Microsoft пусна своите актуализации за сигурност за Patch Tuesday за август 2026 г., отстранявайки огромен брой от 394 уязвимости в Windows, Microsoft Office, SharePoint Server, услугите на Azure, .NET, PowerShell, Visual Studio Code и други корпоративни продукти.

Пакетът от корекции за сигурност, публикуван на 11 август 2026 г., включва и корекции за три уязвимости от тип нулев ден (zero-day), което прави незабавното инсталиране на корекции за сигурност критичен приоритет за организациите и отделните потребители.

CVE-2026-72971 засяга драйвера unionfs.sys, използван от Windows Container Isolation. Microsoft го класифицира като уязвимост, свързана с подправяне (tampering), което означава, че успешна атака може да застраши целостта на засегнатите файлове, свързани с контейнери, или системното поведение. Тя вече е била публично оповестена, когато беше пуснато августовското обновление, така че организациите, използващи работни натоварвания в Windows контейнери, трябва да дадат приоритет на отстраняването на уязвимостта в засегнатите хостове.

CVE-2026-62832 е публично оповестена уязвимост за ескалация на привилегии в услугата Windows User Profile Service. Недостатъците, свързани с ескалация на привилегии, обикновено са ценни във веригите от атаки, тъй като могат да позволят на атакуващ, който вече е стъпил в крайна точка, да получи по-широки разрешения на системно ниво. Въпреки че предоставените консултативни данни не отбелязват тази CVE като експлоатирана, публичното разкриване увеличава вероятността от разработване на концептуални доказателства (PoC) и последващи опити за експлоатация.

CVE-2026-68820 е най-спешната от трите, тъй като Microsoft я маркира като експлоатирана в реална среда. Уязвимостта засяга Windows Ancillary Function Driver за WinSock и може да позволи ескалация на привилегии на засегнато устройство. Организациите трябва да я третират като приоритет за незабавно коригиране на уязвимостта, да разследват подозрителна локална дейност за повишаване на привилегиите и да прегледат телеметрията на крайните точки за необичайно изпълнение на процеси или промени в поведението на привилегированите акаунти.

Мащабът на обновяването на Microsoft за Patch Tuesday този месец създава значително натоварване за ИТ екипите и екипите по сигурността. Въпреки че не всяка уязвимост ще засегне всяка среда, широкото покритие на продуктите означава, че предприятията трябва бързо да идентифицират уязвимите Windows сървъри, крайни точки, облачни работни натоварвания, среди за разработчици и платформи за сътрудничество.

Microsoft отбеляза изброените уязвимости като изискващи действия от страна на клиентите, затвърждавайки важността на прилагането на наличните актуализации за сигурност, вместо да се разчита единствено на компенсиращи контроли.

Сред проблемите, изискващи внимание, е CVE-2026-72971, уязвимост за подправяне с рейтинг „Важна“ (Important) в Windows Container Isolation File System Filter Driver, известен като unionfs.sys. Контейнерните среди се използват все по-често за стартиране на съвременни приложения и работни натоварвания, което прави границите на изолация важна грижа за сигурността. Пропуск в подправянето на компонент, отговорен за поведението на контейнеризираната файлова система, може потенциално да отслаби защитата на целостта, която организациите очакват при разделяне на работните натоварвания. Администраторите по сигурността, работещи с Windows контейнерни среди, трябва да дадат приоритет на оценката и внедряването на обновяването от Microsoft.

Друг недостатък с висок приоритет е CVE-2026-71331, критична уязвимост за отдалечено изпълнение на код, засягаща услугата Microsoft Azure Attestation и Device Health Attestation Service. Грешките, свързани с отдалечено изпълнение на код, са сред най-сериозните класове уязвимости, тъй като успешното им експлоатиране може да позволи на атакуващия да изпълни злонамерен код в контекста на засегнатата услуга. Device Health Attestation играе важна роля при оценката на сигурността на устройствата, особено в корпоративни среди, които използват контроли за условен достъп и сигнали за доверие на крайните точки. Организациите, използващи услуги, свързани с DHA, трябва да оценят своята уязвимост и да внедрят приложимите корекции за сигурност без забавяне.

Августовското издание за сигурност на Microsoft включва и няколко уязвимости, засягащи Microsoft SharePoint Server. Те включват CVE-2026-70355, CVE-2026-70326 и CVE-2026-70324, които са недостатъци за ескалация на привилегии, както и CVE-2026-70321 – важна уязвимост за отдалечено изпълнение на код. SharePoint остава ценна мишена за киберпрестъпниците, тъй като в него често се съхраняват вътрешни документи, бизнес процеси, идентификационни данни и данни за сътрудничество. Успешното компрометиране на SharePoint може да осигури на злонамерените субекти достъп до чувствителна информация и възможност за по-нататъшно движение в корпоративната мрежа. Администраторите трябва първо да коригират достъпните от интернет сървъри на SharePoint, да прегледат регистрационните файлове за достъп за необичайна активност и да се уверят, че административните интерфейси не са изложени на риск без необходимост.

Актуализацията също така отстранява CVE-2026-70354, важна уязвимост за отдалечено изпълнение на код в .NET, заедно с CVE-2026-70337, важен проблем с отдалечено изпълнение на код в Microsoft PowerShell Core. PowerShell отдавна се използва от администраторите за легитимна автоматизация, но също така често се злоупотребява от автори на заплахи за разузнаване, изпълнение на злонамерен код и дейности след компрометиране.

Microsoft допълнително коригира CVE-2026-70338, уязвимост за заобикаляне на функциите за сигурност в PowerShell. Защитниците трябва да инсталират корекции за сигурност на засегнатия PowerShell.