ΑρχικήUpdatesMicrosoft Patch Tuesday Φεβρουαρίου 2026: Διορθώσεις για 58 ευπάθειες

Microsoft Patch Tuesday Φεβρουαρίου 2026: Διορθώσεις για 58 ευπάθειες

Η Microsoft κυκλοφόρησε χθες το Patch Tuesday για τον Φεβρουάριο του 2026, διορθώνοντας συνολικά 58 ευπάθειες στο οικοσύστημα των Windows και των εφαρμογών της. Πρόκειται για μία από τις πιο σημαντικές ενημερώσεις των τελευταίων μηνών, καθώς περιλαμβάνει έξι zero-day ευπάθειες, δηλαδή σφάλματα που έχουν ήδη αξιοποιηθεί ενεργά από επιτιθέμενους (ενώ τρεις από αυτές είχαν δημοσιοποιηθεί πριν υπάρξει επίσημη διόρθωση).

Microsoft Patch Tuesday Φεβρουαρίου 2026 ευπάθειες

Η έκδοση αυτή έρχεται σε μια περίοδο όπου οι κυβερνοεπιθέσεις αυξάνονται σημαντικά, με ομάδες ransomware και κρατικά υποστηριζόμενους παράγοντες να εκμεταλλεύονται κάθε διαθέσιμο κενό ασφαλείας σε εταιρικά και προσωπικά συστήματα.

Πέντε “Κρίσιμες” ευπάθειες και δεκάδες διορθώσεις

Η Microsoft χαρακτήρισε πέντε από τις ευπάθειες ως “Critical”, με τρεις να σχετίζονται με ανύψωση δικαιωμάτων και δύο με αποκάλυψη ευαίσθητων πληροφοριών.

Δείτε επίσης: Η Fortinet διορθώνει κρίσιμη ευπάθεια που επιτρέπει εκτέλεση κώδικα

Αναλυτικά, οι διορθώσεις κατανέμονται ως εξής:

  • 25 ευπάθειες που επιτρέπουν ανύψωση δικαιωμάτων
  • 12 ευπάθειες που επιτρέπουν απομακρυσμένη εκτέλεση κώδικα
  • 7 ευπάθειες που επιτρέπουν πλαστογράφηση
  • 6 ευπάθειες που επιτρέπουν αποκάλυψη πληροφοριών
  • 5 ευπάθειες που επιτρέπουν παράκαμψη δυνατοτήτων ασφαλείας
  • 3 ευπάθειες που επιτρέπουν Denial of Service επιθέσεις

Αξίζει να σημειωθεί ότι δεν περιλαμβάνονται τρεις ευπάθειες του Microsoft Edge που είχαν διορθωθεί νωρίτερα μέσα στον μήνα.

Νέα πιστοποιητικά Secure Boot: Τέλος εποχής για τα κλειδιά του 2011

Μαζί με τις ενημερώσεις ασφαλείας, η Microsoft ξεκίνησε και τη σταδιακή αντικατάσταση των πιστοποιητικών Secure Boot του 2011, τα οποία λήγουν στα τέλη Ιουνίου 2026.

Σύμφωνα με τις σημειώσεις των Windows 11, οι συσκευές θα λαμβάνουν τα νέα πιστοποιητικά μόνο όταν το σύστημα εμφανίσει επαρκή σήματα επιτυχούς ενημέρωσης, ώστε η μετάβαση να γίνει με ασφαλή και ελεγχόμενο τρόπο.

Η κίνηση αυτή θεωρείται κρίσιμη, καθώς το Secure Boot αποτελεί βασικό μηχανισμό άμυνας απέναντι σε bootkits και rootkits που επιχειρούν να μολύνουν το σύστημα πριν καν ξεκινήσει το λειτουργικό.

Δείτε επίσης: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Microsoft Patch Tuesday Φεβρουαρίου 2026: Διορθώσεις για 58 ευπάθειες

Patch Tuesday Φεβρουαρίου: Έξι zero-day ευπάθειες

Το μεγαλύτερο βάρος της ενημέρωσης πέφτει στις έξι zero-day ευπάθειες που έχουν ήδη αξιοποιηθεί σε πραγματικές επιθέσεις. Η Microsoft θεωρεί zero-day κάθε κενό που είτε εκμεταλλεύεται ενεργά είτε έχει δημοσιοποιηθεί πριν υπάρξει επίσημο patch.

CVE-2026-21510: Windows Shell Security Feature Bypass Vulnerability

Η συγκεκριμένη ευπάθεια επιτρέπει σε επιτιθέμενους να παρακάμψουν τις προτροπές ασφαλείας του Windows SmartScreen, απλώς πείθοντας τον χρήστη να ανοίξει έναν κακόβουλο σύνδεσμο ή αρχείο συντόμευσης.

«Ένας εισβολέας θα μπορούσε να παρακάμψει τα μηνύματα ασφαλείας του Windows SmartScreen και του Windows Shell, εκμεταλλευόμενος τον ακατάλληλο χειρισμό στα στοιχεία του Windows Shell και επιτρέποντας την εκτέλεση περιεχομένου που ελέγχεται από τον εισβολέα χωρίς προειδοποίηση ή συγκατάθεση του χρήστη», συνέχισε η Microsoft.

Πιθανότατα σχετίζεται με μηχανισμούς Mark of the Web (MoTW), οι οποίοι έχουν γίνει βασικός στόχος phishing καμπανιών.

CVE-2026-21513: MSHTML Framework Security Feature Bypass Vulnerability

Ένα ακόμη σοβαρό κενό εντοπίστηκε στο MSHTML Framework, επιτρέποντας παράκαμψη λειτουργιών ασφαλείας μέσω δικτύου. Αν και δεν έχουν δοθεί τεχνικές λεπτομέρειες, το γεγονός ότι εκμεταλλεύεται ενεργά δείχνει ότι πρόκειται για εργαλείο σε στοχευμένες επιθέσεις.

CVE-2026-21514: Microsoft Word Security Feature Bypass Vulnerability

Η Microsoft διόρθωσε επίσης ευπάθεια στο Word που παρακάμπτει τους μετριασμούς OLE σε Microsoft 365 και Office. Ο εισβολέας χρειάζεται να στείλει κακόβουλο έγγραφο και να πείσει τον χρήστη να το ανοίξει, κάτι που παραμένει κλασική τακτική κοινωνικής μηχανικής.

Η Microsoft αναφέρει ότι το ελάττωμα δεν μπορεί να αξιοποιηθεί στο Office Preview Pane.

CVE-2026-21519: Desktop Window Manager Elevation of Privilege Vulnerability

Το συγκεκριμένο σφάλμα επιτρέπει σε έναν εισβολέα να αποκτήσει δικαιώματα SYSTEM, δηλαδή το υψηλότερο επίπεδο πρόσβασης σε Windows. Εντοπίζεται στο Desktop Window Manager. Τέτοιες ευπάθειες χρησιμοποιούνται συχνά μετά από αρχική μόλυνση, για πλήρη έλεγχο του συστήματος.

Δείτε επίσης: Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

CVE-2026-21525: Windows Remote Access Connection Manager DOS Vulnerability

Η Microsoft διόρθωσε ενεργά εκμεταλλευόμενο σφάλμα denial of service στον Remote Access Connection Manager. Η ομάδα ACROS και το 0patch είχαν εντοπίσει exploit ήδη από τον Δεκέμβριο του 2025 σε δημόσιο αποθετήριο κακόβουλου λογισμικού, γεγονός που υποδηλώνει επαγγελματική ανάπτυξη εργαλείων επίθεσης.

