SÄrbarheten i Windows DHCP Server beror pÄ ett integer underflow i tjÀnsten. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det nÀrliggande nÀtverket. Informationen som kan lÀcka Àr heap-minne frÄn den drabbade processen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
InformationslÀckage i Windows DHCP Server (CVE-2026-62742)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet beror pÄ ett integer underflow i Windows DHCP Server. Om den utnyttjas kan en obehörig angripare lÀcka information över det nÀrliggande nÀtverket. Den exponerade informationen inkluderar exempelvis filvÀgar som ger insikt i filsystemet.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.
DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62745)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en oauktoriserad angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
Manipulation i Windows HTTP Protokollstacken (CVE-2026-62750)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en oauktoriserad angripare att utföra manipulationer över ett angrÀnsande nÀtverk. Genom en partiell strÀngjÀmförelse i Windows HTTP Protokollstack kan angriparen göra obehöriga Àndringar i skyddade systemdata. Detta kan potentiellt leda till att systemets tillstÄnd eller konfiguration Àndras utöver angriparens normala behörigheter.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
DoS i Windows DHCP Client (CVE-2026-65785)
đ€ AI-analys gemma4:e4b
Denna sĂ„rbarhet i Windows DHCP Client tillĂ„ter en oauktoriserad angripare att orsaka en tjĂ€nstdelning över ett angrĂ€nsande nĂ€tverk. Detta beror pĂ„ okontrollerad resursförbrukning inom klientkomponenten. Ăven om den inte Ă€r rapporterad som aktivt exploaterad, bör Ă„tgĂ€rder vidtas för att förebygga störningar i DHCP-tjĂ€nsten.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda operativsystem (Windows 11 versioner 24H2, 25H2, 26H1 samt Windows Server 2025).
InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61918)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en out-of-bounds read i klienten för Windows Remote Desktop. En oauktoriserad angripare kan utnyttja detta för att lÀcka information över nÀtverket. Specifikt kan en framgÄngsrik exploatering tillÄta visning av heapminne frÄn en privilegierad process som körs pÄ servern.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
InformationslÀckage i Windows Remote Desktop Client (CVE-2026-61921)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr att en oauktoriserad angripare kan lÀsa information över nÀtverket genom ett out-of-bounds read i klienten för Windows Remote Desktop. Om utnyttjas kan angriparen potentiellt se heapminne frÄn en privilegierad process som körs pÄ servern. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
InformationslÀckage i Windows DHCP Server (CVE-2026-62720)
đ€ AI-analys gemma4:e4b
SÄrbarheten beror pÄ ett integer underflow i Windows DHCP Server. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det nÀrliggande nÀtverket. Den exponerade informationen kan vara heap-minne frÄn den drabbade tjÀnsten.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.
DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62714)
đ€ AI-analys gemma4:e4b
SÄrbarheten ligger i Windows DHCP Server och utnyttjar ett integer underflow i tjÀnsten. Detta kan tillÄta en obehörig angripare att lÀsa minnesdata frÄn ett privilegierat process som körs pÄ servern via det angrÀnsande nÀtverket. Den exponerade informationen kan vara heap-minne frÄn den drabbade processen.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillhandahÄllna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
SMB Client Information Disclosure (CVE-2026-62782)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows SMB Client kan utnyttjas av en obehörig angripare över nÀtverket. Ett lyckat utnyttjande leder till att angriparen kan lÀsa minnesdata (heap memory) frÄn en privilegierad process pÄ servern. Detta innebÀr en informationslÀcka snarare Àn direkt exekvering.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
DHCP Server: Information Disclosure via Integer Underflow (CVE-2026-62814)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows DHCP Server beror pÄ ett integer underflow som kan utnyttjas av en oauktoriserad angripare över ett angrÀnsande nÀtverk. FramgÄngsrik exploatering kan leda till att kÀnslig information, sÄsom filvÀgar frÄn filsystemet, lÀcks ut. Detta pÄverkar flera versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ alla berörda system.
SMB Client Information Disclosure (CVE-2026-65794)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows SMB Client kan utnyttjas av en oauktoriserad angripare över nÀtverket. Genom ett buffertöverlÀs (buffer over-read) kan angriparen potentiellt lÀsa delar av processminnet pÄ mÄlsystemet. Detta innebÀr att kÀnslig information kan lÀcka ut via nÀtverket.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
Privilegiehöjning i Windows Kernel (CVE-2026-62708)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett 'use after free' i Windows Kernel. En angripare kan potentiellt höja sina privilegier genom en fysisk attack, vilket krÀver att angriparen lyckas med ett race condition för att utnyttja den. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillhandahÄllna KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 och 5121000 pÄ alla berörda system.
