🛡Microsoft випустила серпневий пакет оновлень для ОС, закривши 398 системних прогалин
Компанія Microsoft 11 серпня 2026 року випустила щомісячний пакет безпеки Patch Tuesday, який усуває 398 системних вразливостей у системах Windows. Згідно з даними фахівців, 62 з них отримали критичний статус. Найбільшу загрозу становить помилка нульового дня CVE-2026-68820 з оцінкою 7.0 CVSS, яка вже активно використовується хакерами в реальних атаках. Проблема полягає у пошкодженні пам’яті use-after-free у драйвері afd.sys для мережевих сокетних операцій ядра.
Для проведення атаки зловмиснику потрібен початковий доступ до пристрою, після чого стан гонитви дозволяє підвищити привілеї до рівня SYSTEM. Аналітики Check Point Research пов’язують цей дефект із угрупованням Lazarus у межах кампанії Operation Dream Job. Пакет оновлень також закриває чотири критичні прогалини віддаленого виконання коду з оцінкою 9.8 CVSS у службах DNS, WDS, QUIC та HPC Pack, які взагалі не потребують дій чи авторизації з боку потенційної жертви.
