Microsoft August 2026 Patch Tuesday Fixes 398 Flaws, Exploited WinSock Zero-Day
Microsoft’s August 2026 Patch Tuesday security release addresses 398 CVEs, including three zero-day vulnerabilities and one Windows privilege-escalation flaw that has been exploited in the wild.
Tenable categorized the release as containing 42 Critical, 355 Important, and one Moderate vulnerability, although CVE totals vary between vendors depending on methodology and republished advisories.
The most urgent issue is CVE-2026-68820, an Important-rated elevation-of-privilege vulnerability in the Windows Ancillary Function Driver for Winsock (AFD.sys).
The kernel-mode driver underpins Windows socket operations, making its compromise especially consequential for affected endpoints.
Microsoft August 2026 Patch Tuesday Fixes 398 Flaws
Microsoft confirmed exploitation of CVE-2026-68820. The flaw is a use-after-free vulnerability that a locally authenticated attacker can trigger after first obtaining code execution on a vulnerable system. Successful exploitation allows elevation to SYSTEM privileges, providing an attacker near-total control of the device.
While the flaw is not a remote code execution issue by itself, its operational impact is significant. Threat actors frequently chain local privilege-escalation vulnerabilities with phishing payloads, malicious documents, browser exploits, compromised remote-access credentials, or malware droppers.
In these attack chains, an initial low-privilege foothold can rapidly escalate to full administrative control, allowing attackers to disable security tools, steal credentials, deploy persistence mechanisms, or move laterally within a Windows domain.
Microsoft also resolved two publicly disclosed, but not actively exploited, vulnerabilities. CVE-2026-62832 affects the Windows User Profile Service and enables local privilege escalation. Microsoft rates the issue as Important, and Rapid7 assigns it a CVSS score of 7.8, with exploitation assessed as more likely.
The third zero-day, CVE-2026-72971, is an Important-rated tampering flaw in the Windows Container Isolation File System Filter Driver, unionfs.sys.
The defect results from improper link resolution before file access, a weakness categorized as CWE-59, or link following. A locally authenticated attacker could potentially tamper with files and weaken integrity protections expected in containerized Windows environments.
Microsoft assesses exploitation of CVE-2026-72971 as unlikely. However, organizations operating Windows container hosts should still prioritize remediation, especially where CI/CD agents, developer accounts, shared build infrastructure, or lower-privileged users have local access. Rapid7 lists the issue with a CVSS score of 5.5.
The August release extends well beyond Windows desktop and server systems. Notable fixes include CVE-2026-71331, a Critical remote code execution vulnerability affecting Windows Device Health Attestation, as well as Important flaws in SharePoint Server, .NET, PowerShell, Windows Installer, Windows Event Logging Service, Remote Desktop Client, NTFS, and Visual Studio Code.
Cloud and identity services also received updates, including Azure Active Directory, Azure SQL Database, Azure Kubernetes Service, Azure Service Bus, Microsoft Entra Provisioning Service, Azure Logic Apps, and Application Insights Profiler.
Several of these issues are rated Critical, raising the priority for organizations with hybrid Microsoft estates. Developer-facing systems warrant particular attention. Visual Studio Code and its Python extension received fixes for vulnerabilities related to remote code execution, information disclosure, and security-feature bypass.
In high-trust software-development environments, compromise of an IDE, extension, build agent, or source-management workstation can introduce downstream supply-chain risk.
Security teams should immediately deploy the August cumulative updates, beginning with internet-facing systems, administrator workstations, developer endpoints, domain-connected servers, and Windows devices where users can execute local code.
CVE-2026-68820 should be treated as the first remediation target because exploitation is already confirmed. Organizations should also review endpoint telemetry for anomalous privilege changes, suspicious driver interactions, unexpected SYSTEM-level processes, and post-exploitation activity, such as tampering with security controls or credential theft.
