Microsoft repareert deze maand maar liefst 421 kwetsbaarheden tijdens Patch Tuesday, waarvan 236 in Windows. Daaronder vielen één actief misbruikte zeroday en een kwetsbaarheid die al publiek bekend was, maar nog niet werd misbruikt.
Dit nieuws in het kort
- Microsoft heeft deze Patch Tuesday 421 kwetsbaarheden verholpen.
- Ruim de helft daarvan zaten in Windows, al dichtte het bedrijf ook lekken in diensten als Azure en Office.
- Het bedrijf patcht de afgelopen maanden veel meer problemen door voorheen, vermoedelijk dankzij het gebruik van AI.
Microsoft bracht de OS-bugfixes uit via update KB5121003 voor Windows 11 en KB5120249 voor Windows 10-gebruikers met extended security updates. De updates zijn vanaf nu te downloaden via Windows Update.
De meeste kwetsbaarheden zaten in Windows, al vond Microsoft ook bugs in software als Azure, Office en SharePoint Server. Daaronder vielen deze maand 42 'kritieke' bugs. 37 daarvan maakten het mogelijk om op afstand code uit te voeren. De andere 5 maakten het mogelijk om privileges te escaleren. In dat laatste geval krijgen aanvallers meer rechten op een getroffen systeem dan de bedoeling.
Eén actief misbruikte kwetsbaarheid
Dat geldt ook voor de actief misbruikte zeroday. Het gaat om de kwetsbaarheid CVE-2026-68820, die een hoge risicoscore van 7 uit 10 krijgt. Die zat in een bepaalde netwerkdriver binnen Windows en maakte dus privilege escalation mogelijk.
Een andere kwetsbaarheid, CVE-2026-62832, was al bekend voordat hij werd gepatcht, al werd die niet actief misbruikt door hackers. Die heeft een iets hogere score van 7,8 en maakte het óók mogelijk om systeemrechten te verhogen. Dat ging via een bug in de dienst die Windows-gebruikersprofielen regelt.
Steeds meer patches op dinsdag
De afgelopen maanden patcht Microsoft aanzienlijk meer kwetsbaarheden tijdens Patch Tuesday dan voorheen. In juli vestigde het bedrijf een record met 602 bugfixes, waarvan 416 in Windows.
Deze maand ligt het aantal dus een stuk lager, maar nog steeds fors boven wat vroeger normaal was. Microsoft geeft daar geen specifieke verklaring voor, maar zei eerder al wel dat het meer Windows-patches gaat uitbrengen. AI-modellen vinden steeds sneller kwetsbaarheden, waardoor die ook sneller verholpen kunnen worden.
Daardoor wordt het ook steeds belangrijker om kwetsbaarheden snel te patchen. Aanvallers kunnen namelijk ook AI gebruiken om kwetsbaarheden te vinden, maar dan om ze zelf te misbruiken.
| Software | Gepatchte kwetsbaarheden |
| Azure | 17 |
| Defender | 1 |
| Developer Tools | 26 |
| Exchange Server | 7 |
| Office | 98 |
| Overig | 6 |
| SharePoint Server | 30 |
| Windows | 236 |
| Totaal | 421 |
:strip_exif()/i/2008171406.jpeg?f=imagenormal)
:strip_exif()/u/38542/Scrat1ani.gif?f=community)
:strip_icc():strip_exif()/u/25009/crop65f1e3109d1b7_cropped.jpg?f=community)
/u/85941/crop61dd9b39bb021_cropped.png?f=community)
/u/75437/crop5daf1210eb5fc.png?f=community)
/u/450484/crop5db05062083ff_cropped.png?f=community)
:strip_icc():strip_exif()/u/782695/crop671b96fb75045_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/21673/crop65674aee06c6d_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/99872/crop6442df4114e7a_cropped.jpg?f=community)
:strip_exif()/u/4564/nerdguy.gif?f=community)
:strip_icc():strip_exif()/u/14/wildhagen60x60.jpg?f=community)
/u/62384/crop61891f444d6e9.png?f=community)
:strip_icc():strip_exif()/u/355633/crop611ab17eb2582_cropped.jpg?f=community)
:strip_exif()/u/53522/crop583d477015a24.gif?f=community)
:strip_exif()/u/130235/balance.gif?f=community)
:strip_icc():strip_exif()/u/524521/crop5f6e0a8f4ad3d_cropped.jpeg?f=community)
/u/525662/crop61bf852799a42_cropped.png?f=community)
:strip_icc():strip_exif()/u/249917/jaapschaap.jpg?f=community)
:strip_icc():strip_exif()/u/419692/crop58823732179d4_cropped.jpeg?f=community)