TPM 2.0 RSA OAEP Timing Side-Channel SÄrbarhet (CVE-2026-6727)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i TPM 2.0 referensimplementeringen utgör en informationslÀcka via ett tidsmÀssigt sidokanalangrepp relaterat till RSA OAEP. Om angriparen kan manipulera det krypterade hemliga vÀrdet och observera exakt tid vid dekryptering, kan originalhemligheten hÀrledas över flera försök. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
DoS i Windows NFS via buffertlÀsfel (CVE-2026-68819)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Network File System kan utnyttjas av en obehörig angripare över nÀtverket. Utnyttjandet leder till att tjÀnsten kan nekas, vilket resulterar i en Denial of Service (DoS). SÄrbarheten beror pÄ ett buffertlÀsfel inom NFS-komponenterna.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ de berörda operativsystemversionerna.
DoS i Windows iSCSI Target Service (CVE-2026-65796)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en heap-baserad buffertöverskridning i Windows iSCSI Target Service. Detta tillÄter en obehörig angripare att orsaka en tjÀnstenedlÀggelse över nÀtverket. SÄrbarheten pÄverkar flera Àldre versioner av Windows 10 och Windows Server.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120233, 5120228 eller 5120418 pÄ berörda system.
InformationslÀckage i AMD Zen (CVE-2026-59130)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt lÀcka information. LÀckan kan ske om angriparen har möjlighet att modifiera ett krypterat hemligt vÀrde och observera exakt timing vid dekryptering över flera försök. Detta Àr specifikt relaterat till AMD Zen-arkitekturen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
InformationslÀckage i AMD Zen (CVE-2026-59131)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt lÀcka information. LÀckan kan uppstÄ om angriparen har möjlighet att modifiera ett krypterat hemligt vÀrde och observera exakt timing vid dekryptering över flera försök. Detta innebÀr att kÀnslig data potentiellt kan hÀrledas genom tidsanalys.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
EFS Information Disclosure i Windows: ĂverflödeslĂ€sning
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-59128 Àr en informationsexponering i Windows Encrypting File System (EFS) som kan utnyttjas av en auktoriserad angripare lokalt. Genom en out-of-bounds read kan angriparen fÄ tillgÄng till kÀnslig filsysteminformation, sÄsom sökvÀgar. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Windows Search Component (CVE-2026-59135)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Windows Search Component tillÄter en auktoriserad angripare att lokalt lÀcka information. Specifikt kan en sÄdan angripare fÄ obehörig Ätkomst till filsystemet, vilket inkluderar exponering av sökvÀgar. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Microsoft COM för Windows
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lÀcka information lokalt genom ett felaktigt hanterat oinitialiserat resurshantering i Microsoft COM-biblioteket. Informationen som kan lÀckas Àr oinitialiserat minne pÄ heapen. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 för att tÀppa till sÄrbarheten.
InformationslÀckage i Windows Event Logging Service (CVE-2026-59137)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Event Logging Service tillÄter en auktoriserad angripare att lokalt lÀcka information genom utnyttjande av en oinitialiserad resurs. Det kan exponera data frÄn oinitialiserat heap-minne. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
InformationslÀckage i Windows Event Logging Service (CVE-2026-61347)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr en buffertöverlÀsning i Windows Event Logging Service. Om den utnyttjas kan en behörig angripare lÀcka information frÄn oinitialiserat heapminne lokalt pÄ systemet. Detta Àr ett informationslÀckage som pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
Windows Hello Tampering Vulnerability (CVE-2026-61928)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Hello tillÄter en behörig angripare att utföra lokala manipuleringar pÄ kÀnsligt lagrat data. Genom att utnyttjas kan detta leda till oauktoriserade Àndringar av systemets tillstÄnd eller konfiguration, Àven om angriparen inte har normala privilegier för det. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de specificerade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Windows DWM Core Library (CVE-2026-61933)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows DWM Core Library. Om den utnyttjas lokalt kan en behörig angripare lÀcka information frÄn kÀrnminnet, specifikt en byte av minnesdata. SÄrbarheten pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994 eller 5121000 pÄ alla berörda system.
