Microsoft Patch Tuesday Augustus 394 fixes en 3 zero-days
Augustus lijkt rustiger dan juli, maar met 394 updates patch je nog altijd ver boven het gemiddelde. Dit zijn de urgentste.
Het zijn de twee warmste maanden op rij sinds de meteorologen het meten. Het zijn ook de twee drukste patchmaanden op rij, ooit gemeten. Na de tsunami aan updates in juli – 570 stuks – lijkt augustus met ‘slechts’ 394 updates een rustige maand, maar niets is minder waar. Het ligt altijd nog ver boven alle voorgaande gemiddeldes en je kunt op dit front dus echt spreken van een permanente ‘klimaatverandering’.
Deze maand komt Microsoft met fixes voor 150 Elevation of Privilege (EoP), 132 Remote Code Execution, 66 Information Disclosure, 21 Spoofing, 12 Denial of Service, 9 Security Feature Bypass en 4 Tampering vulnerabilities. Wim Milder belicht de 3 zero day patches van augustus, waarvan de eerste het meest urgent is.
De belangrijkste 3 updates van augustus:
CVE-2026-68820 is de meest urgente patch van de maand augustus omdat deze kwetsbaarheid actief ‘in the wild’ is misbruikt. De kwetsbaarheid in de Windows Ancillary Function Driver voor WinSock kan op een getroffen apparaat leiden tot een verhoging van bevoegdheden (EoP). Organisaties wordt dringend geadviseerd dit met directe patchprioriteit te behandelen (onderzoek te doen naar verdachte activiteiten gericht op het verhogen van lokale rechten en end-point-telemetrie te controleren op afwijkende procesuitvoering of veranderingen in het gedrag van accounts met verhoogde bevoegdheden).
CVE-2026-62832 betreft een geconstateerde kwetsbaarheid in de Windows User Profile Service die net als de voorgaande een verhoging van bevoegdheden (Elevation of Privilege) mogelijk maakt. Een aanvaller die al toegang heeft tot een endpoint is door het lek in staat uitgebreidere systeemrechten te verkrijgen. Dichtzetten dus!
CVE-2026-72971 treft het bestandssysteemstuurprogramma unionfs.sys, dat wordt gebruikt door Windows Container Isolation. Het betreft een kwetsbaarheid met betrekking tot manipulatie (tampering). Het houdt concreet in dat een succesvolle aanval de integriteit van bestanden – die verband houden met containers of het systeemgedrag – kan aantasten. Als je gebruikmaakt van Windows-containerworkloads moet je prioriteit geven aan het patchen van de getroffen hosts!
Het is veel, maar noodzakelijk …
Patchen is een continuproces en de toegenomen omvang van de Microsoft Patch Tuesday-update zorgt voor een aanzienlijke werklast voor IT- en securityteams. Niet elke vulnerability is van invloed op iedere omgeving, maar je zult goed moeten checken wat voor jou van toepassing is. Controleer welke Windows-servers, endpoints, cloudworkloads, ontwikkelsystemen en samenwerkingsplatforms kwetsbaar zijn en patch waar nodig.
Enkele tips waar je op moet letten:
Containeromgevingen worden steeds vaker gebruikt voor het uitvoeren van moderne applicaties en workloads, waardoor isolatiegrenzen een belangrijk beveiligingsaspect vormen. Een andere kwetsbaarheid met hoge prioriteit is CVE-2026-71331, voor het op afstand uitvoeren van Remote Code Execution (RCE) die betrekking heeft op de Microsoft Azure Attestation-service en de Device Health Attestation Service. De beveiligingsrelease van Microsoft voor augustus betreft ook verschillende RCE kwetsbaarheden in Microsoft SharePoint Server (CVE-2026-70321, CVE-2026-70324, CVE-2026-70325 en CVE-2026-70355). SharePoint blijft een aantrekkelijk doelwit voor aanvallers, omdat het vaak interne documenten, bedrijfsprocessen, inloggegevens en samenwerkingsdata bevat. Ook voor PowerShell – door beheerders gebruikt voor legitieme automatisering – zijn belangrijke updates beschikbaar (CVE-2026-70337, CVE-2026-70338 en CVE-2026-70354).
Verder zijn er updates beschikbaar voor kwetsbaarheden in Visual Studio Code en in Windows Installer, Azure CycleCloud én in Microsoft Office (Outlook, Excel, Word, PowerPoint) dat door kwaadwillenden vaak voor fishing wordt gebruikt.
Axoft ontzorgt
De lijst met maandelijkse updates – van Microsoft én alle andere hard- en softwarevendors – wordt naar verwachting almaar langer. Dat alles beoordelen en waar nodig toepassen, vraagt om (meer) tijd én kennis. Wil jij je kunnen focussen op jouw business en op IT-gebied altijd up-to-date zijn? Schakel met Wim van Axoft!