HomeUpdatesMicrosoft Patch Tuesday January 2026: Fixing 114 vulnerabilities

Microsoft Patch Tuesday January 2026: Fix 114 vulnerabilities

Microsoft is kicking off 2026 with one of the heaviest Patch Tuesdays in recent years, fixing dozens of vulnerabilities that affect the security of millions of systems worldwide.

Microsoft Patch Tuesday

The January 2026 Patch Tuesday brings security updates for a total of 114 vulnerabilities in Windows and related Microsoft products. Among them are three zero-day vulnerabilities, one of which is reportedly already being actively exploited by attackers, while the other two were publicly disclosed before a fix was available.

Of particular concern is the fact that eight of the issues are rated "Critical," with six involving remote code execution and two involving elevation of privilege. These are scenarios that, under certain conditions, could allow attackers to gain complete control of a system.

See also: SAP: January Security Patch Day fixes critical vulnerabilities

Microsoft Patch Tuesday: A detailed picture of the threats

The distribution of vulnerabilities clearly shows where the greatest risks are focused:

  • 57 elevation of privilege vulnerabilities
  • 22 remote code execution vulnerabilities
  • 22 information disclosure vulnerabilities
  • 5 spoofing vulnerabilities
  • 3 security bypass vulnerabilities
  • 2 Denial of Service vulnerabilities

It's worth noting that these numbers only refer to updates released yesterday. They do not include fixes for Microsoft Edge and Mariner, which were released earlier in the month.

Microsoft Patch Tuesday January 2026: Fix 114 vulnerabilities

The zero-day that is already being exploited by attackers

The most concerning security flaw is CVE-2026-20805, an information disclosure in the Desktop Window Manager. According to Microsoft, the flaw allows a local, authorized attacker to read sensitive memory addresses associated with remote ALPC ports.

While the company did not reveal details about how it was exploited, it confirmed that the vulnerability had already been used in real-world attacks. Its discovery was attributed to the Microsoft Threat Intelligence Center (MSTIC) and the Microsoft Security Response Center (MSRC), which underscores the severity of the threat.

Secure Boot: Countdown clock for old certificates

One of the publicly disclosed zero-days concerns Secure Boot , specifically the expiration of critical certificates issued in 2011 (CVE-2026-21265). Microsoft warns that systems that are not updated in a timely manner are at risk of bypassing Secure Boot, which could open the way for bootkits and other low-level attacks.

See also: Trend Micro patches serious vulnerabilities in Apex Central

With the January updates, the chain of trust is renewed so that verification of boot components can continue without any problems. The company had been anticipating the problem since June.

End of an era for vulnerable Agere drivers 

The third zero-day, codenamed CVE-2023-31096, concerns old third-party Agere Modem drivers. These drivers were used in elevation of privilege attacks, allowing malicious users to gain administrator privileges.

Microsoft, as previously announced, finally proceeded to completely remove agrsm64.sys and agrsm.sys from supported versions of Windows with the January 2026 cumulative update. The discovery of the vulnerabilities is attributed to Zeze and the TeamT5 team.

Microsoft Patch Tuesday January 2026: Fix 114 vulnerabilities

What does this mean for users and businesses?

The January 2026 Patch Tuesday sends a clear message: timely installation of updates is no longer optional. With zero-days actively exploited and critical gaps in fundamental security mechanisms, delay can prove disastrous, especially for enterprise environments.

Once again, Microsoft reminds us that Windows security is an ongoing struggle – and the first line of defense always starts with Windows Update.

See also: Serious bug in Broadcom software allows WiFi denial of service

Microsoft Patch Tuesday: All the vulnerabilities fixed

In the table below you can see all the vulnerabilities fixed in this month's Patch Tuesday:

TagsCVE IDCVE TitleSeverity
Agere Windows Modem DriverCVE-2023-31096MITER: CVE-2023-31096 Windows Agere Soft Modem Driver Elevation of Privilege VulnerabilityImportant
Azure Connected Machine AgentCVE-2026-21224Azure Connected Machine Agent Elevation of Privilege VulnerabilityImportant
Azure Core shared client library for PythonCVE-2026-21226Azure Core shared client library for Python Remote Code Execution VulnerabilityImportant
Capability Access Management Service (camsvc)CVE-2026-20835Capability Access Management Service (camsvc) Information Disclosure VulnerabilityImportant
Capability Access Management Service (camsvc)CVE-2026-20851Capability Access Management Service (camsvc) Information Disclosure VulnerabilityImportant
Capability Access Management Service (camsvc)CVE-2026-20830Capability Access Management Service (camsvc) Elevation of Privilege VulnerabilityImportant
Capability Access Management Service (camsvc)CVE-2026-21221Capability Access Management Service (camsvc) Elevation of Privilege VulnerabilityImportant
Capability Access Management Service (camsvc)CVE-2026-20815Capability Access Management Service (camsvc) Elevation of Privilege VulnerabilityImportant
Connected Devices Platform Service (Cdpsvc)CVE-2026-20864Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityImportant
Desktop Window ManagerCVE-2026-20805Desktop Window Manager Information Disclosure VulnerabilityImportant
Desktop Window ManagerCVE-2026-20871Desktop Windows Manager Elevation of Privilege VulnerabilityImportant
Dynamic Root of Trust for Measurement (DRTM)CVE-2026-20962Dynamic Root of Trust for Measurement (DRTM) Information Disclosure VulnerabilityImportant
Graphics KernelCVE-2026-20836DirectX Graphics Kernel Elevation of Privilege VulnerabilityImportant
Graphics KernelCVE-2026-20814DirectX Graphics Kernel Elevation of Privilege VulnerabilityImportant
Host Process for Windows TasksCVE-2026-20941Host Process for Windows Tasks Elevation of Privilege VulnerabilityImportant
Inbox COM ObjectsCVE-2026-21219Inbox COM Objects (Global Memory) Remote Code Execution VulnerabilityImportant
MarinerCVE-2026-21444libtpms returns wrong initialization vector when certain symmetric ciphers are usedModerate
MarinerCVE-2025-68758backlight: led-bl: Add devlink to supplier LEDsModerate
MarinerCVE-2025-68757drm/vgem-fence: Fix potential deadlock on releaseModerate
MarinerCVE-2025-68764NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flagsModerate
MarinerCVE-2025-68756block: Use RCU in blk_mq_[un]quiesce_tagset() instead of set->tag_list_lockImportant
MarinerCVE-2025-68763crypto: starfive – Correctly handle return of sg_nents_for_lenModerate
MarinerCVE-2025-68755staging: most: remove broken i2c driverModerate
MarinerCVE-2025-68759wifi: rtl818x: Fix potential memory leaks in rtl8180_init_rx_ring()Important
MarinerCVE-2025-68766irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()Important
MarinerCVE-2025-68753ALSA: firewire-motu: add bounds check in put_user loop for DSP eventsImportant
MarinerCVE-2025-68765mt76: mt7615: Fix memory leak in mt7615_mcu_wtbl_sta_add()Moderate
Microsoft Edge (Chromium-based)CVE-2026-0628Chromium: CVE-2026-0628 Insufficient policy enforcement in WebView tagUnknown
Microsoft Graphics ComponentCVE-2026-20822Windows Graphics Component Elevation of Privilege VulnerabilityCritical
Microsoft OfficeCVE-2026-20952Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-20953Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2026-20943Microsoft Office Click-To-Run Elevation of Privilege VulnerabilityImportant
Microsoft Office ExcelCVE-2026-20949Microsoft Excel Security Feature Bypass VulnerabilityImportant
Microsoft Office ExcelCVE-2026-20950Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-20956Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-20957Microsoft Excel Remote Code Execution VulnerabilityCritical
Microsoft Office ExcelCVE-2026-20946Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2026-20955Microsoft Excel Remote Code Execution VulnerabilityCritical
Microsoft Office SharePointCVE-2026-20958Microsoft SharePoint Information Disclosure VulnerabilityImportant
Microsoft Office SharePointCVE-2026-20959Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office SharePointCVE-2026-20947Microsoft SharePoint Server Remote Code Execution VulnerabilityImportant
Microsoft Office SharePointCVE-2026-20951Microsoft SharePoint Server Remote Code Execution VulnerabilityImportant
Microsoft Office SharePointCVE-2026-20963Microsoft SharePoint Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-20948Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2026-20944Microsoft Word Remote Code Execution VulnerabilityCritical
Printer Association ObjectCVE-2026-20808Windows File Explorer Elevation of Privilege VulnerabilityImportant
SQL ServerCVE-2026-20803Microsoft SQL Server Elevation of Privilege VulnerabilityImportant
Tablet Windows User Interface (TWINUI) SubsystemCVE-2026-20827Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure VulnerabilityImportant
Tablet Windows User Interface (TWINUI) SubsystemCVE-2026-20826Tablet Windows User Interface (TWINUI) Subsystem Information Disclosure VulnerabilityImportant
Windows Admin CenterCVE-2026-20965Windows Admin Center Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-20831Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-20860Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2026-20810Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Client-Side Caching (CSC) ServiceCVE-2026-20839Windows Client-Side Caching (CSC) Service Information Disclosure VulnerabilityImportant
Windows Clipboard ServerCVE-2026-20844Windows Clipboard Server Elevation of Privilege VulnerabilityImportant
Windows Cloud Files Mini Filter DriverCVE-2026-20940Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant
Windows Cloud Files Mini Filter DriverCVE-2026-20857Windows Cloud Files Mini Filter Driver Elevation of Privilege VulnerabilityImportant
Windows Common Log File System DriverCVE-2026-20820Windows Common Log File System Driver Elevation of Privilege VulnerabilityImportant
Windows Deployment ServicesCVE-2026-0386Windows Deployment Services Remote Code Execution VulnerabilityImportant
Windows DWMCVE-2026-20842Microsoft DWM Core Library Elevation of Privilege VulnerabilityImportant
Windows Error ReportingCVE-2026-20817Windows Error Reporting Service Elevation of Privilege VulnerabilityImportant
Windows File ExplorerCVE-2026-20939Windows File Explorer Information Disclosure VulnerabilityImportant
Windows File ExplorerCVE-2026-20932Windows File Explorer Information Disclosure VulnerabilityImportant
Windows File ExplorerCVE-2026-20937Windows File Explorer Information Disclosure VulnerabilityImportant
Windows File ExplorerCVE-2026-20823Windows File Explorer Information Disclosure VulnerabilityImportant
Windows HelloCVE-2026-20852Windows Hello Tampering VulnerabilityImportant
Windows HelloCVE-2026-20804Windows Hello Tampering VulnerabilityImportant
Windows HTTP.sysCVE-2026-20929Windows HTTP.sys Elevation of Privilege VulnerabilityImportant
Windows Hyper-VCVE-2026-20825Windows Hyper-V Information Disclosure VulnerabilityImportant
Windows InstallerCVE-2026-20816Windows Installer Elevation of Privilege VulnerabilityImportant
Windows Internet Connection Sharing (ICS)CVE-2026-20828Windows rndismp6.sys Information Disclosure VulnerabilityImportant
Windows KerberosCVE-2026-20849Windows Kerberos Elevation of Privilege VulnerabilityImportant
Windows KerberosCVE-2026-20833Windows Kerberos Information Disclosure VulnerabilityImportant
Windows KernelCVE-2026-20838Windows Kernel Information Disclosure VulnerabilityImportant
Windows KernelCVE-2026-20818Windows Kernel Information Disclosure VulnerabilityImportant
Windows Kernel MemoryCVE-2026-20809Windows Kernel Memory Elevation of Privilege VulnerabilityImportant
Windows Kernel-Mode DriversCVE-2026-20859Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityImportant
Windows LDAP – Lightweight Directory Access ProtocolCVE-2026-20812LDAP Tampering VulnerabilityImportant
Windows Local Security Authority Subsystem Service (LSASS)CVE-2026-20854Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution VulnerabilityCritical
Windows Local Security Authority Subsystem Service (LSASS)CVE-2026-20875Windows Local Security Authority Subsystem Service (LSASS) Denial of Service VulnerabilityImportant
Windows Local Session Manager (LSM)CVE-2026-20869Windows Local Session Manager (LSM) Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20924Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20874Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20862Windows Management Services Information Disclosure VulnerabilityImportant
Windows Management ServicesCVE-2026-20866Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20867Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20861Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20865Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20858Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20918Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20877Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20923Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows Management ServicesCVE-2026-20873Windows Management Services Elevation of Privilege VulnerabilityImportant
Windows MediaCVE-2026-20837Windows Media Remote Code Execution VulnerabilityImportant
Windows Motorola Soft Modem DriverCVE-2024-55414Windows Motorola Soft Modem Driver Elevation of Privilege VulnerabilityImportant
Windows NDISCVE-2026-20936Windows NDIS Information Disclosure VulnerabilityImportant
Windows NTFSCVE-2026-20922Windows NTFS Remote Code Execution VulnerabilityImportant
Windows NTFSCVE-2026-20840Windows NTFS Remote Code Execution VulnerabilityImportant
Windows NTLMCVE-2026-20925NTLM Hash Disclosure Spoofing VulnerabilityImportant
Windows NTLMCVE-2026-20872NTLM Hash Disclosure Spoofing VulnerabilityImportant
Windows Remote AssistanceCVE-2026-20824Windows Remote Assistance Security Feature Bypass VulnerabilityImportant
Windows Remote Procedure CallCVE-2026-20821Remote Procedure Call Information Disclosure VulnerabilityImportant
Windows Remote Procedure Call Interface Definition Language (IDL)CVE-2026-20832Windows Remote Procedure Call Interface Definition Language (IDL) Elevation of Privilege VulnerabilityImportant
Windows Routing and Remote Access Service (RRAS)CVE-2026-20868Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityImportant
Windows Routing and Remote Access Service (RRAS)CVE-2026-20843Windows Routing and Remote Access Service (RRAS) Elevation of Privilege VulnerabilityImportant
Windows Secure BootCVE-2026-21265Secure Boot Certificate Expiration Security Feature Bypass VulnerabilityImportant
Windows Server Update ServiceCVE-2026-20856Windows Server Update Service (WSUS) Remote Code Execution VulnerabilityImportant
Windows ShellCVE-2026-20834Windows Spoofing VulnerabilityImportant
Windows ShellCVE-2026-20847Microsoft Windows File Explorer Spoofing VulnerabilityImportant
Windows SMB ServerCVE-2026-20926Windows SMB Server Elevation of Privilege VulnerabilityImportant
Windows SMB ServerCVE-2026-20921Windows SMB Server Elevation of Privilege VulnerabilityImportant
Windows SMB ServerCVE-2026-20919Windows SMB Server Elevation of Privilege VulnerabilityImportant
Windows SMB ServerCVE-2026-20927Windows SMB Server Denial of Service VulnerabilityImportant
Windows SMB ServerCVE-2026-20848Windows SMB Server Elevation of Privilege VulnerabilityImportant
Windows SMB ServerCVE-2026-20934Windows SMB Server Elevation of Privilege VulnerabilityImportant
Windows Telephony ServiceCVE-2026-20931Windows Telephony Service Elevation of Privilege VulnerabilityImportant
Windows TPMCVE-2026-20829TPM Trustlet Information Disclosure VulnerabilityImportant
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20938Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityImportant
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20935Windows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityImportant
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20819Windows Virtualization-Based Security (VBS) Information Disclosure VulnerabilityImportant
Windows Virtualization-Based Security (VBS) EnclaveCVE-2026-20876Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityCritical
Windows WalletServiceCVE-2026-20853Windows WalletService Elevation of Privilege VulnerabilityImportant
Windows Win32K – ICOMPCVE-2026-20811Win32k Elevation of Privilege VulnerabilityImportant
Windows Win32K – ICOMPCVE-2026-20870Windows Win32 Kernel Subsystem Elevation of Privilege VulnerabilityImportant
Windows Win32K – ICOMPCVE-2026-20920Win32k Elevation of Privilege VulnerabilityImportant
Windows Win32K – ICOMPCVE-2026-20863Win32k Elevation of Privilege VulnerabilityImportant

Source: www.bleepingcomputer.com

📧
Subscribe to the SecNews Newsletter

The most important Security & Technology news in your Inbox.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Member of the SecNews Editorial Team. Covers software vulnerabilities, data breaches, cyberattacks and technology developments. All articles follow the SecNews Editorial Policy.

SEARCH

FOLLOW US

📧
Newsletter SecNews
The most important Security & Technology news in your inbox.

LIVE NEWS