Bypass av sÀkerhetsfunktion i Windows Defender Firewall Service (CVE-2026-61936)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet tillÄter en auktoriserad angripare att lokalt kringgÄ en sÀkerhetsfunktionalitet i Windows Defender Firewall Service. Specifikt kan den utnyttjas för att kringgÄ ett Ätkomstkontrollmekanism som normalt begrÀnsar vissa felsökningsgrÀnssnitt till administratörer. Detta ger en standardautentiserad anvÀndare oönskat tilltrÀde till funktioner avsedda för högt privilegierade konton.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
InformationslÀckage i Windows DWM Core Library (CVE-2026-62703)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows DWM Core Library. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa minnesdata frÄn en privilegierad process som körs pÄ systemet. Detta innebÀr att kÀnslig information frÄn serverns minne potentiellt kan exponeras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Win32k Information Disclosure: MinneslÀckage i Windows
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Win32K tillÄter en auktoriserad angripare att lÀcka information frÄn kÀrnminnet lokalt. Genom ett buffertöverlÀs (buffer over-read) kan angriparen potentiellt fÄ ut en byte av kÀrnminnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
InformationslÀckage i Windows Imaging Component (CVE-2026-62740)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Imaging Component tillÄter en auktoriserad angripare att lokalt lÀcka information genom utnyttjande av en oinitialiserad resurs. Om den utnyttjas kan angriparen fÄ Ätkomst till oinitialiserat minne pÄ heapen. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Win32K för Windows 11/Server
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-62798 Àr en informationslÀcka som uppstÄr vid overifierad pekare-avveckling i Windows Win32K. En behörig angripare kan utnyttja detta för att lÀcka en byte av kÀrnminne lokalt. Detta pÄverkar flera versioner av Windows 11 och Windows Server 2025.
đ ïž Ă tgĂ€rd / Workaround
Applicera de tillgÀngliga KB-uppdateringarna: 5120233, 5120228, 5121003, 5120994, 5120240 eller 5121000 pÄ de berörda systemen.
NTFS InformationslÀckage i Windows (CVE-2026-62796)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds lÀsfel i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀcka information frÄn kÀrnminnet, specifikt upp till ett byte av minnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
Applicera de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Windows GDI (CVE-2026-65662)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows Graphics Device Interface (GDI). Den kan tillÄta en auktoriserad angripare att lÀsa smÄ delar av minnesminne frÄn den berörda applikationen. Detta sker nÀr processen bearbetar ett specialkonstruerat Enhanced Metafile (EMF). Informationen som lÀcks Àr begrÀnsad till data som rÄkar finnas i angrÀnsande minnesomrÄden.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
NTFS Information Disclosure i Windows (CVE-2026-65784)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Windows NTFS. Om en angripare har behörighet kan detta leda till att smÄ mÀngder kÀrnminnesdata lÀcker ut lokalt. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ berörda system.
InformationslÀckage i Windows GDI (CVE-2026-61360)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows GDI tillÄter en auktoriserad angripare att lokalt lÀcka information. Genom ett overifierat pekareavlÀsning kan en angripare potentiellt lÀcka en byte av kÀrnminne tillbaka till sig sjÀlv. SÄrbarheten pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda system.
InformationslÀckage i Windows GDI+ (CVE-2026-62709)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows GDI+ kan tillÄta en auktoriserad angripare att lÀcka information lokalt. Exploateringen utnyttjar anvÀndningen av oinitialiserade resurser i komminnet. Den potentiellt exponerade informationen Àr oinitialiserat heap-minne.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
Win32k Information Disclosure i Windows (CVE-2026-62743)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds read i Win32K-komponenten i operativsystemet. Om den utnyttjas lokalt kan en auktoriserad angripare lÀcka information frÄn kÀrnminnet, specifikt upp till ett byte av minnesdata. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ berörda system.
InformationslÀckage i Windows Wired AutoConfig Service (CVE-2026-62730)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet innebÀr en buffertöverlÀsning i tjÀnsten Windows Wired AutoConfig Service. En behörig angripare kan utnyttja detta för att lÀsa minnesdata frÄn ett privilegierat process som körs lokalt pÄ systemet. Den information som kan lÀcka Àr heap-minne frÄn det berörda processen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
Win32k Information Disclosure i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Win32K tillÄter en auktoriserad angripare att lÀsa minnesdata frÄn ett privilegierat process pÄ lokala system. Detta kan innebÀra att kÀnslig information, sÄsom heapminne frÄn andra processer, kan exponeras för angriparen. SÄrbarheten pÄverkar flera Àldre och nyare versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna (5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228) pÄ alla berörda system för att tÀppa till informationslÀckaget.
NTFS InformationslÀckage i Windows (CVE-2026-62793)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgörs av en buffertöverlÀsning i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa minnesdata frÄn ett privilegierat process som körs pÄ systemet. Detta innebÀr att kÀnslig information, sÄsom heapminne, potentiellt kan exponeras för angriparen.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ alla berörda Windows-versioner.
NTFS InformationslÀckage i Windows (CVE-2026-62887)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet utgör ett out-of-bounds lÀsfel i Windows NTFS. Om den utnyttjas lokalt kan en auktoriserad angripare lÀsa kÀnslig information frÄn filsystemet. Detta innebÀr att okontrollerat Ätkomst till filer kan ske pÄ systemet.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda versioner av Windows 10 och Windows 11 uppdateras med de listade KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228.
InformationslÀckage i WMI (CVE-2026-62738)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Management Instrumentation (WMI) tillÄter en auktoriserad angripare att lÀsa minnesdata frÄn ett privilegierat process pÄ servern. Genom en out-of-bounds read kan information som heapminne frÄn sÄdana processer exponeras lokalt. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 eller 5120228 pÄ de berörda systemen.