Microsoft Patch Tuesday Φεβρουαρίου 2026: Διορθώσεις για 58 ευπάθειες

CVE-2026-21533: Windows Remote Desktop Services Elevation of Privilege Vulnerability

Αυτή η ευπάθεια έχει να κάνει με ανύψωση προνομίων στο Windows Remote Desktop Services.

Η CrowdStrike αποκάλυψε exploit που επιτρέπει σε απειλητικούς παράγοντες να τροποποιήσουν ρυθμίσεις υπηρεσίας και να προσθέσουν νέο χρήστη στην ομάδα διαχειριστών. Οι ειδικοί εκτιμούν ότι η συγκεκριμένη ευπάθεια μπορεί σύντομα να πωληθεί ή να αξιοποιηθεί μαζικά.

Microsoft Patch Tuesday Φεβρουαρίου 2026: Όλες οι ευπάθειες

Στον παρακάτω πίνακα, μπορείτε να δείτε όλες τις ευπάθειες που διορθώνονται αυτό το μήνα:

TagCVE IDCVE TitleSeverity
.NETCVE-2026-21218.NET Spoofing VulnerabilityImportant
Azure ArcCVE-2026-24302Azure Arc Elevation of Privilege VulnerabilityCritical
Azure Compute GalleryCVE-2026-23655Microsoft ACI Confidential Containers Information Disclosure VulnerabilityCritical
Azure Compute GalleryCVE-2026-21522Microsoft ACI Confidential Containers Elevation of Privilege VulnerabilityCritical
Azure DevOps ServerCVE-2026-21512Azure DevOps Server Cross-Site Scripting VulnerabilityImportant
Azure Front Door (AFD)CVE-2026-24300Azure Front Door Elevation of Privilege VulnerabilityCritical
Azure FunctionCVE-2026-21532Azure Function Information Disclosure VulnerabilityCritical
Azure HDInsightsCVE-2026-21529Azure HDInsight Spoofing VulnerabilityImportant
Azure IoT SDKCVE-2026-21528Azure IoT Explorer Information Disclosure VulnerabilityImportant
Azure LocalCVE-2026-21228Azure Local Remote Code Execution VulnerabilityImportant
Azure SDKCVE-2026-21531Azure SDK for Python Remote Code Execution VulnerabilityImportant
Desktop Window ManagerCVE-2026-21519Desktop Window Manager Elevation of Privilege VulnerabilityImportant
Github CopilotCVE-2026-21516GitHub Copilot for Jetbrains Remote Code Execution VulnerabilityImportant
GitHub Copilot and Visual StudioCVE-2026-21523GitHub Copilot and Visual Studio Code Remote Code Execution VulnerabilityImportant
GitHub Copilot and Visual StudioCVE-2026-21256GitHub Copilot and Visual Studio Remote Code Execution VulnerabilityImportant
GitHub Copilot and Visual StudioCVE-2026-21257GitHub Copilot and Visual Studio Elevation of Privilege VulnerabilityImportant
GitHub Copilot and Visual Studio CodeCVE-2026-21518GitHub Copilot and Visual Studio Code Security Feature Bypass VulnerabilityImportant
Mailslot File SystemCVE-2026-21253Mailslot File System Elevation of Privilege VulnerabilityImportant
Microsoft Defender for LinuxCVE-2026-21537Microsoft Defender for Endpoint Linux Extension Remote Code Execution VulnerabilityImportant
Microsoft Edge (Chromium-based)CVE-2026-1861Chromium: CVE-2026-1861 Heap buffer overflow in libvpxUnknown
Microsoft Edge (Chromium-based)CVE-2026-1862Chromium: CVE-2026-1862 Type Confusion in V8Unknown
Microsoft Edge for AndroidCVE-2026-0391Microsoft Edge (Chromium-based) for Android Spoofing VulnerabilityModerate
Microsoft Exchange ServerCVE-2026-21527Microsoft Exchange Server Spoofing VulnerabilityImportant
Microsoft Graphics ComponentCVE-2026-21246Windows Graphics Component Elevation of Privilege VulnerabilityImportant
Microsoft Graphics ComponentCVE-2026-21235Windows Graphics Component Elevation of Privilege VulnerabilityImportant
Microsoft Office ExcelCVE-2026-21261Microsoft Excel Information Disclosure VulnerabilityImportant
