Výsledky hledání

CVE: CVE-2026-68820 výrobce: Microsoft v celém archivu

zrušit filtry CZ · EN/orig

5 karet z 7 položek

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

3

Středu августа 2026: Microsoft opravuje 418 zranitelností

Společnost Microsoft vydala opravy pro 418 zranitelností, z nichž 62 je kritických. Zdroj zvýrazňuje zranitelnost ovladače WinSock se zvýšením oprávnění (CVE-2026-68820) zneužívanou v praxi, dále dvě dříve zveřejněné nuly (CVE-2026-62832 a CVE-2026-72971) a kritické vzdálené spuštění kódu v QUIC (CVE-2026-62815) a DNS serveru (CVE-2026-62878).

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-62815 CVE-2026-62832 CVE-2026-62878 CVE-2026-68820 CVE-2026-72971 Microsoft US

SANS Internet Storm Ctr. ·

shrnutí generováno strojově — otevřít originál

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

KEV ✓ EPSS 0.98 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál