Radar van Elk Solutions

Tweakers · Technologie

Microsoft lost recordaantal van 974 kwetsbaarheden op

Tijdens de recente Patch Tuesday heeft Microsoft een recordaantal van 974 kwetsbaarheden verholpen, voornamelijk in Windows, maar ook in Office en Edge. Twee van deze kwetsbaarheden worden momenteel actief misbruikt.

De meeste fixes zijn opgenomen in updates KB5124008 voor Windows 11 en KB5122878 voor Windows 10 met Extended Security Updates. Microsoft heeft 723 kwetsbaarheden in Windows zelf aangepakt, wat meer is dan het totale aantal patches voor alle Microsoft-producten in augustus.

Twee kwetsbaarheden worden actief misbruikt: CVE-2026-81963, een privilege-escalatiebug in Windows Update, en CVE-2026-85880, een vergelijkbare bug in Windows Advanced Local Procedure Call (ALPC). Microsoft heeft hierover geen verdere details verstrekt.

Naast de Windows-kwetsbaarheden zijn er 111 bugs in Office en 62 in SQL verholpen, wat het totaal op 974 brengt. Het aantal opgeloste kwetsbaarheden is de afgelopen maanden gestaag toegenomen.

Microsoft zet steeds vaker kunstmatige intelligentie (AI) in voor het opsporen, beoordelen en oplossen van kwetsbaarheden. Het bedrijf gebruikt een eigen AI-model, waarbij de resultaten worden gecontroleerd door andere software en medewerkers. Dit past binnen de strategie om per patchrelease meer bugfixes uit te brengen.

AI-samenvatting op basis van de bron.

Tweakers