ΑρχικήSecurityMicrosoft Patch Tuesday Αυγούστου 2026: 421 CVE και ενεργό zero-day στα Windows

Microsoft Patch Tuesday Αυγούστου 2026: 421 CVE και ενεργό zero-day στα Windows

Το Microsoft Patch Tuesday Αυγούστου φέρνει έναν από τους μεγαλύτερους κύκλους διορθώσεων του 2026, με εκατοντάδες CVE σε Windows και άλλα προϊόντα. Ανάμεσά τους βρίσκεται η CVE-2026-68820, ευπάθεια στον driver afd.sys που ήδη εκμεταλλεύονται επιτιθέμενοι για να αποκτήσουν δικαιώματα SYSTEM.

Microsoft Patch Tuesday Αυγούστου 2026 σε κέντρο επιχειρήσεων κυβερνοασφάλειας

Οι καταμετρήσεις διαφέρουν ανάλογα με το εύρος των προϊόντων και τον τρόπο ομαδοποίησης των διορθώσεων. Το SecurityWeek καταγράφει 421 CVE, ενώ οι Krebs on Security και The Hacker News αναφέρουν 398 και 398 αντίστοιχα. Η BleepingComputer μιλά για 400 ευπάθειες και τρία zero-days, όμως όλες οι πηγές συμφωνούν ότι απαιτείται άμεση προτεραιοποίηση.

Η διαφορά στους αριθμούς δεν αλλάζει το πρακτικό συμπέρασμα: οι ομάδες πληροφορικής πρέπει να δώσουν προτεραιότητα στον ενεργά εκμεταλλευόμενο driver και στους διακομιστές που είναι προσβάσιμοι από το διαδίκτυο. Η εφαρμογή σε στάδια, με έλεγχο αντιγράφων ασφαλείας και κρίσιμων επιχειρησιακών λειτουργιών, περιορίζει τον κίνδυνο διακοπών.

Δείτε επίσης: Microsoft Planetary Computer Pro: CVE-2026-63508 χωρίς έλεγχο ταυτότητας

Microsoft Patch Tuesday Αυγούστου και ο driver afd.sys

Η CVE-2026-68820 είναι ευπάθεια τύπου use-after-free στον Ancillary Function Driver for WinSock, γνωστό ως afd.sys. Ο driver λειτουργεί σε επίπεδο πυρήνα και υποστηρίζει τις λειτουργίες δικτυακών sockets των Windows. Η Microsoft την έχει χαρακτηρίσει ως ευπάθεια που εκμεταλλεύονται ενεργά επιτιθέμενοι.

Η επίθεση δεν αποτελεί αρχική απομακρυσμένη είσοδο. Ο επιτιθέμενος χρειάζεται να έχει ήδη εκτελέσει κώδικα στον υπολογιστή, συνήθως μετά από προηγούμενη παραβίαση ή ηλεκτρονικό ψάρεμα. Στη συνέχεια εκτελεί ειδικά διαμορφωμένη εφαρμογή και προκαλεί συνθήκη ανταγωνισμού στον driver, ώστε να αυξήσει τα δικαιώματά του έως το επίπεδο SYSTEM, χωρίς να απαιτείται ενέργεια από τον χρήστη.

Η βαθμολογία CVSS είναι 7.0, όμως η ενεργή εκμετάλλευση την καθιστά πιο επείγουσα από ορισμένες απομακρυσμένες ευπάθειες με υψηλότερη θεωρητική βαθμολογία. Η Microsoft δεν έδωσε λεπτομέρειες για τις επιθέσεις. Η Check Point, σύμφωνα με τις αναφορές των The Hacker News και BleepingComputer, συνέδεσε τη χρήση της με την ομάδα Lazarus και την ανάπτυξη rootkit σε επίπεδο πυρήνα.

Windows afd.sys driver και Microsoft Patch Tuesday Αυγούστου 2026

Κρίσιμες απομακρυσμένες ευπάθειες σε Windows

Στον ίδιο κύκλο περιλαμβάνονται τέσσερις ευπάθειες απομακρυσμένης εκτέλεσης κώδικα με βαθμολογία CVSS 9.8. Η CVE-2026-62878 αφορά τον Windows DNS Server, η CVE-2026-62893 τις υπηρεσίες Windows Deployment Services, η CVE-2026-62815 την υλοποίηση του Microsoft QUIC και η CVE-2026-59124 το HPC Pack.