Microsoft Office ExcelCVE-2026-21258Microsoft Excel Information Disclosure VulnerabilityImportant
Microsoft Office ExcelCVE-2026-21259Microsoft Excel Elevation of Privilege VulnerabilityImportant
Microsoft Office OutlookCVE-2026-21260Microsoft Outlook Spoofing VulnerabilityImportant
Microsoft Office OutlookCVE-2026-21511Microsoft Outlook Spoofing VulnerabilityImportant
Microsoft Office WordCVE-2026-21514Microsoft Word Security Feature Bypass VulnerabilityImportant
MSHTML FrameworkCVE-2026-21513MSHTML Framework Security Feature Bypass VulnerabilityImportant
Power BICVE-2026-21229Power BI Remote Code Execution VulnerabilityImportant
Role: Windows Hyper-VCVE-2026-21244Windows Hyper-V Remote Code Execution VulnerabilityImportant
Role: Windows Hyper-VCVE-2026-21255Windows Hyper-V Security Feature Bypass VulnerabilityImportant
Role: Windows Hyper-VCVE-2026-21248Windows Hyper-V Remote Code Execution VulnerabilityImportant
Role: Windows Hyper-VCVE-2026-21247Windows Hyper-V Remote Code Execution VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-21236Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-21241Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-21238Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows App for MacCVE-2026-21517Windows App for Mac Installer Elevation of Privilege VulnerabilityImportant
Windows Cluster Client FailoverCVE-2026-21251Cluster Client Failover (CCF) Elevation of Privilege VulnerabilityImportant
Windows Connected Devices Platform ServiceCVE-2026-21234Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityImportant
Windows GDI+CVE-2026-20846GDI+ Denial of Service VulnerabilityImportant
Windows HTTP.sysCVE-2026-21240Windows HTTP.sys Elevation of Privilege VulnerabilityImportant
Windows HTTP.sysCVE-2026-21250Windows HTTP.sys Elevation of Privilege VulnerabilityImportant
Windows HTTP.sysCVE-2026-21232Windows HTTP.sys Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2026-21231Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2026-21222Windows Kernel Information Disclosure VulnerabilityImportant
Windows KernelCVE-2026-21239Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2026-21245Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows LDAP – Lightweight Directory Access ProtocolCVE-2026-21243Windows Lightweight Directory Access Protocol (LDAP) Denial of Service VulnerabilityImportant
Windows Notepad AppCVE-2026-20841Windows Notepad App Remote Code Execution VulnerabilityImportant
Windows NTLMCVE-2026-21249Windows NTLM Spoofing VulnerabilityImportant
Windows Remote Access Connection ManagerCVE-2026-21525Windows Remote Access Connection Manager Denial of Service VulnerabilityModerate
Windows Remote DesktopCVE-2026-21533Windows Remote Desktop Services Elevation of Privilege VulnerabilityImportant
Windows ShellCVE-2026-21510Windows Shell Security Feature Bypass VulnerabilityImportant
Windows StorageCVE-2026-21508Windows Storage Elevation of Privilege VulnerabilityImportant
Windows Subsystem for LinuxCVE-2026-21237Windows Subsystem for Linux Elevation of Privilege VulnerabilityImportant
Windows Subsystem for LinuxCVE-2026-21242Windows Subsystem for Linux Elevation of Privilege VulnerabilityImportant
Windows Win32K – GRFXCVE-2023-2804Red Hat, Inc. CVE-2023-2804: Heap Based Overflow libjpeg-turboImportant

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS