<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microsoft &#8211; First Hackers News</title>
	<atom:link href="https://firsthackersnews.com/category/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>https://firsthackersnews.com</link>
	<description>Latest cybersecurity news, real attacks, and practical IOCs—made simple and actionable.</description>
	<lastBuildDate>Thu, 13 Aug 2026 21:24:05 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.7</generator>

<image>
	<url>https://firsthackersnews.com/wp-content/uploads/2026/03/cropped-FHN_512x512-32x32.png</url>
	<title>Microsoft &#8211; First Hackers News</title>
	<link>https://firsthackersnews.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Critical Microsoft Exchange Vulnerabilities Discovered</title>
		<link>https://firsthackersnews.com/microsoft-exchange-server-vulnerabilities/</link>
					<comments>https://firsthackersnews.com/microsoft-exchange-server-vulnerabilities/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 15:30:00 +0000</pubDate>
				<category><![CDATA[Cybersecurity News]]></category>
		<category><![CDATA[malicious cyber actors]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12198</guid>

					<description><![CDATA[<p>Microsoft has released security updates for six vulnerabilities affecting Exchange Server. The issues include remote code execution (RCE),</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-exchange-server-vulnerabilities/">Critical Microsoft Exchange Vulnerabilities Discovered</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft has released security updates for <strong>six vulnerabilities affecting Exchange Server</strong>. The issues include remote code execution (RCE), privilege escalation, denial-of-service (DoS), spoofing, and security feature bypass vulnerabilities.</p>



<p>The vulnerabilities were disclosed on <strong>August 11, 2026</strong>, with an update for CVE-2026-62913 published the following day.</p>



<h2 class="wp-block-heading"><strong>Microsoft Exchange Server Security Flaws</strong></h2>



<p>The most serious issue is <strong>CVE-2026-62913</strong>, a remote code execution vulnerability with a <strong>CVSS score of 8.8</strong>. It is caused by a heap-based buffer overflow.</p>



<p>An attacker with low-level privileges could exploit the flaw remotely without requiring any action from the victim. Successful exploitation could allow the attacker to execute malicious code on an affected Exchange Server.</p>



<p>Another important vulnerability is <strong>CVE-2026-62911</strong>, an elevation-of-privilege flaw rated Critical by Microsoft, with a <strong>CVSS score of 8.0</strong>.</p>



<p>The vulnerability is related to an authentication bypass technique. An attacker with low privileges could potentially use it to gain additional permissions, although exploitation requires user interaction.</p>



<p>Because Exchange Server handles corporate email, communications, attachments, and other sensitive information, vulnerabilities in the platform can present a significant risk to organizations.</p>



<h3 class="wp-block-heading">Affected Vulnerabilities</h3>



<ul class="wp-block-list">
<li><strong>CVE-2026-62910</strong> – Elevation of Privilege. An Important-rated resource injection flaw with a CVSS score of 7.2. Exploitation requires high privileges.</li>



<li><strong>CVE-2026-62911</strong> – Elevation of Privilege. A Critical authentication bypass vulnerability with a CVSS score of 8.0. Low privileges and user interaction are required.</li>



<li><strong>CVE-2026-62912</strong> – Denial of Service. An Important deserialization vulnerability with a CVSS score of 6.5 that could disrupt Exchange services.</li>



<li><strong>CVE-2026-62913</strong> – Remote Code Execution. A heap-based buffer overflow with a CVSS score of 8.8 that could allow remote code execution.</li>



<li><strong>CVE-2026-62914</strong> – Spoofing. An Important cross-site scripting vulnerability with a CVSS score of 7.3.</li>



<li><strong>CVE-2026-62915</strong> – Security Feature Bypass. An Important authorization flaw with a CVSS score of 6.5 that could allow an attacker to bypass certain access controls.</li>
</ul>



<h2 class="wp-block-heading"><strong>What Organizations Should Do</strong></h2>



<p>Exchange administrators should <strong>prioritize these updates</strong>, particularly for internet-facing servers.</p>



<p>After applying the patches, teams should verify that updates were successfully installed across all Exchange roles and continue monitoring for unusual authentication, administrative activity, and unexpected server behavior.</p>



<p>Keeping Exchange Server fully patched is especially important because it sits at the center of many organizations&#8217; email and communication infrastructure.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-exchange-server-vulnerabilities/">Critical Microsoft Exchange Vulnerabilities Discovered</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/microsoft-exchange-server-vulnerabilities/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>394 Microsoft Flaws Patched in August Update</title>
		<link>https://firsthackersnews.com/microsoft-august-2026-patch-tuesday/</link>
					<comments>https://firsthackersnews.com/microsoft-august-2026-patch-tuesday/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Tue, 11 Aug 2026 15:54:00 +0000</pubDate>
				<category><![CDATA[Application Security]]></category>
		<category><![CDATA[Cybersecurity News]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[cyber threats]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[microsoft security]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[Security updates]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<category><![CDATA[windows security]]></category>
		<category><![CDATA[Zero-day]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12182</guid>

					<description><![CDATA[<p>Microsoft’s August 2026 security release is a big one. The company has fixed 394 vulnerabilities across its software</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-august-2026-patch-tuesday/">394 Microsoft Flaws Patched in August Update</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft’s August 2026 security release is a big one. The company has fixed <strong>394 vulnerabilities</strong> across its software ecosystem, covering Windows, Office, SharePoint, Azure, PowerShell, .NET, Visual Studio Code, and other products.</p>



<p>The update was released on <strong>August 11, 2026</strong>, and security teams have another important reason to move quickly: <strong>three of the vulnerabilities were already publicly known or are being actively exploited</strong>, according to Microsoft’s advisory information.</p>



<p>For organizations with large Microsoft environments, this is a release that should be reviewed early rather than left for the normal monthly patching cycle.</p>



<h2 class="wp-block-heading"><strong>Three Vulnerabilities Need Immediate Attention</strong></h2>



<p>The most important issues this month involve Windows components.</p>



<p><strong>CVE-2026-72971</strong> affects the Windows Container Isolation File System Filter Driver (<code>unionfs.sys</code>). Microsoft rates it as Important and says the vulnerability was publicly disclosed before the security update was released. The issue could allow an attacker to tamper with protected system or container-related data.</p>



<p>Another publicly disclosed issue, <strong>CVE-2026-62832</strong>, affects the Windows User Profile Service. It is an elevation-of-privilege vulnerability, meaning an attacker with an existing foothold could potentially use it to obtain additional permissions on a vulnerable machine.</p>



<p>The biggest concern is <strong>CVE-2026-68820</strong>. Microsoft lists this Windows WinSock-related vulnerability as <strong>actively exploited in the wild</strong>. Because attackers are already using the flaw, organizations should give this update priority and investigate potentially affected endpoints.</p>



<h2 class="wp-block-heading"><strong>Where the 394 Vulnerabilities Fall</strong></h2>



<p>The vulnerabilities fixed this month cover several major security categories:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th><strong>Category</strong></th><th><strong>Count</strong></th></tr><tr><td>Elevation of Privilege</td><td>150</td></tr><tr><td>Remote Code Execution</td><td>132</td></tr><tr><td>Information Disclosure</td><td>66</td></tr><tr><td>Spoofing</td><td>21</td></tr><tr><td>Denial of Service</td><td>12</td></tr><tr><td>Security Feature Bypass</td><td>9</td></tr><tr><td>Tampering</td><td>4</td></tr><tr><td><strong>Total</strong></td><td><strong>394</strong></td></tr></tbody></table></figure>



<p>The numbers show that privilege escalation and remote code execution continue to make up a significant portion of Microsoft&#8217;s monthly security workload.</p>



<p>For defenders, this means patching should not focus only on vulnerabilities carrying a Critical rating. An Important vulnerability can still become dangerous when it is combined with another weakness or used after an attacker gains initial access.</p>



<h2 class="wp-block-heading"><strong>SharePoint Remains a Key Target</strong></h2>



<p>Several SharePoint Server vulnerabilities are included in the August release.</p>



<p>Among them are <strong>CVE-2026-70355, CVE-2026-70326, and CVE-2026-70324</strong>, which involve privilege escalation, as well as <strong>CVE-2026-70321</strong>, a remote code execution vulnerability.</p>



<p>SharePoint environments deserve special attention because they often sit close to valuable corporate information. A compromised server could potentially give attackers access to documents, accounts, internal applications, or other parts of an organization&#8217;s environment.</p>



<p>Companies running internet-accessible SharePoint servers should therefore make these systems a priority during their patching process.</p>



<h2 class="wp-block-heading"><strong>Azure and Windows Infrastructure Also Affected</strong></h2>



<p>The update includes <strong>CVE-2026-71331</strong>, a Critical remote code execution vulnerability involving Microsoft Azure Attestation and Device Health Attestation services.</p>



<p>Issues affecting cloud and device-trust infrastructure can have broader implications because these services may be part of an organization&#8217;s authentication and security architecture.</p>



<p>Windows infrastructure is also covered by several fixes, including vulnerabilities affecting DNS, Windows Management Services, Windows Installer, and other system components.</p>



<p>Organizations should identify which of these services are actually deployed in their environments and prioritize systems that are externally accessible or support critical business operations.</p>



<h2 class="wp-block-heading"><strong>Don&#8217;t Forget PowerShell and Developer Machines</strong></h2>



<p>Microsoft has also patched vulnerabilities in <strong>PowerShell Core and .NET</strong>.</p>



<p>One PowerShell issue, <strong>CVE-2026-70337</strong>, could lead to remote code execution, while <strong>CVE-2026-70338</strong> involves a security feature bypass.</p>



<p>This is particularly relevant to security teams because PowerShell is both an essential administration tool and a common technique used during attacks. Keeping the platform patched should go hand in hand with monitoring suspicious PowerShell activity.</p>



<p>Developer environments should also be included in patching plans. Vulnerabilities affecting Visual Studio Code and GitHub Copilot could create additional risk when compromised developer machines have access to source repositories, cloud credentials, or CI/CD infrastructure.</p>



<p>A developer endpoint is not just another workstation. In many organizations, it can provide a pathway into systems that are critical to software development and production deployment.</p>



<h2 class="wp-block-heading"><strong>Microsoft Office Is Part of the Release</strong></h2>



<p>Office applications receive their share of security fixes as well.</p>



<p>The August updates cover <strong>Outlook, Word, Excel, PowerPoint, and Microsoft Office</strong>, including remote code execution and information-disclosure vulnerabilities.</p>



<p>These issues deserve attention because attackers frequently use Office documents and email as an entry point for phishing and malware campaigns. A vulnerability that appears less urgent in isolation can become much more serious when combined with social engineering.</p>



<h2 class="wp-block-heading"><strong>What Security Teams Should Do Now</strong></h2>



<p>The size of this month&#8217;s release can make patching 394 vulnerabilities seem overwhelming. The practical approach is to prioritize based on exposure and exploitability.</p>



<p>Start with the vulnerabilities that are actively exploited or publicly disclosed. Next, focus on Critical vulnerabilities and systems exposed to the internet, particularly SharePoint and important Azure or Windows infrastructure.</p>



<p>After that, review developer workstations, PowerShell installations, Office applications, and other Microsoft products used across the organization.</p>



<p>Teams should also use this update as an opportunity to check whether vulnerable systems are being properly identified through asset inventories and vulnerability-management tools.</p>