Οι συγκεκριμένες αδυναμίες δεν απαιτούν λογαριασμό ή αλληλεπίδραση χρήστη, αλλά η πραγματική έκθεση εξαρτάται από το αν οι αντίστοιχες υπηρεσίες είναι εγκατεστημένες και προσβάσιμες από το δίκτυο. Οι διαχειριστές πρέπει να ελέγξουν την έκθεση των υπηρεσιών DNS, TFTP και QUIC, καθώς και τυχόν εγκαταστάσεις HPC Pack, πριν καθορίσουν τη σειρά ανάπτυξης των ενημερώσεων.

Σύμφωνα με την ανάλυση του SecurityWeek, οι περισσότερες διορθώσεις αφορούν τα Windows, ενώ σημαντικός αριθμός καλύπτει Office και SharePoint Server. Η εικόνα αυτή δείχνει ότι η ενημέρωση δεν περιορίζεται σε σταθμούς εργασίας, αλλά αγγίζει και κρίσιμους ρόλους διακομιστών που συχνά παραμένουν εκτεθειμένοι για μεγαλύτερο διάστημα.

Δείτε επίσης: Microsoft 365 AitM Phishing: Συλλέγει Email μισθοδοσίας και οικονομικών

Οι δύο δημόσια γνωστές ευπάθειες

Η CVE-2026-62832 επηρεάζει την υπηρεσία Windows User Profile και επιτρέπει σε πιστοποιημένο τοπικό χρήστη να φορτώσει την κυψέλη μητρώου άλλου λογαριασμού. Με αυτόν τον τρόπο μπορεί να αποκτήσει πρόσβαση ή να τροποποιήσει δεδομένα και να φτάσει σε δικαιώματα διαχειριστή. Η Microsoft θεωρεί πιθανό να ακολουθήσουν προσπάθειες εκμετάλλευσης.

Κρίσιμες υπηρεσίες Windows και Microsoft Patch Tuesday Αυγούστου 2026

Η δεύτερη δημόσια γνωστή αδυναμία, CVE-2026-72971, βρίσκεται στο φίλτρο unionfs.sys του Windows Container Isolation και αφορά τοπική παραποίηση. Η Microsoft τη θεωρεί λιγότερο πιθανό να αξιοποιηθεί σε πραγματικές επιθέσεις, αλλά η δημοσιοποίηση των τεχνικών στοιχείων αυξάνει την αξία της έγκαιρης εγκατάστασης των διορθώσεων.

Οι οργανισμοί που χρησιμοποιούν SharePoint Server πρέπει επίσης να επιβεβαιώσουν ότι έχουν εγκαταστήσει τόσο τη διόρθωση του Ιουλίου για την παράκαμψη του ελέγχου ταυτότητας όσο και τη νέα διόρθωση του Αυγούστου για την εκτέλεση κώδικα. Ο συνδυασμός των δύο αδυναμιών είχε χρησιμοποιηθεί για απομακρυσμένη εκτέλεση κώδικα χωρίς έλεγχο ταυτότητας σε εγκαταστάσεις εσωτερικού χώρου.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Windows Hello for Business: Malware για επίμονη πρόσβαση στο Entra ID

Τι πρέπει να κάνουν οι διαχειριστές

Η τεχνική ομάδα του SecNews προτείνει άμεση απογραφή των εκδόσεων Windows, των ρόλων διακομιστή και των υπηρεσιών που είναι εκτεθειμένες στο διαδίκτυο. Οι ενημερώσεις πρέπει να δοκιμαστούν σε αντιπροσωπευτικό περιβάλλον και να αναπτυχθούν πρώτα στα συστήματα όπου υπάρχει ενεργή εκμετάλλευση ή μη αναγκαία εξωτερική έκθεση.

Ανάπτυξη ενημερώσεων Microsoft Patch Tuesday Αυγούστου 2026

Παράλληλα, οι ομάδες ασφάλειας πρέπει να αναζητήσουν ασυνήθιστη εκτέλεση εφαρμογών από τοπικούς λογαριασμούς, προσπάθειες ανύψωσης δικαιωμάτων και ύποπτη φόρτωση στοιχείων μητρώου. Το Microsoft Patch Tuesday Αυγούστου δεν είναι απλώς ένας μεγάλος αριθμός διορθώσεων· είναι υπενθύμιση ότι η ταχύτητα ενημέρωσης πρέπει να συνδυάζεται με σωστή αξιολόγηση της έκθεσης κάθε οργανισμού.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS