Microsoft har gitt ut sikkerhetsoppdateringene for Patch Tuesday i august 2026. Totalt 400 sårbarheter er adressert, inkludert 42 kritiske sikkerhetshull og tre nulldagssårbarheter. En av disse har allerede blitt utnyttet i aktive angrep.
Augusts Patch Tuesday er en av de mer omfattende sikkerhetsoppdateringene i år fra Microsoft. Oppdateringene dekker et bredt spekter av produkter og komponenter i Microsofts økosystem, og inneholder rettelser for sikkerhetsproblemer som kan utnyttes til alt fra rettighetseskalering og informasjonslekkasje til ekstern kodekjøring.
Av de 400 sårbarhetene som er adressert, er 42 klassifisert som kritiske. Av disse kan 37 tillate ekstern kjøring av kode, og fem kan brukes til å heve en angripers rettigheter.
For bedrifter og organisasjoner betyr omfanget at augustoppdateringen bør gis høy prioritet, spesielt siden en av de fiksede nulldagssårbarhetene allerede har blitt utnyttet i angrep i den virkelige verden.
Tre nulldagers reparasjoner
Tre nulldagssårbarheter står i sentrum for denne månedens sikkerhetsoppdatering. En av dem har blitt aktivt utnyttet i angrep, mens to andre ble avslørt før en sikkerhetsoppdatering var tilgjengelig.
Det mest presserende er CVE-2026-68820, et sikkerhetsproblem i Windows-driveren for tilleggsfunksjoner for WinSock, AFD.sys.
Sårbarheten kan utnyttes lokalt av en autentisert angriper for å heve sine rettigheter på et Windows-system. Et vellykket angrep kan gi angriperen SYSTEM-rettigheter, noe som vil gi dem svært bred kontroll over den berørte enheten.
Sårbarheten krever ingen interaksjon fra brukeren for å kunne utnyttes.
CVE-2026-68820 har blitt koblet til angrep der den nordkoreanske trusselaktøren Lazarus har brukt sårbarheten til å distribuere en ny versjon av FudModule, et avansert rootkit som fungerer på Windows-kjernenivå.
Dette gjør det spesielt viktig å prioritere sårbarheten i organisasjoner med Windows-miljøer.
Sårbarhet i Windows-brukerprofiltjenesten
Den andre nulldagssårbarheten er CVE-2026-62832 og ligger i Windows-brukerprofiltjenesten.
En autentisert angriper som har tilgang til legitimasjon for en annen lokal konto, kan under visse omstendigheter utnytte sårbarheten til å få tilgang til eller endre en annen brukers data og heve deres rettigheter.
Sårbarheten hadde blitt offentliggjort før Microsofts løsning ble tilgjengelig, men det finnes for øyeblikket ingen bevis for at den har blitt aktivt utnyttet i angrep.
Windows Container Isolation er påvirket
Den tredje nulldagssårbarheten er CVE-2026-72971 og påvirker Windows Container Isolation FS Filter Driver, unionfs.sys.
Denne sikkerhetsfeilen ble også offentliggjort før en løsning var tilgjengelig.
Sårbarheten kan utnyttes lokalt av en autentisert angriper, og er et annet eksempel på hvorfor organisasjoner må inkludere underliggende Windows-komponenter i sin løpende oppdateringsadministrasjon.
110 sårbarheter kan tillate ekstern kjøring av kode
Nulldagssårbarhetene utgjør bare en liten del av Augusts omfattende sikkerhetspakke.
Blant de 400 sikkerhetsproblemene som er løst er omtrent:
- 176 sårbarheter som kan brukes til privilegieeskalering
- 110 sårbarheter som kan muliggjøre ekstern kjøring av kode
- 86 sårbarheter som kan føre til informasjonslekkasje
- 21 sårbarheter for forfalskning
- 12 sårbarheter knyttet til tjenestenektangrep
- 11 sårbarheter som kan brukes til å omgå sikkerhetsfunksjoner
Spesielt ekstern kodekjøring er en viktig kategori for sikkerhetsteam å gjennomgå. Slike sårbarheter kan i noen situasjoner tillate en angriper å kjøre skadelig kode på et system uten først å ha full kontroll over enheten.
Kritiske feil i flere Microsoft-produkter
Sikkerhetsoppdateringene påvirker betydelig mer enn bare tradisjonelle Windows-komponenter.
Produkter og tjenester som dekkes inkluderer Microsoft Office, Azure, Windows DHCP Server, Windows DNS, Windows Deployment Services og Windows Secure Socket Tunneling Protocol.
Flere av sikkerhetsfeilene i disse komponentene er klassifisert som kritiske og kan tillate ekstern kjøring av kode.
For organisasjoner med større Microsoft-miljøer er det derfor viktig å ikke bare fokusere på klientdatamaskiner. Servere, identitetstjenester, nettverkskomponenter og skybaserte systemer må også inkluderes i vurderingen.
Windows 10 får også sikkerhetsoppdateringer
Microsoft har samtidig distribuert KB5120249 for Windows 10 versjon 22H2 og 21H2 i programmet for utvidede sikkerhetsoppdateringer (ESU).
Oppdateringen inneholder sikkerhetsrettingene fra Patch Tuesday i august og er obligatorisk for berørte systemer i ESU-programmet.
Windows 11 mottar også kumulative oppdateringer som inneholder månedens sikkerhetsoppdateringer.
Dette er spesielt relevant for selskaper som fortsatt har Windows 10-systemer i produksjon og som bruker ESU til å fortsette å motta sikkerhetsoppdateringer.
Et fortsatt høyt antall sikkerhetssårbarheter
Augusts 400 rettelser kommer etter en uvanlig omfattende Patch Tuesday i juli.
I juli 2026 korrigerte Microsoft omtrent 570 sårbarheter, inkludert tre nulldagsangrep. To av disse hadde allerede blitt utnyttet i angrep.
Dette betyr at Microsoft har håndtert nesten tusen rapporterte sikkerhetsproblemer på bare to måneder.
Det store antallet rettelser understreker også hvor viktig strukturert arbeid med sårbarhetshåndtering har blitt for organisasjoner med omfattende Microsoft-miljøer.
Bare fordi en oppdatering er tilgjengelig, betyr det ikke automatisk at risikoen er borte. Sikkerhetsteam må også sørge for at oppdateringen faktisk når berørte systemer, og at installasjonen er fullført riktig.
Bedrifter bør prioritere sårbarheter som aktivt utnyttes
For IT- og sikkerhetsansvarlige, CVE-2026-68820 være høyt på prioriteringslisten fordi sårbarheten allerede har blitt utnyttet i angrep.
Organisasjoner bør også kartlegge hvilke systemer som er berørt av augustoppdateringen og prioritere rettelser basert på eksponering, kritiskhet og risiko for utnyttelse.
I større miljøer bør oppdateringer først valideres mot virksomhetskritiske systemer før bred distribusjon. Når testingen er fullført, bør sikkerhetsoppdateringer distribueres så raskt som organisasjonens oppdateringsprosess tillater det.
Systemer som ikke kan oppdateres umiddelbart, bør være underlagt økt overvåking og andre risikoreduserende tiltak inntil oppdateringene kan installeres.
Oppdateringstursdag august 2026 i korte trekk
400 sikkerhetsfeil fikset
42 sårbarheter er klassifisert som kritiske
37 kritiske sårbarheter kan tillate ekstern kjøring av kode
176 sårbarheter kan brukes til privilegieeskalering
110 sårbarheter kan tillate ekstern kjøring av kode
86 sårbarheter kan føre til informasjonslekkasjer
Tre nulldagssårbarheter er oppdatert
En nulldagsangrep har allerede blitt utnyttet i aktive angrep
CVE-2026-68820 er den høyest prioriterte sårbarheten i denne månedens oppdatering
| Tagg | CVE-ID | CVE-tittel | Alvorlighetsgrad |
|---|---|---|---|
| .NETT | CVE-2026-58641 | .Sårbarhet med rettighetsutvidelse i .NET | Viktig |
| .NETT | CVE-2026-62901 | .NET-sårbarhet for tjenestenekt | Viktig |
| .NETT | CVE-2026-70354 | .Sårbarhet ved kjøring av ekstern kode i .NET Core | Viktig |
| .NETT | CVE-2026-62899 | .Sårbarhet ved omgåelse av .NET-sikkerhetsfunksjoner | Viktig |
| .NETT | CVE-2026-62902 | .Sårbarhet med informasjonsavsløring i .NET | Viktig |
| .NETT | CVE-2026-62900 | .Sårbarhet med informasjonsavsløring i .NET | Viktig |
| .NETT | CVE-2026-62886 | .Sårbarhet med rettighetsutvidelse i .NET | Viktig |
| .NETT | CVE-2026-62909 | .Sårbarhet med rettighetsutvidelse i .NET | Viktig |
| .NETT | CVE-2026-62871 | .Sårbarhet med rettighetsutvidelse i .NET | Viktig |
| .NET Framework | CVE-2026-65810 | .Sårbarhet med rettighetsutvidelse i .NET Framework | Viktig |
| .NET Framework | CVE-2026-62872 | .Sårbarhet med rettighetsutvidelse i .NET Framework | Viktig |
| .NET Framework | CVE-2026-62897 | .Sårbarhet i .NET Framework for ekstern kjøring av kode | Viktig |
| Active Directory-sertifikattjenester (AD CS) | CVE-2026-62818 | Sårbarhet ved ekstern kjøring av kode i Windows Active Directory Certificate Services (AD CS) | Kritisk |
| AMD Zen | CVE-2026-59131 | Sårbarhet for informasjonsavsløring i AMD Zen | Viktig |
| AMD Zen | CVE-2026-59130 | Sårbarhet for informasjonsavsløring i AMD Zen | Viktig |
| Søknadsinformasjonstjenester | CVE-2026-61357 | Sårbarhet med rettighetsutvidelse i Application Information Services | Viktig |
| Application Insights-profiler | CVE-2026-49163 | Sårbarhet med rettighetsutvidelse i Application Insights Profiler | Kritisk |
| Azure Active Directory | CVE-2026-50481 | Sårbarhet med rettighetsutvidelse i Azure Active Directory | Kritisk |
| Azure Confidential Ledger | CVE-2026-68823 | Sårbarhet ved ekstern kjøring av kode i Azure Confidential Ledger | Kritisk |
| Azure CycleCloud | CVE-2026-65806 | Sårbarhet for informasjonsavsløring i Azure CycleCloud | Viktig |
| Azure CycleCloud | CVE-2026-70340 | Sårbarhet med rettighetsutvidelse i Azure CycleCloud | Viktig |
| Azure Entra-ID | CVE-2026-62869 | Sårbarhet med forfalskning av Azure Entra ID | Kritisk |
| Azure Logic Apps | CVE-2026-56161 | Sårbarhet med informasjonsavsløring i Azure Logic Apps | Kritisk |
| Azure Monitor-agent | CVE-2026-47299 | Sårbarhet med rettighetsutvidelse i Azure Monitor Agent | Viktig |
| Azure-tjenestebussen | CVE-2026-50515 | Sårbarhet ved ekstern kjøring av kode i Azure Service Bus | Kritisk |
| Azure SQL-database | CVE-2026-63522 | Sårbarhet med rettighetsutvidelse i Azure SQL Database | Kritisk |
| Azure SQL-database | CVE-2026-56162 | Sårbarhet med rettighetsutvidelse i Azure SQL Database | Kritisk |
| Azure SQL-administrert instans | CVE-2026-62836 | Sårbarhet med rettighetsutvidelse i Azure SQL-administrerte instanser | Kritisk |
| Azure SRE-agent | CVE-2026-62830 | Sårbarhet med rettighetsutvidelse i Azure SRE Agent | Kritisk |
| Azure Storage Explorer | CVE-2026-57104 | Sårbarhet med rettighetsutvidelse i Azure Storage Explorer | Viktig |
| Tjeneste for administrasjon av funksjonalitetstilgang (camsvc) | CVE-2026-62892 | Sårbarhet for rettighetsutvidelse i Capability Access Management Service (camsvc) | Viktig |
| Vindusbehandler på skrivebordet | CVE-2026-65788 | Sårbarhet med rettighetsutvidelse i Desktop Window Manager | Viktig |
| Vindusbehandler på skrivebordet | CVE-2026-65786 | Sårbarhet med rettighetsutvidelse i Desktop Window Manager | Viktig |
| Vindusbehandler på skrivebordet | CVE-2026-65787 | Sårbarhet med rettighetsutvidelse i Desktop Window Manager | Viktig |
| Dynamics Business Central | CVE-2026-40375 | Sårbarhet med informasjonsavsløring i Microsoft Dynamics Business Central | Viktig |
| GitHub Copilot og Visual Studio-kode | CVE-2026-70335 | Sårbarhet for rettighetsutvidelse i GitHub Copilot og Visual Studio Code | Viktig |
| Microsoft 365 administrasjonssenter | CVE-2026-62873 | Sårbarhet for rettighetsutvidelse i Microsoft 365 Admin Center | Kritisk |
| Microsoft Azure-attesteringstjeneste og enhetshelseattesteringstjeneste | CVE-2026-71331 | Sårbarhet ved ekstern kjøring av kode i Windows Device Health Attestation (DHA) | Kritisk |
| Microsoft Azure-attesteringstjeneste og enhetshelseattesteringstjeneste | CVE-2026-66802 | Sårbarhet ved ekstern kjøring av kode i Windows Device Health Attestation (DHA) | Kritisk |
| Microsoft Azure Kubernetes-tjenesten | CVE-2026-50516 | Sårbarhet med rettighetsutvidelse i Microsoft Azure Kubernetes-tjenesten | Kritisk |
| Microsoft COM for Windows | CVE-2026-59136 | Sårbarhet i Microsoft COM for Windows med informasjonsavsløring | Viktig |
| Microsoft Defender for endepunkter | CVE-2026-54123 | Sårbarhet i informasjonsavsløring i Microsoft Defender for Endpoint for Mac | Viktig |
| Microsoft Digest-autentisering | CVE-2026-62698 | Sårbarhet ved rettighetsutvidelse i Microsoft Digest-godkjenning | Viktig |
| Microsoft Dynamics 365 (lokalt) | CVE-2026-65815 | Sårbarhet ved ekstern kjøring av kode i Microsoft Dynamics 365 på stedet | Viktig |
| Microsoft Dynamics 365 (lokalt) | CVE-2026-66301 | Sårbarhet ved informasjonsavsløring i Microsoft Dynamics 365 (lokal) | Viktig |
