Het NCSC heeft advisory NCSC-2026-0353 over de recordbrekende Windows-patchronde van deze week bijgewerkt naar versie 1.0.1. De aanvulling voegt twee kwetsbaarheden toe die Microsoft inmiddels als actief misbruikt aanmerkt: CVE-2026-81963 in de Windows Update Stack en CVE-2026-85880 in Advanced Local Procedure Call (ALPC), beide met een CVSS-score van 7,8.
Voor misbruik is lokale, geauthenticeerde toegang nodig, waarna een aanvaller met beperkte rechten volledige SYSTEM-rechten kan bemachtigen — geen exploit op afstand dus, maar wel relevant zodra een systeem al gedeeltelijk is gecompromitteerd. Beide lekken staan inmiddels in de KEV-catalogus van het Amerikaanse CISA. Het risiconiveau van de advisory zelf blijft ongewijzigd op hoog.
Voor de volledige lijst van 666 verholpen kwetsbaarheden en de overige achtergrond verwijzen we naar het oorspronkelijke artikel.
Bron: NCSC-NL Advisories
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.