<p>The key takeaway from Microsoft&#8217;s August 2026 release is simple: don&#8217;t treat Patch Tuesday as just another routine update cycle. With 394 vulnerabilities addressed and an actively exploited Windows flaw among them, organizations should move quickly to identify their exposure and deploy the appropriate security fixes.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th class="has-text-align-left" data-align="left">CVE Number</th><th>CVE Title</th><th>Max Severity</th></tr></thead><tbody><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72971" target="_blank" rel="noopener">CVE-2026-72971</a></td><td>Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-71331" target="_blank" rel="noopener">CVE-2026-71331</a></td><td>Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70355" target="_blank" rel="noopener">CVE-2026-70355</a></td><td>Microsoft SharePoint Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70354" target="_blank" rel="noopener">CVE-2026-70354</a></td><td>.NET Core Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70348" target="_blank" rel="noopener">CVE-2026-70348</a></td><td>Windows Management Services Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70347" target="_blank" rel="noopener">CVE-2026-70347</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70346" target="_blank" rel="noopener">CVE-2026-70346</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70345" target="_blank" rel="noopener">CVE-2026-70345</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70344" target="_blank" rel="noopener">CVE-2026-70344</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70340" target="_blank" rel="noopener">CVE-2026-70340</a></td><td>Azure CycleCloud Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70338" target="_blank" rel="noopener">CVE-2026-70338</a></td><td>Microsoft PowerShell Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70337" target="_blank" rel="noopener">CVE-2026-70337</a></td><td>Microsoft PowerShell Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70336" target="_blank" rel="noopener">CVE-2026-70336</a></td><td>Visual Studio Code Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70335" target="_blank" rel="noopener">CVE-2026-70335</a></td><td>GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70330" target="_blank" rel="noopener">CVE-2026-70330</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70329" target="_blank" rel="noopener">CVE-2026-70329</a></td><td>Microsoft Outlook Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70328" target="_blank" rel="noopener">CVE-2026-70328</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70327" target="_blank" rel="noopener">CVE-2026-70327</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70326" target="_blank" rel="noopener">CVE-2026-70326</a></td><td>Microsoft SharePoint Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70325" target="_blank" rel="noopener">CVE-2026-70325</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70324" target="_blank" rel="noopener">CVE-2026-70324</a></td><td>Microsoft SharePoint Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70323" target="_blank" rel="noopener">CVE-2026-70323</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70322" target="_blank" rel="noopener">CVE-2026-70322</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70321" target="_blank" rel="noopener">CVE-2026-70321</a></td><td>Microsoft SharePoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70320" target="_blank" rel="noopener">CVE-2026-70320</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70319" target="_blank" rel="noopener">CVE-2026-70319</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70318" target="_blank" rel="noopener">CVE-2026-70318</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70317" target="_blank" rel="noopener">CVE-2026-70317</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70316" target="_blank" rel="noopener">CVE-2026-70316</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70315" target="_blank" rel="noopener">CVE-2026-70315</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70314" target="_blank" rel="noopener">CVE-2026-70314</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70313" target="_blank" rel="noopener">CVE-2026-70313</a></td><td>Microsoft PowerPoint Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70312" target="_blank" rel="noopener">CVE-2026-70312</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70311" target="_blank" rel="noopener">CVE-2026-70311</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70310" target="_blank" rel="noopener">CVE-2026-70310</a></td><td>Microsoft Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70307" target="_blank" rel="noopener">CVE-2026-70307</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70306" target="_blank" rel="noopener">CVE-2026-70306</a></td><td>Microsoft Office SharePoint Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70304" target="_blank" rel="noopener">CVE-2026-70304</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70130" target="_blank" rel="noopener">CVE-2026-70130</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69320" target="_blank" rel="noopener">CVE-2026-69320</a></td><td>Visual Studio Code Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69306" target="_blank" rel="noopener">CVE-2026-69306</a></td><td>Visual Studio Code Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69278" target="_blank" rel="noopener">CVE-2026-69278</a></td><td>Visual Studio Code Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68821" target="_blank" rel="noopener">CVE-2026-68821</a></td><td>Windows Package Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820" target="_blank" rel="noopener">CVE-2026-68820</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68819" target="_blank" rel="noopener">CVE-2026-68819</a></td><td>Windows Network File System Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68817" target="_blank" rel="noopener">CVE-2026-68817</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68816" target="_blank" rel="noopener">CVE-2026-68816</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68815" target="_blank" rel="noopener">CVE-2026-68815</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68814" target="_blank" rel="noopener">CVE-2026-68814</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68813" target="_blank" rel="noopener">CVE-2026-68813</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68812" target="_blank" rel="noopener">CVE-2026-68812</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68811" target="_blank" rel="noopener">CVE-2026-68811</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68810" target="_blank" rel="noopener">CVE-2026-68810</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68809" target="_blank" rel="noopener">CVE-2026-68809</a></td><td>Powerpoint Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68808" target="_blank" rel="noopener">CVE-2026-68808</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68807" target="_blank" rel="noopener">CVE-2026-68807</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68806" target="_blank" rel="noopener">CVE-2026-68806</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68805" target="_blank" rel="noopener">CVE-2026-68805</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68804" target="_blank" rel="noopener">CVE-2026-68804</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68803" target="_blank" rel="noopener">CVE-2026-68803</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68802" target="_blank" rel="noopener">CVE-2026-68802</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68801" target="_blank" rel="noopener">CVE-2026-68801</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68800" target="_blank" rel="noopener">CVE-2026-68800</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68799" target="_blank" rel="noopener">CVE-2026-68799</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68798" target="_blank" rel="noopener">CVE-2026-68798</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68797" target="_blank" rel="noopener">CVE-2026-68797</a></td><td>Microsoft Excel Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68796" target="_blank" rel="noopener">CVE-2026-68796</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68795" target="_blank" rel="noopener">CVE-2026-68795</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68794" target="_blank" rel="noopener">CVE-2026-68794</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68793" target="_blank" rel="noopener">CVE-2026-68793</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68792" target="_blank" rel="noopener">CVE-2026-68792</a></td><td>Microsoft Office Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66810" target="_blank" rel="noopener">CVE-2026-66810</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66809" target="_blank" rel="noopener">CVE-2026-66809</a></td><td>Microsoft Office Graphics Component Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66808" target="_blank" rel="noopener">CVE-2026-66808</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66807" target="_blank" rel="noopener">CVE-2026-66807</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66806" target="_blank" rel="noopener">CVE-2026-66806</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66805" target="_blank" rel="noopener">CVE-2026-66805</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66804" target="_blank" rel="noopener">CVE-2026-66804</a></td><td>Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66802" target="_blank" rel="noopener">CVE-2026-66802</a></td><td>Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66799" target="_blank" rel="noopener">CVE-2026-66799</a></td><td>Windows Key Guard Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66301" target="_blank" rel="noopener">CVE-2026-66301</a></td><td>Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65815" target="_blank" rel="noopener">CVE-2026-65815</a></td><td>Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65814" target="_blank" rel="noopener">CVE-2026-65814</a></td><td>Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65813" target="_blank" rel="noopener">CVE-2026-65813</a></td><td>Microsoft Exchange Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65811" target="_blank" rel="noopener">CVE-2026-65811</a></td><td>Power BI Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65810" target="_blank" rel="noopener">CVE-2026-65810</a></td><td>.NET Framework Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65807" target="_blank" rel="noopener">CVE-2026-65807</a></td><td>Microsoft Excel Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65806" target="_blank" rel="noopener">CVE-2026-65806</a></td><td>Azure CycleCloud Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65799" target="_blank" rel="noopener">CVE-2026-65799</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65798" target="_blank" rel="noopener">CVE-2026-65798</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65797" target="_blank" rel="noopener">CVE-2026-65797</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65796" target="_blank" rel="noopener">CVE-2026-65796</a></td><td>Windows iSCSI Target Service Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65795" target="_blank" rel="noopener">CVE-2026-65795</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65794" target="_blank" rel="noopener">CVE-2026-65794</a></td><td>Windows SMB Client Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65791" target="_blank" rel="noopener">CVE-2026-65791</a></td><td>Windows iSCSI Target Service Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65790" target="_blank" rel="noopener">CVE-2026-65790</a></td><td>Windows Message Queuing Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65789" target="_blank" rel="noopener">CVE-2026-65789</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65788" target="_blank" rel="noopener">CVE-2026-65788</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65787" target="_blank" rel="noopener">CVE-2026-65787</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65786" target="_blank" rel="noopener">CVE-2026-65786</a></td><td>Desktop Window Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65785" target="_blank" rel="noopener">CVE-2026-65785</a></td><td>Windows DHCP Client Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65784" target="_blank" rel="noopener">CVE-2026-65784</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65783" target="_blank" rel="noopener">CVE-2026-65783</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65782" target="_blank" rel="noopener">CVE-2026-65782</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65781" target="_blank" rel="noopener">CVE-2026-65781</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65780" target="_blank" rel="noopener">CVE-2026-65780</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65779" target="_blank" rel="noopener">CVE-2026-65779</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65778" target="_blank" rel="noopener">CVE-2026-65778</a></td><td>Windows Autopilot Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65777" target="_blank" rel="noopener">CVE-2026-65777</a></td><td>Active Directory Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65776" target="_blank" rel="noopener">CVE-2026-65776</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65775" target="_blank" rel="noopener">CVE-2026-65775</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65774" target="_blank" rel="noopener">CVE-2026-65774</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65773" target="_blank" rel="noopener">CVE-2026-65773</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65769" target="_blank" rel="noopener">CVE-2026-65769</a></td><td>Microsoft Teams iOS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65768" target="_blank" rel="noopener">CVE-2026-65768</a></td><td>Microsoft Teams Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65767" target="_blank" rel="noopener">CVE-2026-65767</a></td><td>Microsoft Teams for Android and iOS Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65681" target="_blank" rel="noopener">CVE-2026-65681</a></td><td>Windows iSCSI Target Service Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65680" target="_blank" rel="noopener">CVE-2026-65680</a></td><td>Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65679" target="_blank" rel="noopener">CVE-2026-65679</a></td><td>Windows iSCSI Target Service Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65678" target="_blank" rel="noopener">CVE-2026-65678</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65675" target="_blank" rel="noopener">CVE-2026-65675</a></td><td>CoPilot Chat Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65673" target="_blank" rel="noopener">CVE-2026-65673</a></td><td>Microsoft Entra Connect Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65672" target="_blank" rel="noopener">CVE-2026-65672</a></td><td>Remote Access API Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65671" target="_blank" rel="noopener">CVE-2026-65671</a></td><td>Remote Access API Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65665" target="_blank" rel="noopener">CVE-2026-65665</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65664" target="_blank" rel="noopener">CVE-2026-65664</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65663" target="_blank" rel="noopener">CVE-2026-65663</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65662" target="_blank" rel="noopener">CVE-2026-65662</a></td><td>Windows GDI Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65661" target="_blank" rel="noopener">CVE-2026-65661</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660" target="_blank" rel="noopener">CVE-2026-65660</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65658" target="_blank" rel="noopener">CVE-2026-65658</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65657" target="_blank" rel="noopener">CVE-2026-65657</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65656" target="_blank" rel="noopener">CVE-2026-65656</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64922" target="_blank" rel="noopener">CVE-2026-64922</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64921" target="_blank" rel="noopener">CVE-2026-64921</a></td><td>Microsoft SharePoint