Eveline Meijer - 14 augustus 2026

Microsoft dicht 421 kwetsbaarheden tijdens Patch Tuesday, waaronder actief misbruikte zeroday

Microsoft heeft tijdens Patch Tuesday 421 kwetsbaarheden gedicht. Eén daarvan is een actief misbruikte zeroday: CVE-2026-68820.

Microsoft dicht 421 kwetsbaarheden tijdens Patch Tuesday, waaronder actief misbruikte zeroday image

Volgens Microsoft kunnen geautoriseerde aanvallers met CVE-2026-68820 lokaal hun privileges verhogen en systeemprivileges krijgen. En dat gebeurt dus ook al: Microsoft heeft actief misbruik gedetecteerd.

Ook een andere kwetsbaarheid bleek al bekend voor de patch uitkwam, maar deze is nog niet actief misbruikt. Het gaat om CVE-2026-62832, die in een dienst zit die Windows-gebruikersprofielen regelt. Ook deze fout kan ervoor zorgen dat geautoriseerde aanvallers lokaal hun privileges verhogen, waarna ze systeemprivileges krijgen. Hoewel de fout nog niet misbruikt wordt, is het volgens Microsoft wel waarschijnlijk dat dit gaat gebeuren.

In totaal bevat de update van deze maand dus oplossingen voor 421 kwetsbaarheden. 236 daarvan zitten in Windows, dertig in SharePoint Server en 26 in de developer tools. De volledige lijst met patches is te vinden op de website van Microsoft

Axians - TAM - week 5 CyberSec BN+ BW
Axians - TAM - week 5

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!