Premium novinky

Microsoft opravil 54 zranitelností včetně šesti aktivně zneužívaných zero-day chyb

Microsoft opravil 54 zranitelností včetně šesti aktivně zneužívaných zero-day chyb

Premium novinky Date: Zobrazení: 11

Microsoft opravil 54 zranitelností včetně šesti aktivně zneužívaných zero-day chyb

Microsoft vydal 11. února 2026 v rámci únorového Patch Tuesday aktualizace opravující 54 bezpečnostních zranitelností, z nichž šest bylo aktivně zneužíváno jako zero-day před vydáním záplat.

Microsoft v únoru 2026 vydal rozsáhlou sadu bezpečnostních aktualizací adresujících celkem 54 zranitelností napříč svými produkty. Z celkového počtu byly dvě zranitelnosti hodnoceny jako kritické, 51 jako důležité a jedna jako středně závažná. Výjimečnou pozornost si zaslouží skutečnost, že šest zranitelností bylo aktivně zneužíváno útočníky ještě před tím, než byly opravy k dispozici, a tři další byly veřejně známé před vydáním záplat.

Mezi nejvýznamnější aktivně zneužívané zranitelnosti patří CVE-2026-21510, bezpečnostní obcházení ve Windows Shell s hodnocením CVSS 8.8, které bylo jak veřejně zveřejněno, tak aktivně zneužíváno. Zranitelnost CVE-2026-21513 v MSHTML Framework (CVSS 8.8) umožňuje útočníkům obejít bezpečnostní funkce prostřednictvím škodlivých HTML souborů nebo zástupců. CVE-2026-21519 v Desktop Window Manager (CVSS 7.8) a CVE-2026-21533 v Windows Remote Desktop Services (CVSS 7.8) poskytují místním útočníkům možnost zvýšit oprávnění na úroveň SYSTEM.

Image

Zranitelnost CVE-2026-21514 v Microsoft Word (CVSS 7.8) umožňuje obejít bezpečnostní funkce, pokud útočník přesvědčí uživatele otevřít speciálně vytvořený soubor Office. CVE-2026-21525 v Windows Remote Access Connection Manager (CVSS 6.2) představuje možnost denial of service útoku a byla rovněž aktivně zneužívána.

Agentura CISA přidala tyto aktivně zneužívané zranitelnosti do svého katalogu Known Exploited Vulnerabilities a nařídila federálním agenturám implementovat záplaty do 3. března 2026. Microsoft také vydal aktualizace pro Exchange Server, včetně opravy zranitelnosti CVE-2026-21527 týkající se spoofingu v Exchange Server.

Únorové aktualizace zahrnují opravy pro široké spektrum produktů včetně Windows, Office, Azure, Microsoft Edge, Exchange Server, Hyper-V a dalších komponent. Převládajícím typem zranitelností bylo zvýšení oprávnění, které tvořilo 42,6 procent všech opravených chyb, následované zranitelnostmi umožňujícími vzdálené spuštění kódu s 20,4 procenty.

Odborníci doporučují organizacím aplikovat bezpečnostní aktualizace co nejdříve a pravidelně skenovat své prostředí pro identifikaci systémů, které ještě nebyly záplatovány.

Další články