Server Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64920" target="_blank" rel="noopener">CVE-2026-64920</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64919" target="_blank" rel="noopener">CVE-2026-64919</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64917" target="_blank" rel="noopener">CVE-2026-64917</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64916" target="_blank" rel="noopener">CVE-2026-64916</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64915" target="_blank" rel="noopener">CVE-2026-64915</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64914" target="_blank" rel="noopener">CVE-2026-64914</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64912" target="_blank" rel="noopener">CVE-2026-64912</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64911" target="_blank" rel="noopener">CVE-2026-64911</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64910" target="_blank" rel="noopener">CVE-2026-64910</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64909" target="_blank" rel="noopener">CVE-2026-64909</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64908" target="_blank" rel="noopener">CVE-2026-64908</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64907" target="_blank" rel="noopener">CVE-2026-64907</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64906" target="_blank" rel="noopener">CVE-2026-64906</a></td><td>Microsoft Access Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64905" target="_blank" rel="noopener">CVE-2026-64905</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64904" target="_blank" rel="noopener">CVE-2026-64904</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64903" target="_blank" rel="noopener">CVE-2026-64903</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64902" target="_blank" rel="noopener">CVE-2026-64902</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64901" target="_blank" rel="noopener">CVE-2026-64901</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64900" target="_blank" rel="noopener">CVE-2026-64900</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64899" target="_blank" rel="noopener">CVE-2026-64899</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64898" target="_blank" rel="noopener">CVE-2026-64898</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-64897" target="_blank" rel="noopener">CVE-2026-64897</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63533" target="_blank" rel="noopener">CVE-2026-63533</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63532" target="_blank" rel="noopener">CVE-2026-63532</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63531" target="_blank" rel="noopener">CVE-2026-63531</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63530" target="_blank" rel="noopener">CVE-2026-63530</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63529" target="_blank" rel="noopener">CVE-2026-63529</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63528" target="_blank" rel="noopener">CVE-2026-63528</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63527" target="_blank" rel="noopener">CVE-2026-63527</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63526" target="_blank" rel="noopener">CVE-2026-63526</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63525" target="_blank" rel="noopener">CVE-2026-63525</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63524" target="_blank" rel="noopener">CVE-2026-63524</a></td><td>Microsoft Office Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63521" target="_blank" rel="noopener">CVE-2026-63521</a></td><td>Microsoft Office Word Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63520" target="_blank" rel="noopener">CVE-2026-63520</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63519" target="_blank" rel="noopener">CVE-2026-63519</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63518" target="_blank" rel="noopener">CVE-2026-63518</a></td><td>Microsoft Office Word Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63517" target="_blank" rel="noopener">CVE-2026-63517</a></td><td>Microsoft Office Graphics Component Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63516" target="_blank" rel="noopener">CVE-2026-63516</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63515" target="_blank" rel="noopener">CVE-2026-63515</a></td><td>Microsoft Office Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63514" target="_blank" rel="noopener">CVE-2026-63514</a></td><td>Microsoft SharePoint Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63513" target="_blank" rel="noopener">CVE-2026-63513</a></td><td>Microsoft Office Graphics Component Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-63512" target="_blank" rel="noopener">CVE-2026-63512</a></td><td>Microsoft SharePoint Server Tampering Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62917" target="_blank" rel="noopener">CVE-2026-62917</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62915" target="_blank" rel="noopener">CVE-2026-62915</a></td><td>Microsoft Exchange Server Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62914" target="_blank" rel="noopener">CVE-2026-62914</a></td><td>Microsoft Exchange Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62913" target="_blank" rel="noopener">CVE-2026-62913</a></td><td>Microsoft Exchange Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62912" target="_blank" rel="noopener">CVE-2026-62912</a></td><td>Microsoft Exchange Server Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911" target="_blank" rel="noopener">CVE-2026-62911</a></td><td>Microsoft Exchange Server Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62910" target="_blank" rel="noopener">CVE-2026-62910</a></td><td>Microsoft Exchange Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62909" target="_blank" rel="noopener">CVE-2026-62909</a></td><td>.NET Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62908" target="_blank" rel="noopener">CVE-2026-62908</a></td><td>Windows Backup Engine Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62902" target="_blank" rel="noopener">CVE-2026-62902</a></td><td>.NET Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62901" target="_blank" rel="noopener">CVE-2026-62901</a></td><td>.NET Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62900" target="_blank" rel="noopener">CVE-2026-62900</a></td><td>.NET Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62899" target="_blank" rel="noopener">CVE-2026-62899</a></td><td>.NET Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62898" target="_blank" rel="noopener">CVE-2026-62898</a></td><td>Microsoft QUIC Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62897" target="_blank" rel="noopener">CVE-2026-62897</a></td><td>.NET Framework Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62894" target="_blank" rel="noopener">CVE-2026-62894</a></td><td>Windows DWM Core Library Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62893" target="_blank" rel="noopener">CVE-2026-62893</a></td><td>Windows Deployment Services TFTP Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62892" target="_blank" rel="noopener">CVE-2026-62892</a></td><td>Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62890" target="_blank" rel="noopener">CVE-2026-62890</a></td><td>Windows GDI+ Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62889" target="_blank" rel="noopener">CVE-2026-62889</a></td><td>Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62888" target="_blank" rel="noopener">CVE-2026-62888</a></td><td>Windows DWM Core Library Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62887" target="_blank" rel="noopener">CVE-2026-62887</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62886" target="_blank" rel="noopener">CVE-2026-62886</a></td><td>.NET Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62885" target="_blank" rel="noopener">CVE-2026-62885</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62883" target="_blank" rel="noopener">CVE-2026-62883</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62882" target="_blank" rel="noopener">CVE-2026-62882</a></td><td>Microsoft Outlook Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62881" target="_blank" rel="noopener">CVE-2026-62881</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62880" target="_blank" rel="noopener">CVE-2026-62880</a></td><td>Windows NTFS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62878" target="_blank" rel="noopener">CVE-2026-62878</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62877" target="_blank" rel="noopener">CVE-2026-62877</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62876" target="_blank" rel="noopener">CVE-2026-62876</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62872" target="_blank" rel="noopener">CVE-2026-62872</a></td><td>.NET Framework Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62871" target="_blank" rel="noopener">CVE-2026-62871</a></td><td>.NET Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62842" target="_blank" rel="noopener">CVE-2026-62842</a></td><td>Microsoft Office Graphics Component Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62839" target="_blank" rel="noopener">CVE-2026-62839</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62837" target="_blank" rel="noopener">CVE-2026-62837</a></td><td>Microsoft SharePoint Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62832" target="_blank" rel="noopener">CVE-2026-62832</a></td><td>Windows User Profile Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62829" target="_blank" rel="noopener">CVE-2026-62829</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62827" target="_blank" rel="noopener">CVE-2026-62827</a></td><td>Microsoft SharePoint Server Elevation of Privilege Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62824" target="_blank" rel="noopener">CVE-2026-62824</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62823" target="_blank" rel="noopener">CVE-2026-62823</a></td><td>Windows DHCP Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62822" target="_blank" rel="noopener">CVE-2026-62822</a></td><td>Windows GDI+ Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62820" target="_blank" rel="noopener">CVE-2026-62820</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62819" target="_blank" rel="noopener">CVE-2026-62819</a></td><td>Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62818" target="_blank" rel="noopener">CVE-2026-62818</a></td><td>Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62817" target="_blank" rel="noopener">CVE-2026-62817</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62816" target="_blank" rel="noopener">CVE-2026-62816</a></td><td>Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62815" target="_blank" rel="noopener">CVE-2026-62815</a></td><td>Microsoft QUIC Remote Code Execution Vulnerability</td><td>Critical</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62814" target="_blank" rel="noopener">CVE-2026-62814</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62812" target="_blank" rel="noopener">CVE-2026-62812</a></td><td>Windows DHCP Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62811" target="_blank" rel="noopener">CVE-2026-62811</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62807" target="_blank" rel="noopener">CVE-2026-62807</a></td><td>Windows DHCP Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62803" target="_blank" rel="noopener">CVE-2026-62803</a></td><td>Windows DHCP Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62800" target="_blank" rel="noopener">CVE-2026-62800</a></td><td>Windows SMBv3 Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62799" target="_blank" rel="noopener">CVE-2026-62799</a></td><td>Windows SMB Client Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62798" target="_blank" rel="noopener">CVE-2026-62798</a></td><td>Win32k Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62797" target="_blank" rel="noopener">CVE-2026-62797</a></td><td>Windows NTFS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62796" target="_blank" rel="noopener">CVE-2026-62796</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62795" target="_blank" rel="noopener">CVE-2026-62795</a></td><td>Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62793" target="_blank" rel="noopener">CVE-2026-62793</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62792" target="_blank" rel="noopener">CVE-2026-62792</a></td><td>Windows TCP/IP Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62790" target="_blank" rel="noopener">CVE-2026-62790</a></td><td>Windows SMBv3 Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62788" target="_blank" rel="noopener">CVE-2026-62788</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62787" target="_blank" rel="noopener">CVE-2026-62787</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62786" target="_blank" rel="noopener">CVE-2026-62786</a></td><td>Win32k Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62785" target="_blank" rel="noopener">CVE-2026-62785</a></td><td>Windows LDAP – Lightweight Directory Access Protocol Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62784" target="_blank" rel="noopener">CVE-2026-62784</a></td><td>Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62783" target="_blank" rel="noopener">CVE-2026-62783</a></td><td>Windows Remote Access Connection Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62782" target="_blank" rel="noopener">CVE-2026-62782</a></td><td>Windows SMB Client Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62781" target="_blank" rel="noopener">CVE-2026-62781</a></td><td>RPC Runtime Library Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62780" target="_blank" rel="noopener">CVE-2026-62780</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62779" target="_blank" rel="noopener">CVE-2026-62779</a></td><td>Windows Schannel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62778" target="_blank" rel="noopener">CVE-2026-62778</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62777" target="_blank" rel="noopener">CVE-2026-62777</a></td><td>Windows License Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62776" target="_blank" rel="noopener">CVE-2026-62776</a></td><td>Windows DHCP Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62775" target="_blank" rel="noopener">CVE-2026-62775</a></td><td>Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62774" target="_blank" rel="noopener">CVE-2026-62774</a></td><td>Windows Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62773" target="_blank" rel="noopener">CVE-2026-62773</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62772" target="_blank" rel="noopener">CVE-2026-62772</a></td><td>Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62771" target="_blank" rel="noopener">CVE-2026-62771</a></td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62770" target="_blank" rel="noopener">CVE-2026-62770</a></td><td>Windows Shell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62769" target="_blank" rel="noopener">CVE-2026-62769</a></td><td>Windows DNS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62768" target="_blank" rel="noopener">CVE-2026-62768</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62766" target="_blank" rel="noopener">CVE-2026-62766</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62761" target="_blank" rel="noopener">CVE-2026-62761</a></td><td>Windows DHCP Server Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62758" target="_blank" rel="noopener">CVE-2026-62758</a></td><td>Windows Remote Access Connection Manager Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62757" target="_blank" rel="noopener">CVE-2026-62757</a></td><td>Windows Schannel Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62755" target="_blank" rel="noopener">CVE-2026-62755</a></td><td>Windows DHCP Client Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62754" target="_blank" rel="noopener">CVE-2026-62754</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62753" target="_blank" rel="noopener">CVE-2026-62753</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62752" target="_blank" rel="noopener">CVE-2026-62752</a></td><td>Windows Kerberos Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62751" target="_blank" rel="noopener">CVE-2026-62751</a></td><td>Windows Projected File System Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62750" target="_blank" rel="noopener">CVE-2026-62750</a></td><td>Windows HTTP Protocol Stack Tampering Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62749" target="_blank" rel="noopener">CVE-2026-62749</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62748" target="_blank" rel="noopener">CVE-2026-62748</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62747" target="_blank" rel="noopener">CVE-2026-62747</a></td><td>Windows Device Association Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62746" target="_blank" rel="noopener">CVE-2026-62746</a></td><td>Win32k Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62745" target="_blank" rel="noopener">CVE-2026-62745</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62743" target="_blank" rel="noopener">CVE-2026-62743</a></td><td>Win32k Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62742" target="_blank" rel="noopener">CVE-2026-62742</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62741" target="_blank" rel="noopener">CVE-2026-62741</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62740" target="_blank" rel="noopener">CVE-2026-62740</a></td><td>Windows Imaging Component Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62739" target="_blank" rel="noopener">CVE-2026-62739</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62738" target="_blank" rel="noopener">CVE-2026-62738</a></td><td>Windows Management Instrumentation Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62737" target="_blank" rel="noopener">CVE-2026-62737</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62736" target="_blank" rel="noopener">CVE-2026-62736</a></td><td>Windows DHCP Client Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735" target="_blank" rel="noopener">CVE-2026-62735</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62734" target="_blank" rel="noopener">CVE-2026-62734</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62733" target="_blank" rel="noopener">CVE-2026-62733</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62732" target="_blank" rel="noopener">CVE-2026-62732</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62730" target="_blank" rel="noopener">CVE-2026-62730</a></td><td>Windows Wired AutoConfig Service Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62729" target="_blank" rel="noopener">CVE-2026-62729</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62728" target="_blank" rel="noopener">CVE-2026-62728</a></td><td>Windows Common Log File System Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62726" target="_blank" rel="noopener">CVE-2026-62726</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62725" target="_blank" rel="noopener">CVE-2026-62725</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62724" target="_blank" rel="noopener">CVE-2026-62724</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62723" target="_blank" rel="noopener">CVE-2026-62723</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62722" target="_blank" rel="noopener">CVE-2026-62722</a></td><td>Windows Bind Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62721" target="_blank" rel="noopener">CVE-2026-62721</a></td><td>Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62720" target="_blank" rel="noopener">CVE-2026-62720</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62719" target="_blank" rel="noopener">CVE-2026-62719</a></td><td>Windows Message Queuing Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62718" target="_blank" rel="noopener">CVE-2026-62718</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62717" target="_blank" rel="noopener">CVE-2026-62717</a></td><td>Windows Message Queuing Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62716" target="_blank" rel="noopener">CVE-2026-62716</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62715" target="_blank" rel="noopener">CVE-2026-62715</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62714" target="_blank" rel="noopener">CVE-2026-62714</a></td><td>Windows DHCP Server Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62713" target="_blank" rel="noopener">CVE-2026-62713</a></td><td>Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62712" target="_blank" rel="noopener">CVE-2026-62712</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62711" target="_blank" rel="noopener">CVE-2026-62711</a></td><td>Windows Win32k Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62710" target="_blank" rel="noopener">CVE-2026-62710</a></td><td>Windows Device Association Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62709" target="_blank" rel="noopener">CVE-2026-62709</a></td><td>Windows GDI+ Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62708" target="_blank" rel="noopener">CVE-2026-62708</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62707" target="_blank" rel="noopener">CVE-2026-62707</a></td><td>Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62705" target="_blank" rel="noopener">CVE-2026-62705</a></td><td>Windows Bind Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62703" target="_blank" rel="noopener">CVE-2026-62703</a></td><td>Windows DWM Core Library Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62702" target="_blank" rel="noopener">CVE-2026-62702</a></td><td>Windows Graphics Kernel Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62701" target="_blank" rel="noopener">CVE-2026-62701</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62700" target="_blank" rel="noopener">CVE-2026-62700</a></td><td>Windows NTFS Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62699" target="_blank" rel="noopener">CVE-2026-62699</a></td><td>Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62698" target="_blank" rel="noopener">CVE-2026-62698</a></td><td>Microsoft Digest Authentication Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62696" target="_blank" rel="noopener">CVE-2026-62696</a></td><td>Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62695" target="_blank" rel="noopener">CVE-2026-62695</a></td><td>Windows Storage Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62693" target="_blank" rel="noopener">CVE-2026-62693</a></td><td>Windows MIDI Service Module Elevation of Privileges Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62692" target="_blank" rel="noopener">CVE-2026-62692</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62690" target="_blank" rel="noopener">CVE-2026-62690</a></td><td>Windows Push Notifications Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62688" target="_blank" rel="noopener">CVE-2026-62688</a></td><td>Windows MIDI Service Module Elevation of Privileges Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61939" target="_blank" rel="noopener">CVE-2026-61939</a></td><td>Winlogon Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61938" target="_blank" rel="noopener">CVE-2026-61938</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61937" target="_blank" rel="noopener">CVE-2026-61937</a></td><td>Windows HTTP.sys Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61936" target="_blank" rel="noopener">CVE-2026-61936</a></td><td>Windows Defender Firewall Service Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61934" target="_blank" rel="noopener">CVE-2026-61934</a></td><td>Windows Bind Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61933" target="_blank" rel="noopener">CVE-2026-61933</a></td><td>Windows DWM Core Library Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61932" target="_blank" rel="noopener">CVE-2026-61932</a></td><td>Windows DWM Core Library Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61930" target="_blank" rel="noopener">CVE-2026-61930</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61929" target="_blank" rel="noopener">CVE-2026-61929</a></td><td>Windows Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61928" target="_blank" rel="noopener">CVE-2026-61928</a></td><td>Windows Hello Tampering Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61927" target="_blank" rel="noopener">CVE-2026-61927</a></td><td>Windows Bind Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61926" target="_blank" rel="noopener">CVE-2026-61926</a></td><td>Windows USB Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61925" target="_blank" rel="noopener">CVE-2026-61925</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61924" target="_blank" rel="noopener">CVE-2026-61924</a></td><td>Windows Remote Desktop Client Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61923" target="_blank" rel="noopener">CVE-2026-61923</a></td><td>Windows Display Enhancement Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61921" target="_blank" rel="noopener">CVE-2026-61921</a></td><td>Windows Remote Desktop Client Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61920" target="_blank" rel="noopener">CVE-2026-61920</a></td><td>Windows DNS Server Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61918" target="_blank" rel="noopener">CVE-2026-61918</a></td><td>Windows Remote Desktop Client Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61368" target="_blank" rel="noopener">CVE-2026-61368</a></td><td>Windows Hyper-V Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61367" target="_blank" rel="noopener">CVE-2026-61367</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61366" target="_blank" rel="noopener">CVE-2026-61366</a></td><td>Windows Network Connection Broker Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61365" target="_blank" rel="noopener">CVE-2026-61365</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61364" target="_blank" rel="noopener">CVE-2026-61364</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61363" target="_blank" rel="noopener">CVE-2026-61363</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61361" target="_blank" rel="noopener">CVE-2026-61361</a></td><td>Windows DHCP Client Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61360" target="_blank" rel="noopener">CVE-2026-61360</a></td><td>Windows GDI Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61359" target="_blank" rel="noopener">CVE-2026-61359</a></td><td>Windows Storage Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61358" target="_blank" rel="noopener">CVE-2026-61358</a></td><td>Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61357" target="_blank" rel="noopener">CVE-2026-61357</a></td><td>Application Information Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61356" target="_blank" rel="noopener">CVE-2026-61356</a></td><td>Windows Remote Desktop Services Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61355" target="_blank" rel="noopener">CVE-2026-61355</a></td><td>Windows Sensor Data Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61353" target="_blank" rel="noopener">CVE-2026-61353</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61352" target="_blank" rel="noopener">CVE-2026-61352</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61350" target="_blank" rel="noopener">CVE-2026-61350</a></td><td>Windows NTFS Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61349" target="_blank" rel="noopener">CVE-2026-61349</a></td><td>Windows Work Folder Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61348" target="_blank" rel="noopener">CVE-2026-61348</a></td><td>Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61347" target="_blank" rel="noopener">CVE-2026-61347</a></td><td>Windows Event Logging Service Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61346" target="_blank" rel="noopener">CVE-2026-61346</a></td><td>Windows Graphics Kernel Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-61345" target="_blank" rel="noopener">CVE-2026-61345</a></td><td>Microsoft Remote Registry Service Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59138" target="_blank" rel="noopener">CVE-2026-59138</a></td><td>Microsoft Remote Registry Service Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59137" target="_blank" rel="noopener">CVE-2026-59137</a></td><td>Windows Event Logging Service Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59136" target="_blank" rel="noopener">CVE-2026-59136</a></td><td>Microsoft COM for Windows Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59135" target="_blank" rel="noopener">CVE-2026-59135</a></td><td>Microsoft Windows Search Component Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59134" target="_blank" rel="noopener">CVE-2026-59134</a></td><td>Remote Desktop Client Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59133" target="_blank" rel="noopener">CVE-2026-59133</a></td><td>Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59132" target="_blank" rel="noopener">CVE-2026-59132</a></td><td>Windows TCP/IP Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59131" target="_blank" rel="noopener">CVE-2026-59131</a></td><td>AMD Zen Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59130" target="_blank" rel="noopener">CVE-2026-59130</a></td><td>AMD Zen Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59128" target="_blank" rel="noopener">CVE-2026-59128</a></td><td>Windows Encrypting File System (EFS) Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59127" target="_blank" rel="noopener">CVE-2026-59127</a></td><td>Windows Installer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59126" target="_blank" rel="noopener">CVE-2026-59126</a></td><td>Windows Event Logging Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59125" target="_blank" rel="noopener">CVE-2026-59125</a></td><td>Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulernability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59124" target="_blank" rel="noopener">CVE-2026-59124</a></td><td>Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59122" target="_blank" rel="noopener">CVE-2026-59122</a></td><td>Windows Telephony Service Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59119" target="_blank" rel="noopener">CVE-2026-59119</a></td><td>PowerShell Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-59113" target="_blank" rel="noopener">CVE-2026-59113</a></td><td>Visual Studio Code Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58651" target="_blank" rel="noopener">CVE-2026-58651</a></td><td>Microsoft Word Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58650" target="_blank" rel="noopener">CVE-2026-58650</a></td><td>Visual Studio Code Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58641" target="_blank" rel="noopener">CVE-2026-58641</a></td><td>.NET Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58639" target="_blank" rel="noopener">CVE-2026-58639</a></td><td>Microsoft SharePoint Server Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58612" target="_blank" rel="noopener">CVE-2026-58612</a></td><td>PowerShell Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57105" target="_blank" rel="noopener">CVE-2026-57105</a></td><td>Microsoft Office SharePoint Spoofing Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57104" target="_blank" rel="noopener">CVE-2026-57104</a></td><td>Azure Storage Explorer Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56179" target="_blank" rel="noopener">CVE-2026-56179</a></td><td>Windows Network Address Translation (NAT) Spoofing Vulnerability</td><td>Moderate</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56174" target="_blank" rel="noopener">CVE-2026-56174</a></td><td>Windows Narrator Braille Elevation of Privilege Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54984" target="_blank" rel="noopener">CVE-2026-54984</a></td><td>Windows Imaging Component Remote Code Execution Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54981" target="_blank" rel="noopener">CVE-2026-54981</a></td><td>Visual Studio Code Python Extension Security Feature Bypass Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54123" target="_blank" rel="noopener">CVE-2026-54123</a></td><td>Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-54113" target="_blank" rel="noopener">CVE-2026-54113</a></td><td>Remote Procedure Call Denial of Service Vulnerability</td><td>Important</td></tr><tr><td><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50472" target="_blank" rel="noopener">CVE-2026-50472</a></td><td>Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability</td><td>Important</td></tr></tbody></table></figure>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-august-2026-patch-tuesday/">394 Microsoft Flaws Patched in August Update</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/microsoft-august-2026-patch-tuesday/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CISA Warns of Active LoadMaster Attacks</title>
		<link>https://firsthackersnews.com/progress-loadmaster-vulnerability/</link>
					<comments>https://firsthackersnews.com/progress-loadmaster-vulnerability/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 03:07:00 +0000</pubDate>
				<category><![CDATA[CISA]]></category>
		<category><![CDATA[Cybersecurity News]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Vulnerability Research]]></category>
		<category><![CDATA[cisa kev]]></category>
		<category><![CDATA[command injection]]></category>
		<category><![CDATA[CVE-2026-8037]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[LoadMaster Security]]></category>
		<category><![CDATA[LoadMaster Vulnerability]]></category>
		<category><![CDATA[Progress LoadMaster]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12173</guid>

					<description><![CDATA[<p>The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has issued an alert after confirming that a critical vulnerability</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/progress-loadmaster-vulnerability/">CISA Warns of Active LoadMaster Attacks</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has issued an alert after confirming that a critical vulnerability in <strong>Progress LoadMaster</strong> is being actively exploited. The flaw, tracked as <strong>CVE-2026-8037</strong>, has now been added to CISA&#8217;s <strong>Known Exploited Vulnerabilities (KEV)</strong> catalog, highlighting the urgent need for organizations to patch affected systems.</p>



<p>The vulnerability allows remote attackers to execute commands on vulnerable devices without requiring authentication. Since LoadMaster appliances are commonly deployed at the network edge to manage application traffic, a successful attack could provide threat actors with an entry point into an organization&#8217;s infrastructure.</p>



<h2 class="wp-block-heading"><strong>What Is the Vulnerability?</strong></h2>



<p>CVE-2026-8037 is a <strong>command injection vulnerability</strong> affecting the API component of Progress LoadMaster and related Application Delivery Controller (ADC) products.</p>



<p>The flaw occurs because certain user-supplied input is not properly validated before being processed by the operating system. As a result, attackers can craft malicious requests that force the appliance to execute unauthorized system commands.</p>



<p>Most importantly, the attack does <strong>not require valid login credentials</strong>, making internet-facing devices particularly vulnerable.</p>



<h2 class="wp-block-heading"><strong>Why the Risk Is So High</strong></h2>



<p>Security researchers have assigned the vulnerability a <strong>CVSS score of 9.6</strong>, reflecting its critical severity.</p>



<p>Because LoadMaster appliances often sit at the perimeter of enterprise networks, compromising one could allow attackers to:</p>



<ul class="wp-block-list">
<li>Execute remote commands.</li>



<li>Gain an initial foothold inside the network.</li>



<li>Steal credentials.</li>



<li>Move laterally to other systems.</li>



<li>Deploy additional malware or backdoors.</li>



<li>Modify device configurations.</li>
</ul>



<p>Public proof-of-concept (PoC) exploit code is also available, making it easier for attackers to scan for and target vulnerable systems.</p>



<h2 class="wp-block-heading"><strong>Active Exploitation Confirmed</strong></h2>



<p>According to CISA, the vulnerability is no longer a theoretical threat.</p>



<p>Evidence of active exploitation prompted the agency to add CVE-2026-8037 to its KEV catalog and advise affected organizations to apply vendor updates immediately.</p>



<p>Although there are currently no reports linking the flaw to ransomware campaigns, attackers are actively attempting to exploit vulnerable devices exposed to the internet.</p>



<h2 class="wp-block-heading"><strong>Recommended Security Measures</strong></h2>



<p>Organizations using Progress LoadMaster should act immediately by:</p>



<ul class="wp-block-list">
<li>Identifying all affected LoadMaster appliances.</li>



<li>Applying the latest security updates provided by Progress.</li>



<li>Restricting management and API access to trusted networks or VPNs.</li>



<li>Reviewing logs for unusual API requests and command execution attempts.</li>



<li>Investigating unexpected configuration changes or unauthorized administrative activity.</li>



<li>Conducting a full security assessment after patching to ensure attackers have not already established persistence.</li>
</ul>



<p>The inclusion of <strong>CVE-2026-8037</strong> in CISA&#8217;s Known Exploited Vulnerabilities catalog underscores the seriousness of this security issue. Since the vulnerability can be exploited without authentication and public exploit code is already available, organizations should prioritize patching affected LoadMaster systems and closely monitor their environments for signs of compromise.</p>



<p>Taking prompt action can significantly reduce the risk of attackers gaining access to critical network infrastructure.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/progress-loadmaster-vulnerability/">CISA Warns of Active LoadMaster Attacks</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/progress-loadmaster-vulnerability/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Critical Vulnerability Disclosed in VS Code, Cursor, and Google Antigravity</title>
		<link>https://firsthackersnews.com/vs-code-cursor-google-antigravity-rce-vulnerability/</link>
					<comments>https://firsthackersnews.com/vs-code-cursor-google-antigravity-rce-vulnerability/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 05:04:10 +0000</pubDate>
				<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malicious cyber actors]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Vulnerability Research]]></category>
		<category><![CDATA[Code Editors]]></category>
		<category><![CDATA[Cursor]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Developer Security]]></category>
		<category><![CDATA[Google Antigravity]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[remote code execution]]></category>
		<category><![CDATA[Software Security]]></category>
		<category><![CDATA[VS Code]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12125</guid>

					<description><![CDATA[<p>A recently patched security vulnerability exposed three popular code editors—Microsoft VS Code, Cursor, and Google Antigravity—to a serious</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/vs-code-cursor-google-antigravity-rce-vulnerability/">Critical Vulnerability Disclosed in VS Code, Cursor, and Google Antigravity</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A recently patched security vulnerability exposed three popular code editors—<strong>Microsoft VS Code, Cursor, and Google Antigravity</strong>—to a serious <strong>remote code execution (RCE)</strong> risk.</p>



<p>According to security researchers at <strong>AISLE</strong>, the flaw could have allowed attackers to compromise a developer&#8217;s system simply by convincing them to click a malicious link embedded in a Git commit message.</p>



<p>The issue has now been fixed across all affected platforms, but it highlights the growing security risks facing modern AI-powered development tools.</p>



<h2 class="wp-block-heading">How the Attack Worked</h2>



<p>The vulnerability relied on a malicious link hidden inside a Git commit message.</p>



<p>If a developer clicked the link while viewing the commit inside one of the affected editors, arbitrary code could run automatically with the same permissions as the developer.</p>



<p>The attack required only a single click and did not display any warning, confirmation message, or security prompt, making the compromise difficult to notice.</p>



<h2 class="wp-block-heading">What Attackers Could Do</h2>



<p>Successful exploitation could have given attackers extensive control over a developer&#8217;s machine.</p>



<p>Potential impacts included:</p>



<ul class="wp-block-list">
<li>Stealing API keys and other sensitive credentials.</li>



<li>Installing malware or keyloggers.</li>



<li>Accessing, modifying, or deleting local files.</li>



<li>Maintaining persistent access even after the editor was closed.</li>
</ul>



<p>Because the malicious activity could remain hidden, developers might not realize their systems had been compromised.</p>



<h2 class="wp-block-heading">Vulnerability Found Across Multiple Editors</h2>



<p>AISLE first discovered the flaw in <strong>Microsoft VS Code</strong> during security testing in late 2025.</p>



<p>Since <strong>Cursor</strong> is built on the VS Code codebase, it inherited the same vulnerability. Later, researchers identified the identical issue in <strong>Google Antigravity</strong>, another AI-assisted coding environment based on the same architecture.</p>



<p>The discovery shows how a single vulnerability in a shared codebase can spread across multiple developer tools used by millions of people.</p>



<h2 class="wp-block-heading">Vendors Released Security Fixes</h2>



<p>After receiving responsible disclosure reports, all three vendors addressed the issue.</p>



<ul class="wp-block-list">
<li>Cursor released a security update shortly after notification.</li>



<li>Google patched the vulnerability in Antigravity within days.</li>



<li>Microsoft later released a fix for VS Code.</li>
</ul>



<p>Current versions of all three editors are no longer affected.</p>



<h2 class="wp-block-heading">Why This Matters</h2>



<p>Many modern AI coding tools are developed using common open-source foundations such as VS Code. While this speeds up development and feature delivery, it also means a single security flaw can impact multiple products simultaneously.</p>



<p>This incident demonstrates the importance of continuous security testing and timely patch management, particularly for AI-powered development environments.</p>



<h2 class="wp-block-heading">What Developers Should Do</h2>



<p>Developers and organizations should take the following steps:</p>



<ul class="wp-block-list">
<li>Update VS Code, Cursor, or Google Antigravity to the latest version.</li>



<li>Review recent Git activity for anything suspicious.</li>



<li>Rotate API keys and credentials if older vulnerable versions were used.</li>



<li>Monitor developer systems for unusual behavior or unauthorized access.</li>
</ul>



<p>Keeping development tools fully updated and regularly reviewing credentials can help reduce the risk of future software supply chain attacks.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/vs-code-cursor-google-antigravity-rce-vulnerability/">Critical Vulnerability Disclosed in VS Code, Cursor, and Google Antigravity</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/vs-code-cursor-google-antigravity-rce-vulnerability/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Takes Action to Strengthen NuGet Supply Chain Security</title>
		<link>https://firsthackersnews.com/microsoft-nuget-security-api-key-lifetime/</link>
					<comments>https://firsthackersnews.com/microsoft-nuget-security-api-key-lifetime/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 04:56:04 +0000</pubDate>
				<category><![CDATA[Cyber threat]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Cybercriminals]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[malicious cyber actors]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[api keys]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[NuGet]]></category>
		<category><![CDATA[OIDC]]></category>
		<category><![CDATA[Software Security]]></category>
		<category><![CDATA[supply chain security]]></category>
		<category><![CDATA[Trusted Publishing]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12120</guid>

					<description><![CDATA[<p>Microsoft has announced important security updates for NuGet.org aimed at improving software supply chain security and reducing the</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-nuget-security-api-key-lifetime/">Microsoft Takes Action to Strengthen NuGet Supply Chain Security</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft has announced important security updates for <strong>NuGet.org</strong> aimed at improving software supply chain security and reducing the risk of compromised developer credentials being used to distribute malicious .NET packages.</p>



