Microsoft, bu ayki güvenlik güncellemesinde 398 güvenlik açığını yamalıyor. Bunların arasında, aktif olarak kullanılan bir Windows çekirdek sürücüsünde yer alan CVE-2026-68820 sıfır günü yer alıyor. Bu açık, bir saldırganın zaten bir makinede çalışan kodu kullanarak SYSTEM yetkilerine yükseltmesine olanak tanıyor. Ayrıca, dört kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma açığı da yer alıyor; bunlar Windows DNS Sunucusu, Windows Dağıtım Hizmetleri, Microsoft'un QUIC iletişim protokolü uygulamasını ve Yüksek Performanslı Bilgi İşlem (HPC) Paketini etkiliyor. Bu açıklar, CVSS puanlamasında 9.8 puan almış ve 'wormable' olarak tanımlanmış durumda.
CVE-2026-68820, afd.sys sürücüsünde yer alan bir use-after-free açığıdır ve Windows ağlayışının çekirdek tarafı olan WinSock'un ek fonksiyon sürücüsüdür. Bu açık, bir saldırganın zaten bir makinede çalışan kodu kullanarak SYSTEM yetkilerine yükseltmesine olanak tanıyor. Microsoft, bu açığın aktif olarak kullanıldığını belirtmiş ve bu nedenle diğer yüksek puanlı açıkların önüne almasını öneriyor.
