Merhaba
Microsoft, ağustos 2026 aylık güvenlik güncellemelerini 11 Ağustos’ta yayınladı. Bu sürüm Windows, Office, SharePoint Server, Azure servisleri, .NET, PowerShell, Visual Studio Code ve diğer kurumsal ürünler genelinde çok sayıda açığı kapatıyor. Toplam tabloya bakıldığında büyük bir yayın sürümü söz konusu, ancak asıl önemli olan rakamlar değil; hangi açığın aktif sömürüldüğü, hangisinin kamuya açıklandığı ve hangisinin uzaktan erişilebilir olduğu. Bu yazıda ayın öne çıkan zafiyetlerini ve bir sistem yöneticisi olarak yama önceliğini nasıl belirlemeniz gerektiğini ele alıyorum.
Genel Tablo ve Bir Not: 394 mü, 398 mi?
Farklı kaynaklar sürümün büyüklüğü için farklı sayılar veriyor. Microsoft’un kendi güncelleme rehberine dayanan sayımlar bu ay yaklaşık 394 CVE’den söz ederken, üçüncü taraf CVE’leri de dahil eden Zero Day Initiative sayımı 398 rakamını veriyor. Bu tür farklar patch roundup’larda olağandır; ana sürücü, üçüncü taraf bileşenlerin (Chromium tabanlı Edge, AMD/CPU danışma belgeleri vb.) sayıma dahil edilip edilmemesidir. Sayı ne olursa olsun, yama sırasını belirleyen şey rakam değil; sömürü durumu, kamuya açıklanma ve zafiyetin erişilebilirliğidir.
Etki türüne göre dağılım kabaca şöyle: en büyük paylar ayrıcalık yükseltme (Elevation of Privilege) ve uzaktan kod çalıştırma (Remote Code Execution) açıklarında; ardından bilgi ifşası, spoofing, hizmet reddi (DoS), güvenlik özelliği atlatma ve tampering geliyor.
Üç Zero-Day
Bu ayın en dikkat çekici tarafı üç zero-day zafiyeti. Bunlardan yalnızca biri aktif olarak sömürülüyor; diğer ikisi güncellemeler yayınlandığında zaten kamuya açıklanmış durumdaydı (public disclosure). Kamuya açıklanmış olmak, henüz sömürü görülmese de proof-of-concept geliştirme ve takip eden saldırı denemeleri ihtimalini yükseltir.
| CVE | Bileşen | Etki | Önem | Kamuya Açık | Aktif Sömürülüyor |
|---|---|---|---|---|---|
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock (afd.sys) | Ayrıcalık Yükseltme | Important | Hayır | Evet |
| CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) | Tampering | Important | Evet | Hayır |
| CVE-2026-62832 | Windows User Profile Service | Ayrıcalık Yükseltme | Important | Evet | Hayır |
Aktif Sömürülen: CVE-2026-68820
Üçü arasında en acil olanı bu. Açık, Windows’un ağ soketi işlemlerini yöneten çekirdek sürücüsü afd.sys (Ancillary Function Driver for WinSock) içinde yer alıyor ve bir ayrıcalık yükseltme (privilege escalation) zafiyeti. Saldırganın önce makinede çalışan bir koda sahip olması gerekiyor; ardından bu açığı kullanarak SYSTEM seviyesine çıkabiliyor. Check Point Research bunu bir use-after-free zafiyeti olarak tanımlıyor ve sömürünün bir yarış koşulunu (race condition) tetiklemeye dayandığını belirtiyor.
Microsoft açığı “aktif sömürülüyor” olarak işaretledi; sömürüyü kamuya açık şekilde herhangi bir aktöre atfetmedi. Check Point Research’e göre ise zafiyet, Lazarus grubunun “Operation Dream Job” kampanyasında kullanıldı. Önem etiketi Important görünse ve dört kritik sunucu açığından daha düşük dursa da, aktif sömürülüyor olması onu listenin en başına taşıyor. Savunma tarafında, şüpheli yerel ayrıcalık yükseltme etkinliğini araştırmak ve uç nokta telemetrisinde anormal süreç yürütme veya ayrıcalıklı hesap davranışındaki değişiklikleri incelemek önerilir.
Kamuya Açıklanmış İkili: CVE-2026-72971 ve CVE-2026-62832
CVE-2026-72971, Windows Container Isolation’ın kullandığı unionfs.sys sürücüsünü etkileyen bir tampering açığı. Başarılı bir saldırı, konteynerle ilişkili dosyaların veya sistem davranışının bütünlüğünü zedeleyebilir. Konteyner iş yükleri çalıştıran ortamlar etkilenen hostları önceliklendirmeli.
CVE-2026-62832, Windows User Profile Service’te kamuya açıklanmış bir ayrıcalık yükseltme açığı. Bu tür açıklar, bir uç noktada zaten tutunmuş bir saldırganın daha geniş sistem izinleri elde etmesine olanak tanıdığı için saldırı zincirlerinde sık kullanılır.
Kimlik Doğrulaması Gerektirmeyen Sunucu RCE’leri (Bir Severity Notu)
Aktif sömürülen sürücü açığının hemen arkasına, kimlik doğrulaması ve kullanıcı etkileşimi gerektirmeyen uzaktan kod çalıştırma (RCE) açıkları gelir; çünkü bunlar bir saldırgana, önce hesaba veya bir kullanıcı hareketine ihtiyaç duymadan sunucuda kod verebilir. Burada bir ayrımı netleştirmek gerekiyor: bazı yayınlar bu açıkları “9.8 CVSS” olarak anıyor. CVSS puanı (0-10 arası sayısal skor) ile Microsoft’un kendi severity etiketi (Critical / Important) farklı şeylerdir. Microsoft’un güncelleme rehberine göre bu grubun üçü Critical, HPC Pack ise Important olarak etiketlenmiş.
| CVE | Bileşen | Microsoft Önem | Not |
|---|---|---|---|
| CVE-2026-62878 | Windows DNS Server | Critical | Kimlik doğrulamasız, etkileşimsiz stack tabanlı buffer overflow. ZDI koşulu “wormable” (solucanlaşabilir) olarak niteliyor; Microsoft ise sömürü olasılığını “daha az muhtemel” olarak değerlendiriyor. |
| CVE-2026-62893 | Windows Deployment Services (WDS) | Critical | Servisin TFTP işlemesi üzerinden, kimlik doğrulamasız ve etkileşimsiz erişilebilir. |
| CVE-2026-62815 | Microsoft QUIC | Critical | Uzaktan, kimlik doğrulamasız, kullanıcı etkileşimi gerektirmeyen kod çalıştırma. |
| CVE-2026-59124 | HPC Pack | Important | Aynı sınıfta ama Critical değil Important; çünkü HPC Pack varsayılan olarak kurulu değil. |
Bu grubun dışında da dikkat edilmesi gereken Critical RCE’ler var: örneğin CVE-2026-72971 (Windows Device Health Attestation / Azure Attestation), koşullu erişim ve uç nokta güven sinyallerini etkileyebilecek kritik bir RCE. Ayrıca Windows DHCP Server, GDI+, SSTP, RRAS, AD CS, iSCSI Target ve Remote Desktop Client tarafında da Critical seviyesinde RCE’ler bulunuyor; bunların gerçek önceliği ilgili servisin sizde kurulu ve erişilebilir olup olmadığına bağlı. Kısacası yama önceliğini belirlerken sömürü ve açıklanma durumunun yanı sıra servis envanteriniz ve erişilebilirlik de belirleyici olmalı.
SharePoint Zinciri Tamamlanıyor
Ağustos, temmuzda başlayan iki parçalı bir SharePoint düzeltmesini de tamamlıyor. Rapid7 Labs, 18 Mayıs’ta Microsoft’a bir sömürü zinciri bildirdi. Bu zincir, bir kimlik doğrulama atlatma (authentication bypass) ile ayrı bir kod çalıştırma zafiyetini birleştirerek, şirket içi (on-premises) SharePoint sunuculara karşı kimlik doğrulamasız RCE elde ediyordu. Microsoft, iki gün sonra düzeltmeyi temmuz ve ağustos döngülerine bölerek yayınlayacağını doğruladı.
- Temmuz ilk yarıyı kapattı: CVE-2026-55040, 9.1 puanlı Critical kimlik doğrulama atlatma açığı. Rapid7’ye göre bu zafiyet, saldırganın taklit edeceği kimliği bilmesi koşuluyla, uzaktan ve kimlik doğrulamasız bir şekilde bir SharePoint site kullanıcısı veya yöneticisinin kimliğine bürünmesine izin veriyordu.
- Ağustos zincirin RCE bileşenini kapattı: CVE-2026-63520 (Microsoft SharePoint Server RCE, Important).
Buradaki ayrım önemli: CVE-2026-63520 tek başına kimlik doğrulamasız koşulu oluşturmuyor; o yalnızca zincirin kod çalıştırma yarısı. Kimlik doğrulamasız RCE’yi üreten şey, bu RCE’nin CVE-2026-55040 ile zincirlenmesiydi. Rapid7’ye göre CVE-2026-55040‘ın yaması gösterilen zinciri kırdı; yani temmuz düzeltmesi uygulandığında o yol zaten kapanmıştı, ağustos güncellemesi şimdi RCE bileşenini de kapatıyor.
Bu ay ayrıca çok sayıda ek SharePoint açığı da yamalandı (ayrıcalık yükseltme, RCE, spoofing ve tampering dahil; Örn. CVE-2026-70355, CVE-2026-70326, CVE-2026-70324, CVE-2026-70321, CVE-2026-64921). SharePoint saldırganlar için değerli bir hedef olmayı sürdürüyor; internete açık SharePoint sunucularını önce yamalamalı, erişim loglarını incelemeli ve yönetim arayüzlerini gereksiz yere dışarı açmamalısınız.
Geliştirici Araçları ve Office da Kapsamda
Geliştirici ortamları da etki alanında: Visual Studio Code (CVE-2026-70336 RCE, ayrıca çeşitli güvenlik özelliği atlatma açıkları) ve GitHub Copilot + VS Code (CVE-2026-70335 ayrıcalık yükseltme) yamaları var. Üretim bulut ortamlarına, kaynak kod depolarına veya dağıtım hatlarına (CI/CD) erişimi olan geliştirici uç noktaları, bir tedarik zinciri riskine dönüşebileceği için ihmal edilmemeli. PowerShell tarafında da bir RCE (CVE-2026-70337) ve bir güvenlik özelliği atlatma (CVE-2026-70338) kapatıldı.
Office cephesinde Outlook (CVE-2026-70329 RCE), Excel, Word, PowerPoint ve Office genelinde çok sayıda Important seviyeli açık büyük kısmı bilgi ifşası ve RCE yer alıyor. Critical rating taşımasa bile Office açıkları, kötü amaçlı ek veya paylaşılan doküman içeren kimlik avı kampanyalarında oldukça etkili olabilir.
Özet: Yama Önceliği Nasıl Olmalı
Bu ayın güncellemelerini uygularken önerilen sıralama şöyle:
- CVE-2026-68820 (aktif sömürülen zero-day) – Bir saldırganın zaten kod çalıştırabildiği ve bu açık ile SYSTEM’e ulaşabileceği Windows sistemleri için en tepede olmalı.
- Diğer iki zero-day – Kamuya açıklanmış CVE-2026-72971 (konteyner isolation) ve CVE-2026-62832 (User Profile Service) hemen ardından gelir.
- Critical, kimlik doğrulamasız sunucu RCE’leri – Dışarıya açık DNS (CVE-2026-62878), WDS (CVE-2026-62893), QUIC (CVE-2026-62815) ve Device Health Attestation (CVE-2026-71331) başta olmak üzere. HPC Pack (CVE-2026-59124) Important olsa da açık servislerde değerlendirilmeli. Bu servislerin sizde kurulu ve erişilebilir olup olmadığını kontrol edin.
- SharePoint – Şirket içi SharePoint çiftliklerinizde hem temmuzdaki kimlik doğrulama atlatma düzeltmesinin (CVE-2026-55040) hem de ağustostaki RCE düzeltmesinin (CVE-2026-63520) kurulu olduğunu doğrulayın; internete açık örnekleri önce yamalayın.
- Geliştirici araçları, Azure ve Office – VS Code / Copilot, PowerShell, Azure servisleri ve Office dağıtımlarını takip eden aşamada ele alın.
Sayılar dikkat çekici olsa da, iyi bir yama yönetimi rakamları kovalamak değil; sömürü ve açıklanma durumunu erişilebilirlikle birlikte değerlendirip önceliği doğru belirlemekten geçiyor. Yamaları normal değişiklik yönetimi süreçlerinizden geçirin, ancak açık veya iş açısından kritik sistemlerde gereksiz gecikmelerden kaçının.
Ek: Ağustos 2026 Tam CVE Listesi
Aşağıdaki tablo, bu ayki sürümde yamalanmış açıkların tam listesini içerir (393 CVE: 42 Critical, 350 Important, 1 Moderate). Her CVE numarası, Microsoft’un ilgili güncelleme rehberi sayfasına bağlıdır. Bu liste referans amaçlıdır; öncelik sıralaması için yukarıdaki analiz bölümlerini esas alın.
| CVE Numarası | Başlık | Maks. Önem |
|---|---|---|
| CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Important |
| CVE-2026-71331 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | Important |
| CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | Important |
| CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | Important |
| CVE-2026-70338 | Microsoft PowerShell Security Feature Bypass Vulnerability | Important |
| CVE-2026-70337 | Microsoft PowerShell Remote Code Execution Vulnerability | Important |
| CVE-2026-70336 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| CVE-2026-70335 | GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability | Important |
| CVE-2026-70330 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-70329 | Microsoft Outlook Remote Code Execution Vulnerability | Important |
| CVE-2026-70328 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-70327 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-70326 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-70325 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-70324 | Microsoft SharePoint Elevation of Privilege Vulnerability | Important |
| CVE-2026-70323 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-70322 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-70321 | Microsoft SharePoint Remote Code Execution Vulnerability | Important |
| CVE-2026-70320 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-70319 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-70318 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-70317 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-70316 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-70315 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-70314 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-70313 | Microsoft PowerPoint Remote Code Execution Vulnerability | Important |
| CVE-2026-70312 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-70311 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| CVE-2026-70310 | Microsoft Word Information Disclosure Vulnerability | Important |
| CVE-2026-70307 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| CVE-2026-70306 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| CVE-2026-70304 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-70130 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-69320 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| CVE-2026-69306 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| CVE-2026-69278 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| CVE-2026-68821 | Windows Package Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| CVE-2026-68819 | Windows Network File System Denial of Service Vulnerability | Important |
| CVE-2026-68817 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68816 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| CVE-2026-68815 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68814 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68813 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-68812 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68811 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68810 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68809 | Powerpoint Information Disclosure Vulnerability | Important |
| CVE-2026-68808 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-68807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68806 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68805 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68804 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| CVE-2026-68803 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68802 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-68801 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68800 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68799 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-68798 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68797 | Microsoft Excel Information Disclosure Vulnerability | Important |
| CVE-2026-68796 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68795 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68794 | Microsoft Excel Remote Code Execution Vulnerability | Critical |
| CVE-2026-68793 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-68792 | Microsoft Office Elevation of Privilege Vulnerability | Important |
| CVE-2026-66810 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-66809 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| CVE-2026-66808 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-66807 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| CVE-2026-66806 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-66805 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-66804 | Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-66802 | Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability | Critical |
| CVE-2026-66799 | Windows Key Guard Elevation of Privilege Vulnerability | Critical |
| CVE-2026-66301 | Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability | Important |
| CVE-2026-65815 | Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability | Important |
| CVE-2026-65814 | Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-65813 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-65811 | Power BI Remote Code Execution Vulnerability | Important |
| CVE-2026-65810 | .NET Framework Elevation of Privilege Vulnerability | Important |
| CVE-2026-65807 | Microsoft Excel Remote Code Execution Vulnerability | Important |
| CVE-2026-65806 | Azure CycleCloud Information Disclosure Vulnerability | Important |
| CVE-2026-65799 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-65798 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-65797 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-65796 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| CVE-2026-65795 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-65794 | Windows SMB Client Information Disclosure Vulnerability | Important |
| CVE-2026-65791 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Critical |
| CVE-2026-65790 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| CVE-2026-65789 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-65788 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-65787 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-65786 | Desktop Window Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-65785 | Windows DHCP Client Denial of Service Vulnerability | Important |
| CVE-2026-65784 | Windows NTFS Information Disclosure Vulnerability | Important |
| CVE-2026-65783 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65782 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65781 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65780 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65779 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65778 | Windows Autopilot Elevation of Privilege Vulnerability | Important |
| CVE-2026-65777 | Active Directory Security Feature Bypass Vulnerability | Important |
| CVE-2026-65776 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-65775 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-65774 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-65773 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-65769 | Microsoft Teams iOS Information Disclosure Vulnerability | Important |
| CVE-2026-65768 | Microsoft Teams Remote Code Execution Vulnerability | Important |
| CVE-2026-65767 | Microsoft Teams for Android and iOS Spoofing Vulnerability | Important |
| CVE-2026-65681 | Windows iSCSI Target Service Denial of Service Vulnerability | Important |
| CVE-2026-65680 | Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability | Important |
| CVE-2026-65679 | Windows iSCSI Target Service Remote Code Execution Vulnerability | Important |
| CVE-2026-65678 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-65675 | CoPilot Chat Security Feature Bypass Vulnerability | Important |
| CVE-2026-65673 | Microsoft Entra Connect Elevation of Privilege Vulnerability | Important |
| CVE-2026-65672 | Remote Access API Elevation of Privilege Vulnerability | Important |
| CVE-2026-65671 | Remote Access API Elevation of Privilege Vulnerability | Important |
| CVE-2026-65665 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-65664 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| CVE-2026-65663 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-65662 | Windows GDI Information Disclosure Vulnerability | Important |
| CVE-2026-65661 | Microsoft Office Remote Code Execution Vulnerability | Important |
| CVE-2026-65660 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-65658 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-65657 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-65656 | Microsoft Office Remote Code Execution Vulnerability | Important |
| CVE-2026-64922 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-64921 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| CVE-2026-64920 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64919 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64917 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-64916 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-64915 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| CVE-2026-64914 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64912 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64911 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-64910 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-64909 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-64908 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64907 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| CVE-2026-64906 | Microsoft Access Remote Code Execution Vulnerability | Important |
| CVE-2026-64905 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| CVE-2026-64904 | Microsoft Office Remote Code Execution Vulnerability | Important |
| CVE-2026-64903 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-64902 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-64901 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-64900 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-64899 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-64898 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-64897 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-63533 | Microsoft Office Remote Code Execution Vulnerability | Important |
| CVE-2026-63532 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-63531 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-63530 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-63529 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-63528 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-63527 | Microsoft Office Word Remote Code Execution Vulnerability | Important |
| CVE-2026-63526 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| CVE-2026-63525 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| CVE-2026-63524 | Microsoft Office Information Disclosure Vulnerability | Important |
| CVE-2026-63521 | Microsoft Office Word Information Disclosure Vulnerability | Important |
| CVE-2026-63520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-63519 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| CVE-2026-63518 | Microsoft Office Word Remote Code Execution Vulnerability | Critical |
| CVE-2026-63517 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| CVE-2026-63516 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-63515 | Microsoft Office Remote Code Execution Vulnerability | Critical |
| CVE-2026-63514 | Microsoft SharePoint Server Remote Code Execution Vulnerability | Important |
| CVE-2026-63513 | Microsoft Office Graphics Component Remote Code Execution Vulnerability | Critical |
| CVE-2026-63512 | Microsoft SharePoint Server Tampering Vulnerability | Important |
| CVE-2026-62917 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-62915 | Microsoft Exchange Server Security Feature Bypass Vulnerability | Important |
| CVE-2026-62914 | Microsoft Exchange Server Spoofing Vulnerability | Important |
| CVE-2026-62913 | Microsoft Exchange Server Remote Code Execution Vulnerability | Important |
| CVE-2026-62912 | Microsoft Exchange Server Denial of Service Vulnerability | Important |
| CVE-2026-62911 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Critical |
| CVE-2026-62910 | Microsoft Exchange Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62909 | .NET Elevation of Privilege Vulnerability | Important |
| CVE-2026-62908 | Windows Backup Engine Elevation of Privilege Vulnerability | Important |
| CVE-2026-62902 | .NET Information Disclosure Vulnerability | Important |
| CVE-2026-62901 | .NET Denial of Service Vulnerability | Important |
| CVE-2026-62900 | .NET Information Disclosure Vulnerability | Important |
| CVE-2026-62899 | .NET Security Feature Bypass Vulnerability | Important |
| CVE-2026-62898 | Microsoft QUIC Information Disclosure Vulnerability | Important |
| CVE-2026-62897 | .NET Framework Remote Code Execution Vulnerability | Important |
| CVE-2026-62894 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| CVE-2026-62893 | Windows Deployment Services TFTP Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-62892 | Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability | Important |
| CVE-2026-62890 | Windows GDI+ Elevation of Privilege Vulnerability | Critical |
| CVE-2026-62889 | Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability | Critical |
| CVE-2026-62888 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| CVE-2026-62887 | Windows NTFS Information Disclosure Vulnerability | Important |
| CVE-2026-62886 | .NET Elevation of Privilege Vulnerability | Important |
| CVE-2026-62885 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62883 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62882 | Microsoft Outlook Spoofing Vulnerability | Important |
| CVE-2026-62881 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62880 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62878 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-62877 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62876 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62872 | .NET Framework Elevation of Privilege Vulnerability | Important |
| CVE-2026-62871 | .NET Elevation of Privilege Vulnerability | Important |
| CVE-2026-62842 | Microsoft Office Graphics Component Information Disclosure Vulnerability | Important |
| CVE-2026-62839 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-62837 | Microsoft SharePoint Server Information Disclosure Vulnerability | Important |
| CVE-2026-62832 | Windows User Profile Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62829 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-62827 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | Critical |
| CVE-2026-62824 | Remote Desktop Client Remote Code Execution Vulnerability | Critical |
| CVE-2026-62823 | Windows DHCP Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-62822 | Windows GDI+ Remote Code Execution Vulnerability | Critical |
| CVE-2026-62820 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-62819 | Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability | Critical |
| CVE-2026-62818 | Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability | Critical |
| CVE-2026-62817 | Windows DNS Server Remote Code Execution Vulnerability | Critical |
| CVE-2026-62816 | Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability | Critical |
| CVE-2026-62815 | Microsoft QUIC Remote Code Execution Vulnerability | Critical |
| CVE-2026-62814 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62812 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62811 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-62807 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62803 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62800 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| CVE-2026-62799 | Windows SMB Client Elevation of Privilege Vulnerability | Important |
| CVE-2026-62798 | Win32k Information Disclosure Vulnerability | Important |
| CVE-2026-62797 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62796 | Windows NTFS Information Disclosure Vulnerability | Important |
| CVE-2026-62795 | Windows LDAP Remote Code Execution Vulnerability | Important |
| CVE-2026-62793 | Windows NTFS Information Disclosure Vulnerability | Important |
| CVE-2026-62792 | Windows TCP/IP Remote Code Execution Vulnerability | Important |
| CVE-2026-62790 | Windows SMBv3 Server Remote Code Execution Vulnerability | Important |
| CVE-2026-62788 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62787 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| CVE-2026-62786 | Win32k Information Disclosure Vulnerability | Important |
| CVE-2026-62785 | Windows LDAP Remote Code Execution Vulnerability | Important |
| CVE-2026-62784 | Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability | Important |
| CVE-2026-62783 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-62782 | Windows SMB Client Information Disclosure Vulnerability | Important |
| CVE-2026-62781 | RPC Runtime Library Remote Code Execution Vulnerability | Important |
| CVE-2026-62780 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62779 | Windows Schannel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62778 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62777 | Windows License Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-62776 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62775 | Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability | Important |
| CVE-2026-62774 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62773 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| CVE-2026-62772 | Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability | Important |
| CVE-2026-62771 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-62770 | Windows Shell Elevation of Privilege Vulnerability | Important |
| CVE-2026-62769 | Windows DNS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62768 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-62766 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| CVE-2026-62761 | Windows DHCP Server Elevation of Privilege Vulnerability | Important |
| CVE-2026-62758 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | Important |
| CVE-2026-62757 | Windows Schannel Security Feature Bypass Vulnerability | Important |
| CVE-2026-62755 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| CVE-2026-62754 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| CVE-2026-62753 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-62752 | Windows Kerberos Elevation of Privilege Vulnerability | Important |
| CVE-2026-62751 | Windows Projected File System Elevation of Privilege Vulnerability | Important |
| CVE-2026-62750 | Windows HTTP Protocol Stack Tampering Vulnerability | Important |
| CVE-2026-62749 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62748 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62747 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62746 | Win32k Information Disclosure Vulnerability | Important |
| CVE-2026-62745 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62743 | Win32k Information Disclosure Vulnerability | Important |
| CVE-2026-62742 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62741 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-62740 | Windows Imaging Component Information Disclosure Vulnerability | Important |
| CVE-2026-62739 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-62738 | Windows Management Instrumentation Information Disclosure Vulnerability | Important |
| CVE-2026-62737 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62736 | Windows DHCP Client Elevation of Privilege Vulnerability | Important |
| CVE-2026-62735 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-62734 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62733 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62732 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62730 | Windows Wired AutoConfig Service Information Disclosure Vulnerability | Important |
| CVE-2026-62729 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62728 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-62726 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62725 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62724 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62723 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62722 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-62721 | Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability | Important |
| CVE-2026-62720 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62719 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| CVE-2026-62718 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62717 | Windows Message Queuing Elevation of Privilege Vulnerability | Important |
| CVE-2026-62716 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62715 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62714 | Windows DHCP Server Information Disclosure Vulnerability | Important |
| CVE-2026-62713 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-62712 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62711 | Windows Win32k Elevation of Privilege Vulnerability | Important |
| CVE-2026-62710 | Windows Device Association Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62709 | Windows GDI+ Information Disclosure Vulnerability | Important |
| CVE-2026-62708 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-62707 | Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability | Important |
| CVE-2026-62705 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-62703 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| CVE-2026-62702 | Windows Graphics Kernel Denial of Service Vulnerability | Important |
| CVE-2026-62701 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62700 | Windows NTFS Elevation of Privilege Vulnerability | Important |
| CVE-2026-62699 | Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability | Important |
| CVE-2026-62698 | Microsoft Digest Authentication Elevation of Privilege Vulnerability | Important |
| CVE-2026-62696 | Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-62695 | Windows Storage Elevation of Privilege Vulnerability | Important |
| CVE-2026-62693 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| CVE-2026-62692 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-62690 | Windows Push Notifications Elevation of Privilege Vulnerability | Important |
| CVE-2026-62688 | Windows MIDI Service Module Elevation of Privileges Vulnerability | Important |
| CVE-2026-61939 | Winlogon Elevation of Privilege Vulnerability | Important |
| CVE-2026-61938 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-61937 | Windows HTTP.sys Elevation of Privilege Vulnerability | Important |
| CVE-2026-61936 | Windows Defender Firewall Service Security Feature Bypass Vulnerability | Important |
| CVE-2026-61934 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-61933 | Windows DWM Core Library Information Disclosure Vulnerability | Important |
| CVE-2026-61932 | Windows DWM Core Library Elevation of Privilege Vulnerability | Important |
| CVE-2026-61930 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-61929 | Windows Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-61928 | Windows Hello Tampering Vulnerability | Important |
| CVE-2026-61927 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-61926 | Windows USB Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-61925 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-61924 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| CVE-2026-61923 | Windows Display Enhancement Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-61921 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| CVE-2026-61920 | Windows DNS Server Remote Code Execution Vulnerability | Important |
| CVE-2026-61918 | Windows Remote Desktop Client Information Disclosure Vulnerability | Important |
| CVE-2026-61368 | Windows Hyper-V Information Disclosure Vulnerability | Important |
| CVE-2026-61367 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-61366 | Windows Network Connection Broker Elevation of Privilege Vulnerability | Important |
| CVE-2026-61365 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-61364 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-61363 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| CVE-2026-61361 | Windows DHCP Client Remote Code Execution Vulnerability | Important |
| CVE-2026-61360 | Windows GDI Information Disclosure Vulnerability | Important |
| CVE-2026-61359 | Windows Storage Elevation of Privilege Vulnerability | Important |
| CVE-2026-61358 | Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability | Important |
| CVE-2026-61357 | Application Information Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-61356 | Windows Remote Desktop Services Elevation of Privilege Vulnerability | Important |
| CVE-2026-61355 | Windows Sensor Data Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-61353 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-61352 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| CVE-2026-61350 | Windows NTFS Information Disclosure Vulnerability | Important |
| CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | Important |
| CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | Important |
| CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | Important |
| CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Important |
| CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Important |
| CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Important |
| CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | Important |
| CVE-2026-59133 | Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability | Important |
| CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | Important |
| CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Important |
| CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Important |
| CVE-2026-59128 | Windows Encrypting File System (EFS) Information Disclosure Vulnerability | Important |
| CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | Important |
| CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-59125 | Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulnerability | Important |
| CVE-2026-59124 | Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability | Important |
| CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | Important |
| CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | Important |
| CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | Important |
| CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | Important |
| CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Important |
| CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | Important |
| CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Important |
| CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Important |
| CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Important |
| CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | Important |
| CVE-2026-56179 | Windows Network Address Translation (NAT) Spoofing Vulnerability | Moderate |
| CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | Important |
| CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | Important |
| CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Important |
| CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Important |
| CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | Important |
| CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | Important |
Başka bir yazımızda görüşmek dileğiyle…