<p>Under the new policy, <strong>API keys created on or after August 17, 2026, will have a maximum lifetime of 30 days</strong>. Developers will no longer be able to create API keys that remain valid for 365 days. In addition, <strong>all API keys generated before August 17, 2026, will automatically expire on November 1, 2026</strong>.</p>



<p>The move is part of Microsoft&#8217;s broader effort to strengthen package security and encourage developers to adopt more secure authentication methods.</p>



<h2 class="wp-block-heading">Why Is Microsoft Reducing API Key Lifetimes?</h2>



<p>NuGet API keys are used by developers to publish packages to NuGet.org. These keys often function like passwords and are commonly stored in CI/CD pipelines, build servers, repository secrets, deployment environments, and other automation platforms.</p>



<p>Although this makes automated package publishing easier, it also creates an attractive target for cybercriminals. If attackers gain access to a long-lived API key, they could publish malicious packages under the name of a trusted project without immediately being detected.</p>



<p>By limiting API keys to just 30 days, Microsoft aims to significantly reduce the period during which a stolen credential can be exploited.</p>



<h2 class="wp-block-heading">The Growing Risk of Supply Chain Attacks</h2>



<p>Software supply chain attacks continue to rise as attackers increasingly target trusted software repositories instead of individual users.</p>



<p>Rather than directly attacking organizations, threat actors compromise developer credentials or package publishing accounts to insert malicious code into legitimate software packages. Once published, these compromised packages may be downloaded by thousands of developers and organizations, allowing malware to spread rapidly across multiple environments.</p>



<p>Microsoft explained that reducing the lifespan of publishing credentials is an important step toward minimizing this risk.</p>



<h2 class="wp-block-heading">Recent Incidents Highlight the Threat</h2>



<p>Microsoft referenced recent software package compromise incidents that demonstrate the dangers of stolen publishing credentials.</p>



<p>One notable example involved the <strong>NX Console</strong> package in the npm ecosystem. Attackers reportedly obtained valid publishing credentials and used them to release a malicious version of the package.</p>



<p>The compromised package was activated approximately <strong>6,000 times within just 36 minutes</strong> before it was removed. This incident showed how quickly attackers can exploit trusted software repositories when publishing credentials fall into the wrong hands.</p>



<p>Events like these continue to reinforce the need for stronger authentication and shorter-lived credentials across software ecosystems.</p>



<h2 class="wp-block-heading">Shorter API Keys Improve Security—but Don&#8217;t Eliminate the Risk</h2>



<p>While reducing API key validity lowers the window of opportunity for attackers, Microsoft emphasized that shorter expiration periods alone cannot completely prevent credential theft.</p>



<p>API keys can still be exposed through several common scenarios, including:</p>



<ul class="wp-block-list">
<li>Source code repositories</li>



<li>CI/CD pipeline logs</li>



<li>Insecure secret storage</li>



<li>Build servers</li>



<li>Compromised developer workstations</li>



<li>Accidentally shared configuration files</li>
</ul>



<p>If an attacker obtains an active API key, they may still be able to publish malicious packages before the credential expires.</p>



<p>For this reason, Microsoft is encouraging developers to move beyond traditional API keys altogether.</p>



<h2 class="wp-block-heading">Microsoft Recommends NuGet Trusted Publishing</h2>



<p>To provide a more secure publishing process, Microsoft recommends using <strong>NuGet Trusted Publishing</strong>, which became available in September 2025.</p>



<p>Trusted Publishing replaces long-lived API keys with <strong>OpenID Connect (OIDC)</strong> authentication, allowing CI/CD platforms to securely verify their identity without permanently storing publishing credentials.</p>



<p>Instead of relying on reusable secrets, supported CI/CD services generate a temporary identity token during the publishing workflow.</p>



<p>NuGet.org validates this token against security policies configured by the package owner before issuing a temporary publishing credential that is valid only for that specific publishing operation.</p>



<p>This approach greatly reduces the chances of stolen credentials being reused by attackers.</p>



<h2 class="wp-block-heading">How Trusted Publishing Works</h2>



<p>The Trusted Publishing workflow is designed to eliminate long-lived secrets from automated publishing environments.</p>



<p>The process works as follows:</p>



<ol class="wp-block-list">
<li>A supported CI/CD platform generates a short-lived OIDC identity token.</li>



<li>NuGet.org verifies the identity of the workflow.</li>



<li>Repository, workflow, and optional environment details are validated against the package owner&#8217;s security policy.</li>



<li>NuGet.org issues a temporary API key for that publishing session.</li>



<li>Once the publishing job is complete, the temporary credential expires automatically.</li>
</ol>



<p>Because no reusable API key is stored in repositories or CI/CD secrets, attackers have far fewer opportunities to steal publishing credentials.</p>



<h2 class="wp-block-heading">Benefits of Trusted Publishing</h2>



<p>Microsoft highlighted several advantages of adopting Trusted Publishing:</p>



<ul class="wp-block-list">
<li>Eliminates long-lived API keys.</li>



<li>Reduces the risk of credential theft.</li>



<li>Removes the need to store publishing secrets in repositories.</li>



<li>Simplifies credential rotation.</li>



<li>Improves software supply chain security.</li>



<li>Limits the impact of compromised developer environments.</li>



<li>Strengthens automated package publishing workflows.</li>
</ul>



<p>GitHub Actions and GitLab users are encouraged to migrate to Trusted Publishing before the August 2026 deadline.</p>



<h2 class="wp-block-heading">What Developers Should Do Before the Deadline</h2>



<p>Organizations that continue using traditional NuGet API keys should begin preparing now.</p>



<p>Microsoft recommends the following actions:</p>



<ul class="wp-block-list">
<li>Review all NuGet publishing workflows.</li>



<li>Identify API keys created before August 17, 2026.</li>



<li>Update automation to support 30-day API key rotation.</li>



<li>Restrict API keys to the minimum required package scope.</li>



<li>Apply the least-privilege principle for publishing permissions.</li>



<li>Avoid storing API keys in source code, configuration files, or logs.</li>



<li>Immediately revoke any API key that may have been exposed.</li>



<li>Begin migrating CI/CD pipelines to Trusted Publishing wherever possible.</li>
</ul>



<p>Taking these steps can help reduce the risk of malicious package publishing while ensuring a smooth transition to the new policy.</p>



<h2 class="wp-block-heading">Looking Ahead</h2>



<p>Microsoft indicated that shortening API key lifetimes is only one phase of its long-term software supply chain security strategy. As support for Trusted Publishing expands across additional CI/CD platforms, the company may further reduce API key validity periods in the future.</p>



<p>Developers and organizations are encouraged to adopt modern authentication methods such as OpenID Connect to strengthen package security, reduce reliance on reusable secrets, and better protect the software supply chain against evolving cyber threats.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-nuget-security-api-key-lifetime/">Microsoft Takes Action to Strengthen NuGet Supply Chain Security</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/microsoft-nuget-security-api-key-lifetime/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>New Attack Puts Tor Browser Users at Risk</title>
		<link>https://firsthackersnews.com/tor-browser-security-attack/</link>
					<comments>https://firsthackersnews.com/tor-browser-security-attack/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Thu, 30 Jul 2026 04:29:01 +0000</pubDate>
				<category><![CDATA[Application Security]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[malicious cyber actors]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Vulnerability Research]]></category>
		<category><![CDATA[Anonymous Browsing]]></category>
		<category><![CDATA[browser vulnerability]]></category>
		<category><![CDATA[CVE-2026-10702]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[security news]]></category>
		<category><![CDATA[SpiderMonkey]]></category>
		<category><![CDATA[threat intelligence]]></category>
		<category><![CDATA[Tor Browser]]></category>
		<category><![CDATA[Tor Browser Security]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12090</guid>

					<description><![CDATA[<p>Cybersecurity researchers have revealed that a single malicious webpage can compromise users running an unpatched version of Tor</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/tor-browser-security-attack/">New Attack Puts Tor Browser Users at Risk</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Cybersecurity researchers have revealed that a <strong>single malicious webpage</strong> can compromise users running an unpatched version of <strong>Tor Browser</strong>. The attack exploits a high-severity vulnerability, <strong>CVE-2026-10702</strong>, which allows attackers to execute malicious code simply by convincing a victim to visit a specially crafted website.</p>



<p>The vulnerability was first identified in <strong>Mozilla Firefox</strong>, and because Tor Browser is built on Firefox, it inherited the same security flaw until patches were released. Researchers from <strong>Nebula Security</strong> successfully demonstrated the exploit, highlighting the importance of keeping Tor Browser up to date.</p>



<h2 class="wp-block-heading"><strong>How the Attack Works</strong></h2>



<p>The vulnerability exists within Firefox&#8217;s <strong>SpiderMonkey JavaScript engine</strong>, specifically in its <strong>Just-In-Time (JIT) compiler</strong>. This component improves browser performance by converting JavaScript into machine code while webpages are being loaded.</p>



<p>Researchers discovered that under certain conditions, the JIT compiler incorrectly manages memory during JavaScript optimization. This creates a <strong>use-after-free (UAF)</strong> vulnerability, allowing attackers to manipulate memory and execute arbitrary code within the browser process.</p>



<p>Unlike many browser attacks that rely on downloading malicious files or tricking users into approving software installations, this attack requires only that a victim visits a malicious webpage. Once the page loads, the exploit can be triggered automatically on vulnerable versions.</p>



<h2 class="wp-block-heading"><strong>Why Tor Browser Users Are at Risk</strong></h2>



