CVE-2026-62832
Unsachgemäße Linkauflösung vor dem Dateizugriff ('link following') in Windows User Profile Service ermöglicht es einem autorisierten Angreifer, lokal Berechtigungen zu erhöhen.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | windows 10 21h2 | < 10.0.19044.7663 |
| microsoft | windows 10 22h2 | < 10.0.19045.7663 |
| microsoft | windows 11 23h2 | < 10.0.22631.7517 |
| microsoft | windows 11 24h2 | < 10.0.26100.9168 |
| microsoft | windows 11 25h2 | < 10.0.26200.9168 |
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
| microsoft | windows server 2022 | < 10.0.20348.5499 |
| microsoft | windows server 2025 | < 10.0.26100.33296 |
Verwandte Artikel
SchwachstellenMicrosoft schließt 421 Sicherheitslücken: Zero-Day in `afd.sys` wird aktiv ausgenutzt
Microsoft hat am 11. August 2026 Sicherheitsupdates für 421 Schwachstellen veröffentlicht. Darunter befindet sich CVE-2026-68820 , eine als „High
SchwachstellenShieldBreak: PoC umgeht Microsoft-Defender-Patch und zielt auf SYSTEM-Rechte
ShieldBreak umgeht Microsoft-Defender-Patch CVE-2026-50656 und erlangt SYSTEM-Rechte. Getestet auf Windows 11 und Server 2025.
SchwachstellenMicrosoft behebt den Windows-Zero-Day „LegacyHive“ mit den August-Patches
Microsoft hat den Zero-Day-Exploit LegacyHive in August-Patches 2026 behoben. Die Schwachstelle CVE-2026-62832 erlaubt lokale Privilege Escalation.
SchwachstellenMicrosoft behebt 398 Schwachstellen, während ausgenutzte Windows-Kernel-Lücke in CISA KEV aufgenommen wird
Microsoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.