| CVE ID | Vulnerability title | Type | Severity | Product / Component |
|---|---|---|---|---|
| CVE-2026-72971 | Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability | Tampering | Important | Windows Container Isolation FS Filter Driver |
| CVE-2026-71331 | Windows Device Health Attestation Remote Code Execution Vulnerability | RCE | Critical | Azure Attestation / DHA Service |
| CVE-2026-70355 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | EoP | Important | Microsoft Office SharePoint |
| CVE-2026-70354 | .NET Core Remote Code Execution Vulnerability | RCE | Important | .NET |
| CVE-2026-70348 | Windows Management Services Denial of Service Vulnerability | DoS | Important | Windows Management Services |
| CVE-2026-70347 | Windows Installer Elevation of Privilege Vulnerability | EoP | Important | Windows Installer |
| CVE-2026-70346 | Windows Installer Elevation of Privilege Vulnerability | EoP | Important | Windows Installer |
| CVE-2026-70345 | Windows Installer Elevation of Privilege Vulnerability | EoP | Important | Windows Installer |
| CVE-2026-70344 | Windows Installer Elevation of Privilege Vulnerability | EoP | Important | Windows Installer |
| CVE-2026-70340 | Azure CycleCloud Elevation of Privilege Vulnerability | EoP | Important | Azure CycleCloud |
| CVE-2026-61349 | Windows Work Folder Service Elevation of Privilege Vulnerability | EoP | Important | Windows Work Folder Service |
| CVE-2026-61348 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | EoP | Important | Windows AFD / WinSock |
| CVE-2026-61347 | Windows Event Logging Service Information Disclosure Vulnerability | Information Disclosure | Important | Windows Event Logging Service |
| CVE-2026-61346 | Windows Graphics Kernel Elevation of Privilege Vulnerability | EoP | Important | Windows Graphics Kernel |
| CVE-2026-61345 | Microsoft Remote Registry Service Denial of Service Vulnerability | DoS | Important | Remote Registry Service |
| CVE-2026-59138 | Microsoft Remote Registry Service Denial of Service Vulnerability | DoS | Important | Remote Registry Service |
| CVE-2026-59137 | Windows Event Logging Service Information Disclosure Vulnerability | Information Disclosure | Important | Windows Event Logging Service |
| CVE-2026-59136 | Microsoft COM for Windows Information Disclosure Vulnerability | Information Disclosure | Important | Microsoft COM for Windows |
| CVE-2026-59135 | Microsoft Windows Search Component Information Disclosure Vulnerability | Information Disclosure | Important | Windows Search |
| CVE-2026-59134 | Remote Desktop Client Remote Code Execution Vulnerability | RCE | Important | Remote Desktop Client |
| CVE-2026-59133 | Microsoft High Performance Computing Pack Elevation of Privilege Vulnerability | EoP | Important | Microsoft HPC Pack |
| CVE-2026-59132 | Windows TCP/IP Denial of Service Vulnerability | DoS | Important | Windows TCP/IP |
| CVE-2026-59131 | AMD Zen Information Disclosure Vulnerability | Information Disclosure | Important | AMD Zen |
| CVE-2026-59130 | AMD Zen Information Disclosure Vulnerability | Information Disclosure | Important | AMD Zen |
| CVE-2026-59128 | Windows Encrypting File System Information Disclosure Vulnerability | Information Disclosure | Important | Windows EFS |
| CVE-2026-59127 | Windows Installer Elevation of Privilege Vulnerability | EoP | Important | Windows Installer |
| CVE-2026-59126 | Windows Event Logging Service Elevation of Privilege Vulnerability | EoP | Important | Windows Event Logging Service |
| CVE-2026-59125 | Virtual Hard Disk Miniport Driver Elevation of Privilege Vulnerability | EoP | Important | VHD Miniport Driver |
| CVE-2026-59124 | Microsoft High Performance Computing Pack Remote Code Execution Vulnerability | RCE | Important | Microsoft HPC Pack |
| CVE-2026-59122 | Windows Telephony Service Elevation of Privilege Vulnerability | EoP | Important | Windows Telephony Service |
| CVE-2026-59119 | PowerShell Elevation of Privilege Vulnerability | EoP | Important | Microsoft PowerShell |
| CVE-2026-59118 | Copilot Cowork Elevation of Privilege Vulnerability | EoP | Critical | Copilot Cowork |
| CVE-2026-59115 | Microsoft Entra Provisioning Service Elevation of Privilege Vulnerability | EoP | Critical | Entra Provisioning Service |
| CVE-2026-59113 | Visual Studio Code Remote Code Execution Vulnerability | RCE | Important | Visual Studio Code |
| CVE-2026-58651 | Microsoft Word Remote Code Execution Vulnerability | RCE | Important | Microsoft Word |
| CVE-2026-58650 | Visual Studio Code Security Feature Bypass Vulnerability | Security Feature Bypass | Important | Visual Studio Code |
| CVE-2026-58641 | .NET Elevation of Privilege Vulnerability | EoP | Important | .NET |
| CVE-2026-58639 | Microsoft SharePoint Server Spoofing Vulnerability | Spoofing | Important | Microsoft Office SharePoint |
| CVE-2026-58612 | PowerShell Information Disclosure Vulnerability | Information Disclosure | Important | PowerShell Core |
| CVE-2026-57105 | Microsoft Office SharePoint Spoofing Vulnerability | Spoofing | Important | Microsoft Office SharePoint |
| CVE-2026-57104 | Azure Storage Explorer Elevation of Privilege Vulnerability | EoP | Important | Azure Storage Explorer |
| CVE-2026-56179 | Windows Network Address Translation Spoofing Vulnerability | Spoofing | Moderate | Windows NAT |
| CVE-2026-56174 | Windows Narrator Braille Elevation of Privilege Vulnerability | EoP | Important | Windows Narrator Braille |
| CVE-2026-56162 | Azure SQL Database Elevation of Privilege Vulnerability | EoP | Critical | Azure SQL Database |
| CVE-2026-56161 | Azure Logic Apps Information Disclosure Vulnerability | Information Disclosure | Critical | Azure Logic Apps |
| CVE-2026-55050 | Microsoft Word Information Disclosure Vulnerability | Information Disclosure | Important | Microsoft Word |
| CVE-2026-54984 | Windows Imaging Component Remote Code Execution Vulnerability | RCE | Important | Windows Imaging Component |
| CVE-2026-54981 | Visual Studio Code Python Extension Security Feature Bypass Vulnerability | Security Feature Bypass | Important | VS Code Python Extension |
| CVE-2026-54123 | Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability | Information Disclosure | Important | Defender for Endpoint for Mac |
| CVE-2026-54113 | Remote Procedure Call Denial of Service Vulnerability | DoS | Important | Windows Kernel RPC |
| CVE-2026-50659 | .NET Spoofing Vulnerability | Spoofing | Important | .NET |
| CVE-2026-50516 | Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability | EoP | Critical | Azure Kubernetes Service |
| CVE-2026-50515 | Azure Service Bus Remote Code Execution Vulnerability | RCE | Critical | Azure Service Bus |
| CVE-2026-50493 | DirectX Graphics Kernel Elevation of Privilege Vulnerability | EoP | Important | Windows Graphics Kernel |
| CVE-2026-50481 | Azure Active Directory Elevation of Privilege Vulnerability | EoP | Critical | Azure Active Directory |
| CVE-2026-50472 | Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability | EoP | Important | Windows LUAFV |
| CVE-2026-50416 | Win32k Information Disclosure Vulnerability | Information Disclosure | Important | Windows Win32K |
| CVE-2026-50357 | Windows Resilient File System Elevation of Privilege Vulnerability | RCE | Important | Windows ReFS |
| CVE-2026-50341 | Windows NTFS Information Disclosure Vulnerability | Information Disclosure | Important | Windows NTFS |
| CVE-2026-50309 | Windows NTFS Remote Code Execution Vulnerability | RCE | Important | Windows NTFS |
| CVE-2026-49179 | Windows Active Directory Domain Services Remote Code Execution Vulnerability | RCE | Important | Active Directory Domain Services |
| CVE-2026-49163 | Application Insights Profiler Elevation of Privilege Vulnerability | EoP | Critical | Application Insights Profiler |
| CVE-2026-47303 | ASP.NET Core Elevation of Privilege Vulnerability | EoP | Important | ASP.NET Core |
| CVE-2026-47299 | Azure Monitor Agent Elevation of Privilege Vulnerability | EoP | Important | Azure Monitor Agent |
| CVE-2026-47285 | Visual Studio Code Information Disclosure Vulnerability | Information Disclosure | Important | Visual Studio Code |
| CVE-2026-42976 | Remote Access Management Service/API Elevation of Privilege Vulnerability | EoP | Important | Windows RPC API |
| CVE-2026-40417 | Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability | EoP | Important | Dynamics Business Central |
| CVE-2026-40400 | Windows PowerShell Remote Code Execution Vulnerability | RCE | Important | Windows PowerShell |
| CVE-2025-29821 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Information Disclosure | Important | Dynamics Business Central |
| CVE-2024-38225 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Information Disclosure | Important | Dynamics Business Central |
| CVE-2024-35249 | Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability | EoP | Important | Dynamics Business Central |
| CVE-2024-21380 | Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability | RCE | Important | Dynamics Business Central |
| CVE-2023-38167 | Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability | Information Disclosure | Critical | Microsoft Dynamics 365 |
| CVE-2022-41066 | Microsoft Dynamics 365 Business Central Elevation of Privilege Vulnerability | EoP | Important | Dynamics Business Central Control |
| CVE-2021-40440 | Microsoft Dynamics Business Central Information Disclosure Vulnerability | Information Disclosure | Important | Microsoft Dynamics 365 |
| CVE-2021-36946 | Microsoft Dynamics Business Central Cross-Site Scripting Vulnerability | Spoofing | Important | Dynamics Business Central Control |
| CVE-2021-34474 | Microsoft Dynamics Business Central Cross-Site Scripting Vulnerability | Spoofing | Important | Microsoft Dynamics 365 |
No Comment! Be the first one.