Microsoft je objavio sigurnosna ažuriranja Patch Tuesday za august 2026, koja rješavaju preko 400 ranjivosti na Windowsu i drugim podržanim proizvodima, uključujući tri zero-day propusta koji su iskorišteni ili javno otkriveni prije nego što su popravke postale dostupne.
Najhitnija ranjivost je greška u vezi sa podizanjem privilegija u Windows Auxiliary Function Driver za WinSock, praćena kao CVE-2026-68820. Microsoft je potvrdio da su napadači iskoristili ranjivost u praksi, dok je Check Point pripisao zabilježene napade sjevernokorejskoj državnoj grupi poznatoj kao Lazarus.
Prema podacima Check Pointa, Lazarus je iskoristio ranjivost za instalaciju nove verzije FudModule-a, sofisticiranog kernel-mode rootkita koji je ranije bio povezan sa sjevernokorejskim špijunskim operacijama. Eksploatacija je bila dio kampanje u kojoj su metama pristupane sa lažnim radnim prilikama prije nego što je zlonamjerni softver dostavljen njihovim sistemima.
Augustovsko izdanje također ispravlja dvije ranjivosti koje su bile javno poznate prije nego što su zakrpe postale dostupne: Windows User Profile Service propust koji odgovara ranije otkrivenoj “LegacyHive” tehnici i ranjivost u Windows Container Isolation file system filter drajveru.
Iako je ukupni broj manji od neuobičajeno velikog Julski patch utorak – izlazak, gdje su različite metodologije brojanja smjestile 600+ ranjivosti, august ostaje jedno od najvećih Microsoftovih mjesečnih sigurnosnih ažuriranja. Ovaj kontinuirani obim naglašava rastući operativni pritisak na timove za upravljanje zakrpama u preduzećima, posebno kako Microsoft širi upotrebu umjetne inteligencije za identifikaciju slabosti u Windowsu i drugim složenim kodnim bazama.
Više od 100 ranjivosti pri daljinskom izvršavanju koda
Microsoftovo sigurnosno izdanje iz augusta uključuje 42 ranjivosti klasificirane kao kritične. Od toga, 37 je moglo dovesti do daljinskog izvršavanja koda, dok je pet moglo omogućiti napadaču da poveća privilegije.
Otprilike 400 ranjivosti uključuje:
176 nedostataka u podizanju privilegija
110 ranjivosti za daljinsko izvršavanje koda
86 pitanja otkrivanja informacija
21 ranjivosti u spoofingu
12 nedostataka uskraćivanja usluge
11 zaobilaženja sigurnosnih karakteristika
4 Nedostaci u manipulaciji
Ove kategorijske figure ne treba nužno tretirati kao jednostavan matematički zbir. Broj Patch Tuesday može varirati u zavisnosti od toga da li istraživači uključuju ranjivosti objavljene ranije ovog mjeseca, probleme u pretraživaču naslijeđene od Chromiuma, popravke cloud servisa i ranjivosti koje spadaju u više tehničkih kategorija.
Procjena od 400 grešaka pokriva ranjivosti koje je Microsoft objavio kao dio ciklusa Patch Tuesday od 11. augusta. Ne uključuje određene nedostatke u uslugama i proizvodima kao što su Microsoft Azure, Microsoft Entra, Microsoft Teams, Microsoft Office, Power Apps i Microsoftova Mariner Linux distribucija koje su ispravljene ili odvojeno objavljene ranije u augustu.
Ova razlika postaje sve važnija kako se Microsoftov portfolio proširio izvan tradicionalnog Windows i Office softvera. Mnoge ranjivosti u oblaku Microsoft automatski ispravlja i ne zahtijevaju direktnu akciju korisnika, dok ranjivosti u samostalno hostovanim proizvodima i Windows krajnjim tačkama uglavnom zavise od toga da organizacije testiraju i implementiraju relevantna ažuriranja.
Za sigurnosne timove, glavni broj je stoga manje važan od lokacije, iskoristivosti i izloženosti pogođenih komponenti. Na primjer, aktivno iskorištena greška u eskalaciji privilegija na radnim stanicama zaposlenika može predstavljati neposredniju opasnost od greške u daljinskom izvršavanju koda sa višim rezultatima koja utiče na komponentu koja je onemogućena ili izolovana u određenom okruženju.