SÄrbarhet i Windows Schannel: Bypass av certifikatvalidering
đ€ AI-analys gemma4:e4b
CVE-2026-62757 Àr en sÄrbarhet som tillÄter en obehörig angripare att kringgÄ ett sÀkerhetsfunktion i Windows Schannel över nÀtverket. Genom att utnyttja detta kan angriparen potentiellt kringgÄ certifikatvalideringen under processen för kontoinskrivning. Detta pÄverkar flera versioner av Windows 10 och Windows 11.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda systemen.
AD Security Feature Bypass i Windows Active Directory
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-65777 avser en svaghet i krypteringsstyrkan i Windows Active Directory. Detta tillÄter en auktoriserad angripare att kringgÄ en sÀkerhetsfunktion över nÀtverket. Utnyttjandet krÀver dock hög komplexitet och djup systemkunskap för att trigga specifika villkor.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de listade KB-uppdateringarna: 5120242, 5120229, 5120233, 5120228, 5121003 och 5120994 pÄ alla berörda operativsystem (Windows 11 versioner 23H2 till 26H1 samt Windows Server 2022 och 2025).
Hyper-V InformationslÀckage (CVE-2026-61368)
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows Hyper-V Àr en informationslÀcka som kan utnyttjas av en behörig angripare lokalt. Genom att utnyttja ett heap-baserat buffertöverskridande kan angriparen lÀcka oinitialiserat minne frÄn heapen. Detta innebÀr att kÀnsliga data i minnet potentiellt kan exponeras.
đ ïž Ă tgĂ€rd / Workaround
TillÀmpa de tillgÀngliga KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228 pÄ de berörda Windows-versionerna.
NTFS Information Disclosure i Àldre Windows-versioner
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Windows NTFS kan tillÄta en obehörig angripare att lÀcka information frÄn kÀrnminnet genom ett buffertöverlÀs (buffer over-read). LÀckan kan potentiellt avslöja en byte av kÀrnminnesdata. Angreppet krÀver dock en fysisk nÀrvaro för att lyckas.
đ ïž Ă tgĂ€rd / Workaround
Se till att alla berörda Windows 10 och Windows 11 versioner (inklusive de listade) uppdateras med de angivna KB-uppdateringarna: 5120238, 5120242, 5120229, 5120249, 5120233 och 5120228.
đ§
Ăvrigt
3 CVE:er
2 CVSS 8+
âŒ
RCE i HPC Pack via deserialisering av obetrodd data
đ€ AI-analys gemma4:e4b
SÄrbarheten CVE-2026-59124 i Windows App Client for Windows Desktop tillÄter en fjÀrrutförande kod (RCE) genom att deserialisera obetrodd data. En angripare kan skicka en specialkonstruerad payload till den berörda tjÀnsten över nÀtverket för att exekvera kod pÄ mÄlsystemet. Detta utnyttjar ett problem med hanteringen av deserialisering i Microsoft High Performance Computing (HPC) Pack.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och uppdatera Windows App Client for Windows Desktop till en version som adresserar denna sĂ„rbarhet, baserat pĂ„ de senaste patcharna frĂ„n Microsoft.
Privilegiehöjning i Microsoft HPC Pack för Windows App Client
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft High Performance Computing (HPC) Pack, som pÄverkar Windows App Client for Windows Desktop, tillÄter en auktoriserad angripare att höja sina privilegier över nÀtverket. Vid framgÄngsrik utnyttjande kan angriparen uppnÄ SYSTEM-privilegier. Detta innebÀr att en attackerad anvÀndare kan fÄ betydligt större behörigheter Àn vad som ursprungligen var tÀnkt.
đ ïž Ă tgĂ€rd / Workaround
Ăvervaka och tillĂ€mpa de patchar som Microsoft slĂ€pper för Windows App Client for Windows Desktop för att Ă„tgĂ€rda denna sĂ„rbarhet.
InformationslÀckage i Defender for Endpoint för Mac
đ€ AI-analys gemma4:e4b
Denna sÄrbarhet i Microsoft Defender for Endpoint för Mac tillÄter en auktoriserad angripare att lÀcka kÀnslig konfigurationsinformation lokalt. Specifikt kan en angripare se exkluderingsinstÀllningar som endast ska vara synliga för administratörer. Detta utgör ett informationslÀckage av konfigurationsdetaljer.
đ ïž Ă tgĂ€rd / Workaround
Se till att uppdatera Microsoft Defender for Endpoint för Mac till den senaste versionen enligt de rekommenderade patcharna frÄn Microsoft.
Genererad av Security Watch AI · Kontrollera alltid officiella kÀllor vid osÀkerhet.