Также исправлено 42 уязвимости с уровнем опасности «Критический»: 37 из них связаны с удаленным выполнением кода и еще пять – с повышением привилегий.
Классификация уязвимостей по типу:
- 176 уязвимостей повышения привилегий
- 11 уязвимостей обхода функций безопасности
- 110 уязвимостей удаленного выполнения кода
- 86 уязвимостей раскрытия информации
- 12 уязвимостей отказа в обслуживании
- 21 уязвимость спуфинга
В это число не входят некоторые уязвимости Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office и Power Apps, исправленные ранее в этом месяце.
Хотя августовский «Вторник Патчей» оказался меньше июльского, когда Microsoft устранила 570 уязвимостей, количество исправлений по-прежнему значительно превышает показатели предыдущих месяцев.
Ранее Microsoft предупреждала, что число обновлений безопасности в рамках «Вторника Патчей» увеличится после внедрения системы обнаружения уязвимостей на основе искусственного интеллекта. Она помогает компании выявлять больше проблем безопасности в своих программных продуктах до того, как ими смогут воспользоваться злоумышленники.
Подробнее о некритических обновлениях можно узнать в отдельных материалах, посвященных обновлениям Windows.
Обновления безопасности Windows, август 2026
Для установки доступны следующие обновления:
Windows
| ОС Windows | Сборка | Версия | Канал | Обновление | ISO-образы | Доступно |
|---|---|---|---|---|---|---|
| Windows 11 | 28000.2704 | 26H1 | Stable | KB5121000 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26200.9168 | 25H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 26100.9168 | 24H2 | Stable | KB5121003 | ISO (UUP) | 2026-08-11 |
| Windows 11 | 22631.7517 | 23H2 | Stable | KB5120240 | ISO (UUP) | 2026-08-11 |
| Windows 10 | 19045.7663 | 22H2 | Stable | KB5120249 | ISO (UUP) | 2026-08-11 |
Windows LTSC
- Обновление KB5121003 (OS Build 26100.9168) для Windows 11 LTSC 2024 (24H2)
- Обновление KB5120249 (OS Build 19044.7663) для Windows 10 LTSC 2021 (21H2)
- Обновление KB5120238 (OS Build 17763.9121) для Windows 10 LTSC 2019 (1809)
Windows Server
- Обновление KB5120233 (OS Build 26100.33296) для Windows Server 2025
- Обновление KB5120233 (OS Build 26100.33296) для Windows Server, версия 24H2
- Обновление KB5120242 (OS Build 20348.5499) для Windows Server 2022
- Обновление KB5120238 (OS Build 17763.9121) для Windows Server 2019
- Обновление KB5120418 (OS Build 14393.9418) для Windows Server 2016
Исправлены три уязвимости «нулевого дня»
В этот «Вторник Патчей» Microsoft устранила одну активно эксплуатируемую и две публично раскрытые уязвимости «нулевого дня».
Microsoft классифицирует уязвимость как нулевого дня, если она публично раскрыта или активно эксплуатируется без официального исправления.
Активно эксплуатируемая уязвимость
- CVE-2026-68820 – уязвимость повышения привилегий в Windows Ancillary Function Driver for WinSock (активно эксплуатируется)
Microsoft исправила активно эксплуатируемую уязвимость в Windows Ancillary Function Driver for WinSock (AFD.sys), позволяющую получить привилегии уровня SYSTEM.
В бюллетене безопасности Microsoft поясняет:
Ошибка использования данных после освобождения памяти в Windows Ancillary Function Driver for WinSock позволяет авторизованному атакующему локально повысить свои привилегии.
Локально аутентифицированный злоумышленник может запустить специально созданное приложение в уязвимой системе, чтобы вызвать состояние гонки. Успешная эксплуатация позволяет получить привилегии SYSTEM. Взаимодействие с пользователем не требуется.
Обнаружение уязвимости приписывается исследователям Check Point Моше Марелусу (Moshe Marelus) и Дэвиду Дрикеру (David Driker).
