Securitate

Patch Tuesday august 2026: 421 de vulnerabilitati si un zero-day activ in Windows

Microsoft a corectat luna aceasta 421 de defecte, 62 dintre ele critice, inclusiv un zero-day care este deja exploatat. Iata ce trebuie corectat mai intai.

Publicat pe 24 august 2026 · Echipa mitza.es

Pe 11 august 2026, Microsoft si-a publicat buletinul lunar de securitate, cu 421 de vulnerabilitati corectate in total, 62 dintre ele marcate ca fiind critice. Este unul dintre cele mai incarcate buletine ale anului, iar printre toate aceste corectii exista una care merita prioritate absoluta: un zero-day care era deja exploatat activ inainte chiar sa existe un patch disponibil.

Zero-day-ul care trebuie corectat acum

Este vorba despre CVE-2026-68820, o vulnerabilitate de escaladare a privilegiilor in driverul Ancillary Function Driver for WinSock din Windows. Permite unui atacator care are deja acces local la un calculator sa escaladeze la privilegii SYSTEM, adica control total asupra masinii. Microsoft confirma ca a fost deja exploatata in lumea reala ca zero-day, iar vulnerabilitatea apare in catalogul de vulnerabilitati exploatate cunoscute (KEV) al CISA, agentia americana de securitate cibernetica ce urmareste defectele cu exploatare activa confirmata.

Alte vulnerabilitati critice din acest buletin

  • CVE-2026-62893: executie de cod la distanta in Windows Deployment Services TFTP Server, cu un scor CVSS de 9,8 din 10.
  • CVE-2026-65791: executie de cod la distanta in Windows iSCSI Target Service, tot cu CVSS 9,8, cauzata de un buffer overflow pe care un atacator la distanta neautentificat il poate exploata cu relativa usurinta.

De ce exploatarea activa conteaza mai mult decat scorul tehnic

Este obisnuit sa se creada ca trebuie prioritizate defectele cu scorul CVSS cel mai mare, dar nu este intotdeauna strategia corecta. Zero-day-ul WinSock are un scor de gravitate tehnica mai mic decat alte vulnerabilitati din acelasi buletin, dar pentru ca este exploatat activ chiar acum, este cel care reprezinta riscul real si imediat. Un defect cu scor 9,8 dar fara exploatare confirmata este, in practica, mai putin urgent decat unul mai modest care este deja folosit impotriva unor sisteme reale.

Ce sa faci daca gestionezi calculatoare Windows in afacerea ta

Actualizeaza cat mai curand, dand prioritate zero-day-ului activ. Daca ai mai multe calculatoare in compania ta, este un moment bun sa verifici o data pentru totdeauna care sunt actualizate si care nu, in loc sa astepti ca un incident sa o dovedeasca. Este aceeasi logica pe care am explicat-o deja cu vulnerabilitatea critica din macOS din aceeasi luna: indiferent de sistemul de operare, mentinerea la zi ramane cea mai eficienta si mai ieftina aparare care exista. Serviciul nostru de mentenanta IT include aceasta verificare, iar daca vrei un diagnostic mai complet al expunerii tale generale, poti solicita un auditpersonalizat.

Stii exact ce calculatoare din compania ta sunt actualizate?

Iti verificam si actualizam echipamentele Windows inainte ca o vulnerabilitate ca aceasta sa devina o problema reala.

Fără spam. Fără apeluri comerciale. Doar răspunsul tău personalizat.