| Microsoft Entra Connect Sync | CVE-2026-65673 | Sårbarhet med rettighetsutvidelse i Microsoft Entra Connect | Viktig |
| Microsoft Entra Provisioning Service (SyncFabric) | CVE-2026-59115 | Sårbarhet med rettighetsutvidelse i Microsoft Entra Provisioning Service | Kritisk |
| Microsoft Exchange Server | CVE-2026-65813 | Sårbarhet for rettighetsutvidelse i Microsoft Exchange Server | Viktig |
| Microsoft Exchange Server | CVE-2026-62915 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Microsoft Exchange Server | Viktig |
| Microsoft Exchange Server | CVE-2026-62913 | Sårbarhet ved ekstern kjøring av kode i Microsoft Exchange Server | Viktig |
| Microsoft Exchange Server | CVE-2026-62914 | Sårbarhet med forfalskning i Microsoft Exchange Server | Viktig |
| Microsoft Exchange Server | CVE-2026-62912 | Sårbarhet i tjenestenekt i Microsoft Exchange Server | Viktig |
| Microsoft Exchange Server | CVE-2026-62911 | Sårbarhet for rettighetsutvidelse i Microsoft Exchange Server | Kritisk |
| Microsoft Exchange Server | CVE-2026-62910 | Sårbarhet for rettighetsutvidelse i Microsoft Exchange Server | Viktig |
| Microsofts HPC-pakke (High Performance Computing) | CVE-2026-59124 | Sårbarhet ved ekstern kjøring av kode i Microsoft High Performance Computing (HPC)-pakken | Viktig |
| Microsofts HPC-pakke (High Performance Computing) | CVE-2026-59133 | Sårbarhet for rettighetsutvidelse i Microsoft High Performance Computing (HPC)-pakken | Viktig |
| Microsofts lokale sikkerhetsautoritetsserver (lsasrv) | CVE-2026-62784 | Sårbarhet ved ekstern kjøring av kode i Microsoft Local Security Authority Server (lsasrv) | Viktig |
| Microsoft Office | CVE-2026-65661 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Viktig |
| Microsoft Office | CVE-2026-63517 | Sårbarhet med avsløring av informasjon i Microsoft Office-grafikkkomponenter | Viktig |
| Microsoft Office | CVE-2026-63515 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-63519 | Sårbarhet for ekstern kjøring av kode i Microsoft Office Graphics-komponenten | Kritisk |
| Microsoft Office | CVE-2026-65656 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Viktig |
| Microsoft Office | CVE-2026-65664 | Sårbarhet for ekstern kjøring av kode i Microsoft Office Graphics-komponenten | Kritisk |
| Microsoft Office | CVE-2026-63513 | Sårbarhet for ekstern kjøring av kode i Microsoft Office Graphics-komponenten | Kritisk |
| Microsoft Office | CVE-2026-68792 | Sårbarhet for rettighetsutvidelse i Microsoft Office | Viktig |
| Microsoft Office | CVE-2026-65657 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-64910 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-64909 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-63532 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-63529 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-64911 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-64899 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-64898 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-64903 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-63533 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Viktig |
| Microsoft Office | CVE-2026-64904 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Viktig |
| Microsoft Office | CVE-2026-70315 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-70314 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-66807 | Sårbarhet for ekstern kjøring av kode i Microsoft Office Graphics-komponenten | Kritisk |
| Microsoft Office | CVE-2026-70130 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office | Kritisk |
| Microsoft Office | CVE-2026-66809 | Sårbarhet med avsløring av informasjon i Microsoft Office-grafikkkomponenter | Viktig |
| Microsoft Office | CVE-2026-63524 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-63526 | Sårbarhet for ekstern kjøring av kode i Microsoft Office Graphics-komponenten | Kritisk |
| Microsoft Office | CVE-2026-62842 | Sårbarhet med avsløring av informasjon i Microsoft Office-grafikkkomponenter | Viktig |
| Microsoft Office | CVE-2026-70317 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office | CVE-2026-70323 | Sårbarhet i Microsoft Office for informasjonsavsløring | Viktig |
| Microsoft Office Access | CVE-2026-64908 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Access | CVE-2026-64914 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Access | CVE-2026-64919 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Access | CVE-2026-64920 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Access | CVE-2026-64906 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Access | CVE-2026-64912 | Sårbarhet ved ekstern kjøring av kode i Microsoft Access | Viktig |
| Microsoft Office Excel | CVE-2026-68795 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68796 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68800 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-65807 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68793 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68794 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Kritisk |
| Microsoft Office Excel | CVE-2026-68802 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-70318 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68817 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68814 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-70328 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-70327 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68798 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68812 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68803 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68801 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68799 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68805 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68797 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68804 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Kritisk |
| Microsoft Office Excel | CVE-2026-68815 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68813 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68811 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68810 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68808 | Sårbarhet med informasjonsavsløring i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68816 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Kritisk |
| Microsoft Office Excel | CVE-2026-68807 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Excel | CVE-2026-68806 | Sårbarhet ved ekstern kjøring av kode i Microsoft Excel | Viktig |
| Microsoft Office Outlook | CVE-2026-62882 | Sårbarhet med forfalskning i Microsoft Outlook | Viktig |
| Microsoft Office Outlook | CVE-2026-70329 | Sårbarhet ved ekstern kjøring av kode i Microsoft Outlook | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70325 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70313 | Sårbarhet ved ekstern kjøring av kode i Microsoft PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70322 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70312 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-68809 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70320 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office PowerPoint | CVE-2026-70316 | Sårbarhet for utlevering av informasjon i PowerPoint | Viktig |
| Microsoft Office SharePoint | CVE-2026-66808 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-66805 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-64901 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70321 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint | Viktig |
| Microsoft Office SharePoint | CVE-2026-62837 | Sårbarhet med informasjonsavsløring i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-62827 | Sårbarhet for rettighetsutvidelse i Microsoft SharePoint Server | Kritisk |
| Microsoft Office SharePoint | CVE-2026-64897 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70355 | Sårbarhet for rettighetsutvidelse i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-63512 | Sårbarhet for manipulering av Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-63516 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-63520 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-64900 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70324 | Sårbarhet for rettighetsutvidelse i Microsoft SharePoint | Viktig |
| Microsoft Office SharePoint | CVE-2026-63514 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-57105 | Sårbarhet i forfalskning i Microsoft Office SharePoint | Viktig |
| Microsoft Office SharePoint | CVE-2026-64921 | Sårbarhet for rettighetsutvidelse i Microsoft SharePoint Server | Kritisk |
| Microsoft Office SharePoint | CVE-2026-64902 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-62829 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-64916 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70326 | Sårbarhet for rettighetsutvidelse i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-58639 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70306 | Sårbarhet i forfalskning i Microsoft Office SharePoint | Viktig |
| Microsoft Office SharePoint | CVE-2026-65660 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-65663 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-70332 | Sårbarhet i forfalskning i Microsoft Office SharePoint | Kritisk |
| Microsoft Office SharePoint | CVE-2026-62839 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-62917 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-65658 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Viktig |
| Microsoft Office SharePoint | CVE-2026-65665 | Sårbarhet ved ekstern kjøring av kode i Microsoft SharePoint Server | Kritisk |
| Microsoft Office SharePoint | CVE-2026-64922 | Sårbarhet med forfalskning i Microsoft SharePoint Server | Viktig |
| Microsoft Office Word | CVE-2026-64907 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Kritisk |
| Microsoft Office Word | CVE-2026-63518 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Kritisk |
| Microsoft Office Word | CVE-2026-64917 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-64905 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-64915 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-70319 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-63521 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-66806 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-70311 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-70310 | Sårbarhet med informasjonsavsløring i Microsoft Word | Viktig |
| Microsoft Office Word | CVE-2026-66810 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-63525 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Kritisk |
| Microsoft Office Word | CVE-2026-63528 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-63530 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-58651 | Sårbarhet ved ekstern kjøring av kode i Microsoft Word | Viktig |
| Microsoft Office Word | CVE-2026-63531 | Sårbarhet med informasjonsavsløring i Microsoft Office Word | Viktig |
| Microsoft Office Word | CVE-2026-63527 | Sårbarhet ved ekstern kjøring av kode i Microsoft Office Word | Viktig |
| Microsoft OneDrive | CVE-2026-65680 | Sårbarhet knyttet til rettighetsutvidelse i Microsoft OneDrive for MacOS | Viktig |
| Microsoft Planetarisk Datamaskin Pro | CVE-2026-63508 | Sårbarhet for rettighetsutvidelse i Microsoft Planetary Computer Pro | Kritisk |
| Microsoft Power Apps | CVE-2026-59118 | Sårbarhet med rettighetsutvidelse i Microsoft Power Apps | Kritisk |
| Microsoft PowerShell | CVE-2026-70338 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Microsoft PowerShell | Viktig |
| Microsoft PowerShell | CVE-2026-59119 | Sårbarhet for rettighetsutvidelse i PowerShell | Viktig |
| Microsoft PowerShell Core | CVE-2026-70337 | Sårbarhet ved ekstern kjøring av kode i Microsoft PowerShell | Viktig |
| Microsoft PowerShell Core | CVE-2026-58612 | Sårbarhet for informasjonsavsløring i PowerShell | Viktig |
| Microsoft Purview eDiscovery | CVE-2026-65668 | Sårbarhet for rettighetsutvidelse i Microsoft Purview eDiscovery | Kritisk |
| Microsoft QUIC | CVE-2026-62898 | Sårbarhet i Microsoft QUIC-informasjonsavsløring | Viktig |
| Microsoft QUIC | CVE-2026-62815 | Sårbarhet ved ekstern kjøring av kode i Microsoft QUIC | Kritisk |
| Microsofts eksterne registertjeneste | CVE-2026-59138 | Sårbarhet i tjenestenektelse i Microsofts eksterne registertjeneste | Viktig |