По данным Check Point, уязвимость использовалась в атаках нулевого дня северокорейской группировкой Lazarus для развертывания вредоносного ПО.
В компании сообщают:
В ходе атаки злоумышленники эксплуатировали уязвимость нулевого дня CVE-2026-68820 в драйвере Microsoft AFD.sys для развертывания новой версии FudModule – руткита Lazarus, работающего на уровне ядра.
Microsoft не раскрывает дополнительных подробностей об эксплуатации уязвимости.
Публично раскрытые уязвимости
- CVE-2026-62832 – уязвимость повышения привилегий в Windows User Profile Service (публично раскрыта)
Microsoft исправила публично раскрытую уязвимость повышения привилегий в службе профилей пользователей Windows, позволяющую получить права администратора.
В бюллетене безопасности Microsoft поясняет:
Некорректная обработка ссылок перед доступом к файлу («link following») в Windows User Profile Service позволяет авторизованному атакующему локально повысить свои привилегии.
Аутентифицированный злоумышленник, получивший учетные данные другой локальной учетной записи, может запустить специально созданное приложение для загрузки куста реестра другого пользователя. Успешная эксплуатация позволяет получить доступ к данным другого пользователя или изменить их, а также получить права администратора. Взаимодействие с пользователем не требуется.
Microsoft приписывает обнаружение уязвимости анонимному исследователю, однако ее описание совпадает с уязвимостью нулевого дня LegacyHive, которую в прошлом месяце раскрыл исследователь Nightmare Eclipse.
Ранее главный аналитик уязвимостей Tharros Уилл Дорманн (Will Dormann) сообщал, что пользователи без прав администратора могут эксплуатировать LegacyHive для изменения куста реестра таким образом, чтобы при входе администратора в скомпрометированную систему выполнялись команды с повышенными привилегиями.
- CVE-2026-72971 – уязвимость подмены данных в Windows Container Isolation FS Filter Driver (публично раскрыта)
Microsoft исправила публично раскрытую уязвимость в драйвере Windows Container Isolation FS Filter Driver (unionfs.sys), позволяющую локальному злоумышленнику вмешиваться в работу системы.
В бюллетене безопасности Microsoft поясняет:
Некорректная обработка ссылок перед доступом к файлу («link following») в Windows Container Isolation FS Filter Driver (unionfs.sys) позволяет авторизованному атакующему локально выполнять подмену данных.
Microsoft не раскрывает подробностей о том, где и каким образом уязвимость была публично раскрыта. Обнаружение приписывается исследователям yhw и txz.
Обновления от других компаний
- Adobe выпустила обновления безопасности для ColdFusion, Commerce, Lightroom Classic, Content Credentials SDK и Campaign Classic.
- Компания Cisco представила обновления безопасности для ряда продуктов, включая Cisco Catalyst SD-WAN, IOS, IOS XE и ClamAV. Для некоторых уязвимостей ClamAV уже опубликованы эксплойты.
- Metabase выпустила обновление для критической SQL-инъекции, которая использовалась в атаках с целью кражи данных.
- N-able устранила активно эксплуатируемую уязвимость обхода аутентификации CVE-2026-18577, затрагивающую облачные и локальные серверы N-central.
- Samsung выпустила августовский бюллетень безопасности SMR-AUG-2026, закрывающий 56 уязвимостей: 38 исправлений Google для Android и 18 собственных для One UI, восемь из них критические. Патчи для чипов Exynos в этом месяце не выпускались.
- SAP выпустила августовские обновления безопасности для ряда продуктов, включая уязвимость некорректной авторизации с максимальной оценкой 10.0 в SAP Commerce Cloud (Data Hub Adapter).
- Компания TP-Link исправила 15 уязвимостей в механизме автоматической настройки Zero-Touch Provisioning (ZTP) сетевых устройств Omada, которые могли привести к удаленному выполнению кода.
- VMware выпустила обновления безопасности для Avi Load Balancer, устраняющие уязвимости обхода аутентификации и удаленного выполнения кода.
Полный список исправленных уязвимостей августовского «Вторника Патчей» доступен в отчете BleepingComputer.
