Microsoft heeft tijdens de maandelijkse Patch Tuesday-updateronde 107 kwetsbaarheden gerepareerd. Daaronder viel een zerodaykwetsbaarheid in Kerberos. Van die privilege escalation is in mei al beschreven hoe die werkte.
Microsoft heeft KB5063878 voor Windows 11 24H2 en KB5063709 voor Windows 10 uitgebracht. In de Patch Tuesday-updateronde worden volgens Microsoft 107 kwetsbaarheden gerepareerd in Windows.
Dertien van de bugs krijgen een Kritieke rating. Tussen de bugs zitten 44 privilege escalations en 35 remote code executions. Ook zitten er 18 bugs tussen waarmee het mogelijk was informatie te achterhalen.
Een van de kwetsbaarheden die nu is gerepareerd, is een zeroday in authenticatieprotocol Kerberos. Dat is CVE-2025-53779. Het gaat om een privilege escalation waarmee het mogelijk is op afstand toegang te krijgen tot andere systemen waarvoor hogere authenticatie nodig is. Opvallend is dat die bug al in mei bekend was. Toen beschreef CDN-aanbieder Akamai al hoe het mogelijk was de bug te misbruiken. Microsoft zegt dat er geen aanwijzingen zijn dat de kwetsbaarheid actief misbruikt wordt.