| Microsofts eksterne registertjeneste | CVE-2026-61345 | Sårbarhet i tjenestenektelse i Microsofts eksterne registertjeneste | Viktig |
| Microsoft Teams | CVE-2026-62896 | Sårbarhet for rettighetsutvidelse i Microsoft Teams | Kritisk |
| Microsoft Teams | CVE-2026-65667 | Sårbarhet for rettighetsutvidelse i Microsoft Teams | Kritisk |
| Microsoft Teams | CVE-2026-62918 | Sårbarhet for forfalskning i Microsoft Teams | Kritisk |
| Microsoft Teams for Android | CVE-2026-65768 | Sårbarhet ved ekstern kjøring av kode i Microsoft Teams | Viktig |
| Microsoft Teams for Android | CVE-2026-65767 | Sårbarhet i Microsoft Teams for forfalskning av Android og iOS | Viktig |
| Microsoft Teams Mobil | CVE-2026-65769 | Sårbarhet med informasjonsavsløring i Microsoft Teams iOS | Viktig |
| Microsoft Windows-søkekomponent | CVE-2026-59135 | Sårbarhet med informasjonsavsløring i Microsoft Windows Search-komponenten | Viktig |
| Power BI | CVE-2026-65811 | Sårbarhet ved ekstern kjøring av kode i Power BI | Viktig |
| Pålitelig multicast-transportdriver (RMCAST) | CVE-2026-62816 | Sårbarhet ved kjøring av ekstern kode i Windows Reliable Multicast Transport Driver (RMCAST) | Kritisk |
| Eksternt skrivebordsklient | CVE-2026-62824 | Sårbarhet ved kjøring av ekstern kode i klienten for eksternt skrivebord | Kritisk |
| Eksternt skrivebordsklient | CVE-2026-61924 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows Remote Desktop-klienten | Viktig |
| Eksternt skrivebordsklient | CVE-2026-61921 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows Remote Desktop-klienten | Viktig |
| Eksternt skrivebordsklient | CVE-2026-59134 | Sårbarhet ved kjøring av ekstern kode i klienten for eksternt skrivebord | Viktig |
| Eksternt skrivebordsklient | CVE-2026-61363 | Sårbarhet ved kjøring av ekstern kode i klienten for eksternt skrivebord | Viktig |
| Eksternt skrivebordsklient | CVE-2026-61352 | Sårbarhet ved kjøring av ekstern kode i klienten for eksternt skrivebord | Viktig |
| Eksternt skrivebordsklient | CVE-2026-61918 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows Remote Desktop-klienten | Viktig |
| RPC-kjøretid | CVE-2026-62781 | Sårbarhet for ekstern kjøring av kode i RPC Runtime Library | Viktig |
| Brukermodus strømforsyning (UMPS) | CVE-2026-62721 | Sårbarhet med rettighetsutvidelse i Windows User-Mode Power Service (UMPS) | Viktig |
| Miniport-driver for virtuell harddisk (VHD) | CVE-2026-59125 | Sårbarhet med rettighetsutvidelse for virtuell harddisk (VHD) miniportdriver | Viktig |
| Visual Studio-kode | CVE-2026-59113 | Sårbarhet ved ekstern kjøring av kode i Visual Studio-kode | Viktig |
| Visual Studio-kode | CVE-2026-47285 | Sårbarhet med avsløring av kodeinformasjon i Visual Studio | Viktig |
| Visual Studio-kode | CVE-2026-58650 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Visual Studio-kode | Viktig |
| Visual Studio-kode | CVE-2026-69306 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Visual Studio-kode | Viktig |
| Visual Studio-kode | CVE-2026-69278 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Visual Studio-kode | Viktig |
| Visual Studio-kode | CVE-2026-69320 | Sårbarhet ved ekstern kjøring av kode i Visual Studio-kode | Viktig |
| Visual Studio-kode | CVE-2026-70336 | Sårbarhet ved ekstern kjøring av kode i Visual Studio-kode | Viktig |
| Visual Studio-kode – Python-utvidelse | CVE-2026-54981 | Sårbarhet ved omgåelse av sikkerhetsfunksjon i Visual Studio Code Python-utvidelsen | Viktig |
| Visual Studio Code CoPilot Chat-utvidelse | CVE-2026-65675 | Sårbarhet ved omgåelse av sikkerhetsfunksjonen i CoPilot Chat | Viktig |
| Windows tilgjengelighetsinfrastruktur (ATBroker.exe) | CVE-2026-61358 | Sårbarhet med rettighetsutvidelse i Windows Accessibility Infrastructure (ATBroker.exe) | Viktig |
| Windows Active Directory | CVE-2026-65777 | Sårbarhet ved omgåelse av sikkerhetsfunksjoner i Active Directory | Viktig |
| Windows Active Directory | CVE-2026-49179 | Sårbarhet ved ekstern kjøring av kode i Windows Active Directory Domain Services | Viktig |
| Windows-driver for tilleggsfunksjoner for WinSock | CVE-2026-61348 | Windows-driver for tilleggsfunksjoner for WinSock-sårbarhet med rettighetsutvidelse | Viktig |
| Windows-driver for tilleggsfunksjoner for WinSock | CVE-2026-68820 | Windows-driver for tilleggsfunksjoner for WinSock-sårbarhet med rettighetsutvidelse | Viktig |
| Windows-driver for tilleggsfunksjoner for WinSock | CVE-2026-70307 | Windows-driver for tilleggsfunksjoner for WinSock-sårbarhet med rettighetsutvidelse | Viktig |
| Windows Autopilot | CVE-2026-65781 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows Autopilot | CVE-2026-65783 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows Autopilot | CVE-2026-65782 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows Autopilot | CVE-2026-65779 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows Autopilot | CVE-2026-65780 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows Autopilot | CVE-2026-65778 | Sårbarhet med rettighetsutvidelse i Windows Autopilot | Viktig |
| Windows sikkerhetskopieringsmotor | CVE-2026-62908 | Sårbarhet med rettighetsutvidelse i Windows Backup Engine | Viktig |
| Windows Bind Filter Driver | CVE-2026-61934 | Sårbarhet med rettighetsutvidelse i Windows Bind Filter-driveren | Viktig |
| Windows Bind Filter Driver | CVE-2026-62705 | Sårbarhet med rettighetsutvidelse i Windows Bind Filter-driveren | Viktig |
| Windows Bind Filter Driver | CVE-2026-62722 | Sårbarhet med rettighetsutvidelse i Windows Bind Filter-driveren | Viktig |
| Windows Bind Filter Driver | CVE-2026-61927 | Sårbarhet med rettighetsutvidelse i Windows Bind Filter-driveren | Viktig |
| Windows Cloud Files Mini-filterdriver | CVE-2026-62713 | Sårbarhet med rettighetsutvidelse i Windows Cloud Files Mini-filterdriveren | Viktig |
| Windows Cloud Files Mini-filterdriver | CVE-2026-62771 | Sårbarhet med rettighetsutvidelse i Windows Cloud Files Mini-filterdriveren | Viktig |
| Windows Common Log File System-driver | CVE-2026-62728 | Sårbarhet med rettighetsutvidelse i Windows Common Log File System-driveren | Viktig |
| Windows Container Isolation FS-filterdriver (unionfs.sys) | CVE-2026-62775 | Sårbarhet med informasjonsavsløring i Windows Container Isolation FS Filter Driver (unionfs.sys) | Viktig |
| Windows Container Isolation FS-filterdriver (unionfs.sys) | CVE-2026-72971 | Sårbarhet for manipulering av Windows Container Isolation FS Filter Driver (unionfs.sys) | Viktig |
| Windows Container Isolation FS-filterdriver (unionfs.sys) | CVE-2026-62772 | Sårbarhet med rettighetsutvidelse for Windows Container Isolation FS-filterdriver (unionfs.sys) | Viktig |
| Windows-tjeneste på tvers av enheter | CVE-2026-66804 | Sårbarhet med rettighetsutvidelse i Microsoft Windows-tjenester på tvers av enheter | Viktig |
| Windows Defender-brannmurtjeneste | CVE-2026-61936 | Sårbarhet ved omgåelse av sikkerhetsfunksjonen i Windows Defender-brannmurtjenesten | Viktig |
| Windows-distribusjonstjenester | CVE-2026-62893 | Sårbarhet ved ekstern kjøring av kode i Windows Deployment Services TFTP-server | Kritisk |
| Windows-enhetstilknytningstjeneste | CVE-2026-62747 | Sårbarhet med rettighetsutvidelse i Windows Device Association Service | Viktig |
| Windows-enhetstilknytningstjeneste | CVE-2026-62710 | Sårbarhet med rettighetsutvidelse i Windows Device Association Service | Viktig |
| Windows DHCP-klient | CVE-2026-61361 | Sårbarhet ved ekstern kjøring av kode i Windows DHCP-klient | Viktig |
| Windows DHCP-klient | CVE-2026-62755 | Sårbarhet med rettighetsutvidelse i Windows DHCP-klient | Viktig |
| Windows DHCP-klient | CVE-2026-65785 | Sårbarhet i tjenestenekt i Windows DHCP-klient | Viktig |
| Windows DHCP-klient | CVE-2026-62736 | Sårbarhet med rettighetsutvidelse i Windows DHCP-klient | Viktig |
| Windows DHCP-server | CVE-2026-62742 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62823 | Sårbarhet ved ekstern kjøring av kode i Windows DHCP-serveren | Kritisk |
| Windows DHCP-server | CVE-2026-62776 | Sårbarhet med rettighetsutvidelse i Windows DHCP-server | Viktig |
| Windows DHCP-server | CVE-2026-62812 | Sårbarhet med rettighetsutvidelse i Windows DHCP-server | Viktig |
| Windows DHCP-server | CVE-2026-62720 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62745 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62803 | Sårbarhet med rettighetsutvidelse i Windows DHCP-server | Viktig |
| Windows DHCP-server | CVE-2026-62714 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62814 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62807 | Sårbarhet med rettighetsutvidelse i Windows DHCP-server | Viktig |
| Windows DHCP-server | CVE-2026-62715 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62716 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62718 | Sårbarhet med informasjonsavsløring i Windows DHCP-serveren | Viktig |
| Windows DHCP-server | CVE-2026-62761 | Sårbarhet med rettighetsutvidelse i Windows DHCP-server | Viktig |
| Windows-skjermforbedringstjeneste | CVE-2026-61923 | Sårbarhet med rettighetsutvidelse i Windows Display Enhancement Service | Viktig |
| Windows DNS | CVE-2026-70304 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-62778 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-61920 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Viktig |
| Windows DNS | CVE-2026-62883 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-62881 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-62769 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-62817 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Kritisk |
| Windows DNS | CVE-2026-62787 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Viktig |
| Windows DNS | CVE-2026-62820 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Kritisk |
| Windows DNS | CVE-2026-65789 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Kritisk |
| Windows DNS | CVE-2026-62878 | Sårbarhet ved ekstern kjøring av kode i Windows DNS-serveren | Kritisk |
| Windows DNS | CVE-2026-65799 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-65798 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-65797 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-65795 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DNS | CVE-2026-70330 | Sårbarhet med rettighetsutvidelse i Windows DNS | Viktig |
| Windows DWM Core-bibliotek | CVE-2026-62894 | Sårbarhet med rettighetsutvidelse i Windows DWM Core Library | Viktig |
| Windows DWM Core-bibliotek | CVE-2026-61933 | Sårbarhet med informasjonsavsløring i Windows DWM Core Library | Viktig |
| Windows DWM Core-bibliotek | CVE-2026-61932 | Sårbarhet med rettighetsutvidelse i Windows DWM Core Library | Viktig |
| Windows DWM Core-bibliotek | CVE-2026-62703 | Sårbarhet med informasjonsavsløring i Windows DWM Core Library | Viktig |
| Windows DWM Core-bibliotek | CVE-2026-62888 | Sårbarhet med rettighetsutvidelse i Windows DWM Core Library | Viktig |
| Windows krypterende filsystem (EFS) | CVE-2026-59128 | Sårbarhet med informasjonsavsløring i Windows Encrypting File System (EFS) | Viktig |
| Windows-hendelsesloggingstjeneste | CVE-2026-59137 | Sårbarhet med informasjonsavsløring i Windows-hendelsesloggingstjenesten | Viktig |
| Windows-hendelsesloggingstjeneste | CVE-2026-61347 | Sårbarhet med informasjonsavsløring i Windows-hendelsesloggingstjenesten | Viktig |
| Windows-hendelsesloggingstjeneste | CVE-2026-59126 | Sårbarhet med rettighetsutvidelse i Windows-hendelsesloggingstjenesten | Viktig |
| Windows GDI | CVE-2026-61360 | Sårbarhet med informasjonsavsløring i Windows GDI | Viktig |
| Windows GDI | CVE-2026-65662 | Sårbarhet med informasjonsavsløring i Windows GDI | Viktig |
| Windows GDI+ | CVE-2026-62709 | Sårbarhet for informasjonsavsløring i Windows GDI+ | Viktig |
| Windows GDI+ | CVE-2026-62822 | Sårbarhet ved ekstern kjøring av kode i Windows GDI+ | Kritisk |
| Windows GDI+ | CVE-2026-62890 | Sårbarhet for rettighetsutvidelse i Windows GDI+ | Kritisk |
| Windows-grafikkkjerne | CVE-2026-62774 | Sårbarhet med rettighetsutvidelse i Windows-grafikkkjerne | Viktig |
| Windows-grafikkkjerne | CVE-2026-62702 | Sårbarhet i tjenestenekt i Windows-grafikkkjernen | Viktig |
| Windows-grafikkkjerne | CVE-2026-61346 | Sårbarhet med rettighetsutvidelse i Windows-grafikkkjerne | Viktig |
| Windows Hello | CVE-2026-61928 | Sårbarhet for manipulering av Windows Hello | Viktig |
| Windows HTTP-protokollstabel | CVE-2026-62750 | Sårbarhet med manipulering av Windows HTTP-protokollstakk | Viktig |
| Windows HTTP.sys | CVE-2026-62741 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows HTTP.sys | CVE-2026-62753 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows HTTP.sys | CVE-2026-61937 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows HTTP.sys | CVE-2026-62735 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows HTTP.sys | CVE-2026-62811 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows HTTP.sys | CVE-2026-62739 | Sårbarhet for rettighetsutvidelse i Windows HTTP.sys | Viktig |
| Windows Hyper-V | CVE-2026-61368 | Sårbarhet med informasjonsavsløring i Windows Hyper-V | Viktig |
| Windows-avbildningskomponent | CVE-2026-54984 | Sårbarhet for ekstern kjøring av kode i Windows Imaging-komponenten | Viktig |
| Windows-avbildningskomponent | CVE-2026-62740 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows Imaging-komponenten | Viktig |
| Windows-installasjonsprogram | CVE-2026-70344 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-70346 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-70345 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-61938 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-65774 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-61925 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-70347 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-59127 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows-installasjonsprogram | CVE-2026-62768 | Sårbarhet med rettighetsutvidelse i Windows Installer | Viktig |
| Windows iSCSI-måltjeneste | CVE-2026-65796 | Sårbarhet i Windows iSCSI Target Service for tjenestenektelse | Viktig |
| Windows iSCSI-måltjeneste | CVE-2026-65791 | Sårbarhet ved ekstern kjøring av kode i Windows iSCSI Target Service | Kritisk |
| Windows iSCSI-måltjeneste | CVE-2026-65679 | Sårbarhet ved ekstern kjøring av kode i Windows iSCSI Target Service | Viktig |
| Windows iSCSI-måltjeneste | CVE-2026-65681 | Sårbarhet i Windows iSCSI Target Service for tjenestenektelse | Viktig |
| Windows Kerberos | CVE-2026-62752 | Sårbarhet med rettighetsutvidelse i Windows Kerberos | Viktig |
| Windows Kerberos | CVE-2026-62773 | Sårbarhet med rettighetsutvidelse i Windows Kerberos | Viktig |
| Windows Kerberos | CVE-2026-62754 | Sårbarhet med rettighetsutvidelse i Windows Kerberos | Viktig |
| Windows Kerberos | CVE-2026-62766 | Sårbarhet med rettighetsutvidelse i Windows Kerberos | Viktig |
| Windows-kjernen | CVE-2026-61930 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-62788 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-62749 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-62780 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-54113 | Sårbarhet ved tjenestenektelse ved fjernprosedyrekall | Viktig |
| Windows-kjernen | CVE-2026-61929 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-62708 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-62737 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-kjernen | CVE-2026-65773 | Sårbarhet med rettighetsutvidelse i Windows-kjernen | Viktig |
| Windows-tastbeskyttelse | CVE-2026-66799 | Sårbarhet for rettighetsutvidelse i Windows Key Guard | Kritisk |
| Windows LDAP – lettvektsprotokoll for katalogtilgang | CVE-2026-62795 | Windows LDAP – sikkerhetsproblem med kjøring av ekstern kode i Lightweight Directory Access Protocol | Viktig |
| Windows LDAP – lettvektsprotokoll for katalogtilgang | CVE-2026-62785 | Windows LDAP – sikkerhetsproblem med kjøring av ekstern kode i Lightweight Directory Access Protocol | Viktig |
| Windows-lisensbehandling | CVE-2026-62777 | Sårbarhet med rettighetsutvidelse i Windows License Manager | Viktig |
| Windows LUAFV | CVE-2026-50472 | Sårbarhet for rettighetsutvidelse i Windows LUA-filvirtualiseringsfilterdriver | Viktig |
| Windows-administrasjonsinstrumentering | CVE-2026-62738 | Sårbarhet med informasjonsavsløring i Windows Management Instrumentation | Viktig |
| Windows-administrasjonstjenester | CVE-2026-70348 | Sårbarhet i Windows Management Services for tjenestenektelse | Viktig |
| Windows Meldingskø | CVE-2026-62719 | Sårbarhet med rettighetsutvidelse i Windows Message Queuing | Viktig |
| Windows Meldingskø | CVE-2026-65790 | Sårbarhet med rettighetsutvidelse i Windows Message Queuing | Viktig |
| Windows Meldingskø | CVE-2026-62717 | Sårbarhet med rettighetsutvidelse i Windows Message Queuing | Viktig |
| Windows MIDI-tjenestemodul | CVE-2026-62693 | Sårbarhet med rettighetsutvidelse i Windows MIDI-tjenestemodulen | Viktig |
| Windows MIDI-tjenestemodul | CVE-2026-62688 | Sårbarhet med rettighetsutvidelse i Windows MIDI-tjenestemodulen | Viktig |
| Windows Modern Enhetsadministrasjon (MDM) | CVE-2026-62707 | Sårbarhet med rettighetsutvidelse i Windows Modern Device Management (MDM) | Viktig |
| Windows Narrator-blindeling | CVE-2026-56174 | Sårbarhet med rettighetsutvidelse i blindeskrift i Windows Narrator | Viktig |
| Windows nettverksadresseoversettelse (NAT) | CVE-2026-56179 | Sårbarhet med forfalskning av Windows Network Address Translation (NAT) | Moderat |
| Windows-nettverkstilkoblingsmegler | CVE-2026-61366 | Sårbarhet med rettighetsutvidelse i Windows Network Connection Broker | Viktig |
| Windows nettverksfilsystem | CVE-2026-68819 | Sårbarhet i tjenestenekt i Windows-nettverksfilsystemet | Viktig |
| Windows NTFS | CVE-2026-65784 | Sårbarhet med informasjonsavsløring i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62700 | Sårbarhet med rettighetsutvidelse i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62796 | Sårbarhet med informasjonsavsløring i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62797 | Sårbarhet med rettighetsutvidelse i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62887 | Sårbarhet med informasjonsavsløring i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62793 | Sårbarhet med informasjonsavsløring i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-62880 | Sårbarhet med rettighetsutvidelse i Windows NTFS | Viktig |
| Windows NTFS | CVE-2026-61350 | Sårbarhet med informasjonsavsløring i Windows NTFS | Viktig |
| Windows-pakkebehandler | CVE-2026-68821 | Sårbarhet med rettighetsutvidelse i Windows-pakkebehandling | Viktig |
| Windows Program Compatibility Assistant-tjeneste | CVE-2026-62696 | Sårbarhet med rettighetsutvidelse i Windows Program Compatibility Assistant-tjenesten | Viktig |
| Windows Projiserte Filsystem | CVE-2026-62751 | Sårbarhet med rettighetsutvidelse i Windows Projected File System | Viktig |
| Windows Push-varsler | CVE-2026-62690 | Sårbarhet knyttet til rettighetsutvidelse i Windows Push-varsler | Viktig |
| Windows API for fjerntilgang | CVE-2026-65671 | Sårbarhet med rettighetsutvidelse i API for ekstern tilgang | Viktig |
| Windows API for fjerntilgang | CVE-2026-65672 | Sårbarhet med rettighetsutvidelse i API for ekstern tilgang | Viktig |
| Windows-tilkoblingsbehandling for ekstern tilgang | CVE-2026-62783 | Sårbarhet med rettighetsutvidelse i Windows Remote Access Connection Manager | Viktig |
| Windows-tilkoblingsbehandling for ekstern tilgang | CVE-2026-62758 | Sårbarhet med rettighetsutvidelse i Windows Remote Access Connection Manager | Viktig |
| Windows Eksternt skrivebordstjenester | CVE-2026-61356 | Sårbarhet med rettighetsutvidelse i Windows Remote Desktop Services | Viktig |
| Windows Eksternt skrivebordstjenester | CVE-2026-61364 | Sårbarhet med rettighetsutvidelse i Windows Remote Desktop Services | Viktig |
| Windows Eksternt skrivebordstjenester | CVE-2026-61367 | Sårbarhet med rettighetsutvidelse i Windows Remote Desktop Services | Viktig |
| Windows Eksternt skrivebordstjenester | CVE-2026-62692 | Sårbarhet med rettighetsutvidelse i Windows Remote Desktop Services | Viktig |
| Windows Eksternt skrivebordstjenester | CVE-2026-61365 | Sårbarhet med rettighetsutvidelse i Windows Remote Desktop Services | Viktig |
| Windows Routing and Remote Access Service (RRAS) | CVE-2026-62819 | Sårbarhet ved kjøring av ekstern kode i Windows Routing and Remote Access Service (RRAS) | Kritisk |
| Windows RPC API | CVE-2026-42976 | Sårbarhet med rettighetsutvidelse i tjeneste/API for fjerntilgangsadministrasjon (RPC-server) | Viktig |
| Windows-kanal | CVE-2026-62757 | Sårbarhet ved omgåelse av sikkerhetsfunksjonen i Windows Schannel | Viktig |
| Windows-kanal | CVE-2026-62779 | Sårbarhet med rettighetsutvidelse i Windows Schannel | Viktig |
| Windows Secure Socket Tunneling Protocol (SSTP) | CVE-2026-62889 | Sårbarhet ved ekstern kjøring av kode i Windows Secure Socket Tunneling Protocol (SSTP) | Kritisk |
| Windows Sensor Data Service | CVE-2026-61355 | Sårbarhet med rettighetsutvidelse i Windows Sensor Data Service | Viktig |
| Windows-skallet | CVE-2026-62770 | Sårbarhet med rettighetsutvidelse i Windows Shell | Viktig |
| Windows SMB-klient | CVE-2026-62799 | Sårbarhet med rettighetsutvidelse i Windows SMB-klient | Viktig |
| Windows SMB-klient | CVE-2026-65794 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows SMB-klient | Viktig |
| Windows SMB-klient | CVE-2026-62782 | Sårbarhet med tilgjengeliggjøring av informasjon i Windows SMB-klient | Viktig |
| Windows SMB-server | CVE-2026-62790 | Sårbarhet ved ekstern kjøring av kode i Windows SMBv3 Server | Viktig |
| Windows SMB-server | CVE-2026-62800 | Sårbarhet ved ekstern kjøring av kode i Windows SMBv3 Server | Viktig |
| Windows-lagring | CVE-2026-61359 | Sårbarhet med rettighetsutvidelse i Windows Storage | Viktig |
| Windows-lagring | CVE-2026-62695 | Sårbarhet med rettighetsutvidelse i Windows Storage | Viktig |
| Windows-lagringsportdriver | CVE-2026-65814 | Sårbarhet med rettighetsutvidelse i Microsoft Windows Storage Port Driver | Viktig |
| Windows TCP/IP | CVE-2026-59132 | Sårbarhet i Windows TCP/IP-tjenestenekt | Viktig |
| Windows TCP/IP | CVE-2026-62792 | Sårbarhet ved kjøring av ekstern kode i Windows TCP/IP | Viktig |
| Windows-telefonitjeneste | CVE-2026-62701 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62725 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-61353 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-59122 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62748 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62723 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62724 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62729 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62726 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62734 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows-telefonitjeneste | CVE-2026-62732 | Sårbarhet med rettighetsutvidelse i Windows Telephony Service | Viktig |
| Windows TPM | CVE-2026-6727 | MITER: CVE-2026-6727 TPM 2.0 RSA OAEP-sårbarhet knyttet til timing-sidekanal | Viktig |
| Windows TPM | CVE-2026-6726 | MITER: CVE-2026-6726 TPM 2.0 Feil gjenbruk av objektspor | Viktig |
| Windows Universal Disk Format File System-driver (UDFS) | CVE-2026-62699 | Sårbarhet ved ekstern kjøring av kode i Windows Universal Disk Format File System Driver (UDFS) | Viktig |
| Windows USB-driver | CVE-2026-61926 | Sårbarhet med rettighetsutvidelse i Windows USB-driver | Viktig |
| Windows-brukerprofiltjeneste | CVE-2026-62832 | Sårbarhet med rettighetsutvidelse i Windows-brukerprofiltjenesten | Viktig |
| Windows Win32K | CVE-2026-65678 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62746 | Sårbarhet for avsløring av informasjon i Win32k | Viktig |
| Windows Win32K | CVE-2026-65775 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-65776 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62885 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62876 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62711 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62733 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62743 | Sårbarhet for avsløring av informasjon i Win32k | Viktig |
| Windows Win32K | CVE-2026-62877 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62786 | Sårbarhet for avsløring av informasjon i Win32k | Viktig |
| Windows Win32K | CVE-2026-62712 | Sårbarhet med rettighetsutvidelse i Windows Win32k | Viktig |
| Windows Win32K | CVE-2026-62798 | Sårbarhet for avsløring av informasjon i Win32k | Viktig |
| Windows Wired AutoConfig-tjeneste | CVE-2026-62730 | Sårbarhet med informasjonsavsløring i Windows Wired AutoConfig-tjenesten | Viktig |
| Windows-arbeidsmappetjeneste | CVE-2026-61349 | Sårbarhet med rettighetsutvidelse i Windows Work Folder Service | Viktig |
| Winlogon | CVE-2026-61939 | Winlogon-sårbarhet med rettighetsutvidelse | Viktig |