<p>Tor Browser is designed to protect users&#8217; privacy and anonymity by routing internet traffic through the Tor network. However, browser-level vulnerabilities remain a significant risk because they can compromise the browser before Tor&#8217;s privacy protections can fully safeguard the user&#8217;s activity.</p>



<p>If attackers successfully exploit the browser, they may be able to:</p>



<ul class="wp-block-list">
<li>Execute malicious code on the victim&#8217;s system.</li>



<li>Steal sensitive browser data.</li>



<li>Bypass browser security protections.</li>



<li>Potentially weaken a user&#8217;s privacy and anonymity.</li>
</ul>



<p>This demonstrates that even privacy-focused browsers depend heavily on the security of their underlying browser engine.</p>



<h2 class="wp-block-heading"><strong>Researchers Confirm the Exploit</strong></h2>



<p>According to the research, the vulnerability affects the browser&#8217;s JavaScript optimization process, where incorrect memory handling creates an opportunity for attackers to reuse invalid memory references. This can provide the building blocks needed to gain greater control over the browser process.</p>



<p>The researchers responsibly disclosed the vulnerability to Mozilla, allowing security updates to be developed and released before detailed technical information became widely available.</p>



<h2 class="wp-block-heading"><strong>Security Updates Are Available</strong></h2>



<p>Mozilla addressed the vulnerability in <strong>Firefox 151.0.3</strong>, while the <strong>Tor Project</strong> later incorporated the fix into <strong>Tor Browser 15.0.19</strong>.</p>



<p>Users running the latest Tor Browser release are protected against this specific vulnerability. Anyone using older versions should update immediately to reduce the risk of exploitation.</p>



<h2 class="wp-block-heading"><strong>How to Stay Protected</strong></h2>



<p>The best defense against browser-based attacks is to keep software fully updated. Users should always download Tor Browser from the official Tor Project website and install new security updates as soon as they become available.</p>



<p>In addition, organizations and individuals should:</p>



<ul class="wp-block-list">
<li>Keep Tor Browser updated to the latest version.</li>



<li>Apply Firefox security updates promptly.</li>



<li>Avoid visiting suspicious or untrusted websites.</li>



<li>Use endpoint security solutions that can detect suspicious browser activity.</li>



<li>Monitor systems for unusual processes or unexpected browser behavior.</li>
</ul>



<h2 class="wp-block-heading"><strong>Conclusion</strong></h2>



<p>The discovery of <strong>CVE-2026-10702</strong> serves as a reminder that browser vulnerabilities can pose serious risks, even for applications built around privacy and anonymity. While the Tor network provides strong protection against online tracking, it cannot compensate for vulnerabilities within the browser itself. Regular software updates, timely patch management, and safe browsing practices remain essential for protecting both security and privacy against evolving browser-based threats.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/tor-browser-security-attack/">New Attack Puts Tor Browser Users at Risk</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/tor-browser-security-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Defender XDR C2 Detection Gap</title>
		<link>https://firsthackersnews.com/microsoft-defender-xdr-detection-gap/</link>
					<comments>https://firsthackersnews.com/microsoft-defender-xdr-detection-gap/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 20:58:56 +0000</pubDate>
				<category><![CDATA[Application Security]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12052</guid>

					<description><![CDATA[<p>Security teams using Microsoft Defender XDR should be aware of a detection gap that can cause command-and-control (C2)</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-defender-xdr-detection-gap/">Microsoft Defender XDR C2 Detection Gap</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Security teams using Microsoft Defender XDR should be aware of a detection gap that can cause command-and-control (C2) traffic to be missed during threat hunting and investigations. The issue is related to how Microsoft Defender XDR classifies certain IP addresses in the <strong>DeviceNetworkEvents</strong> table.</p>



<p>Many Kusto Query Language (KQL) detection rules search only for connections where <strong>RemoteIPType</strong> is set to <strong>&#8220;Public&#8221;</strong>. However, some internet-bound connections are recorded differently, which means they may not appear in search results or trigger alerts. This creates a blind spot that attackers could exploit to hide malicious outbound communications.</p>



<h2 class="wp-block-heading"><strong>Why Does This Happen?</strong></h2>



<p>The <strong>DeviceNetworkEvents</strong> table is one of the most important telemetry sources in Microsoft Defender XDR. It provides detailed information about endpoint network activity, including:</p>



<ul class="wp-block-list">
<li>Processes initiating the connection</li>



<li>Command-line arguments</li>



<li>User accounts</li>



<li>Remote IP addresses</li>



<li>Ports</li>



<li>URLs</li>



<li>Protocol information</li>
</ul>



<p>Security analysts frequently use this data to investigate suspicious HTTPS traffic, DNS requests, remote management tools, and potential command-and-control (C2) communications.</p>



<p>The issue occurs because of the <strong>RemoteIPType</strong> field. Modern Windows systems often use <strong>dual-stack networking</strong>, allowing applications to communicate using both IPv4 and IPv6.</p>



<p>When an IPv4 address is stored as an <strong>IPv4-mapped IPv6 address</strong>, Microsoft Defender XDR may classify it as <strong>FourToSixMapping</strong> instead of <strong>Public</strong>.</p>



<p>For example:</p>



<ul class="wp-block-list">
<li>IPv4 address: <strong>8.8.8.8</strong></li>



<li>Recorded value: <strong>::ffff:8.8.8.8</strong></li>



<li>RemoteIPType: <strong>FourToSixMapping</strong></li>
</ul>



<p>If a detection rule only searches for:</p>



<pre class="wp-block-code"><code>| where RemoteIPType == "Public"</code></pre>



<p>the connection to <strong>8.8.8.8</strong> will not appear in the results because it has been classified as <strong>FourToSixMapping</strong> instead of <strong>Public</strong>.</p>



<p>This behavior was discovered during a purple-team exercise after a covert external C2 channel failed to trigger the expected alert. The investigation revealed that the detection rule unintentionally ignored IPv4-mapped IPv6 traffic because it only filtered for <strong>Public</strong> IP types.</p>



<h2 class="wp-block-heading"><strong>Impact on Detection</strong></h2>



<p>This classification behavior can create a significant detection gap, particularly in organizations that use dual-stack networking.</p>



<p>Detection rules designed to monitor:</p>



<ul class="wp-block-list">
<li>Command-and-control (C2) traffic</li>



<li>Suspicious outbound HTTPS connections</li>



<li>Unusual DNS activity</li>



<li>Remote access tools</li>



<li>Proxy-bypass techniques</li>
</ul>



<p>may fail to detect malicious activity if they rely only on <strong>RemoteIPType == &#8220;Public&#8221;</strong>.</p>



<p>Another important consideration is the <strong>ipv4_is_private()</strong> KQL function. Some analysts use this function to identify private IP addresses, but it does not always work correctly with IPv4-mapped IPv6 values.</p>



<p>For example, when the function receives an address such as:</p>



<pre class="wp-block-code"><code>::ffff:8.8.8.8</code></pre>



<p>it may return <strong>null</strong> instead of <strong>true</strong> or <strong>false</strong>.</p>



<p>Since <strong>null</strong> is neither true nor false in KQL filtering logic, mapped IPv4 addresses can be silently excluded from search results if the IP address is not normalized first.</p>



<p>To avoid this issue, Microsoft recommends including both <strong>Public</strong> and <strong>FourToSixMapping</strong> values in detection queries and normalizing mapped IPv4 addresses before applying additional filters.</p>



<p>A recommended query is shown below:</p>



<pre class="wp-block-code"><code>| where RemoteIPType in ("Public", "FourToSixMapping")
| extend RemoteIP = iff(
    RemoteIPType == "FourToSixMapping",
    replace_string(RemoteIP, "::ffff:", ""),
    RemoteIP
)</code></pre>



<p>After normalizing the IP address, analysts can consistently filter private RFC 1918 addresses, loopback addresses, and other non-internet destinations without accidentally excluding legitimate outbound traffic.</p>



<p>Security teams should review existing <strong>Microsoft Defender XDR</strong> and <strong>Microsoft Sentinel</strong> detection rules that rely on <strong>RemoteIPType == &#8220;Public&#8221;</strong>. Rules designed to detect C2 activity, suspicious outbound HTTPS traffic, unusual DNS requests, remote management tools, and proxy-bypass techniques should be updated to account for both <strong>Public</strong> and <strong>FourToSixMapping</strong> values.</p>



<p>By making these changes, organizations can improve detection coverage, reduce false negatives, and ensure that outbound communications are monitored more accurately across both IPv4 and IPv6 environments.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-defender-xdr-detection-gap/">Microsoft Defender XDR C2 Detection Gap</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/microsoft-defender-xdr-detection-gap/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Microsoft Ends Copilot Podcasts and Access</title>
		<link>https://firsthackersnews.com/microsoft-copilot-podcasts/</link>
					<comments>https://firsthackersnews.com/microsoft-copilot-podcasts/#comments</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 15:59:35 +0000</pubDate>
				<category><![CDATA[Application Security]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Internet Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[AI Podcasts]]></category>
		<category><![CDATA[AI Technology]]></category>
		<category><![CDATA[AI Tools]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[Copilot]]></category>
		<category><![CDATA[Copilot Podcasts]]></category>
		<category><![CDATA[Digital Innovation]]></category>
		<category><![CDATA[Microsoft AI]]></category>
		<category><![CDATA[Microsoft Copilot]]></category>
		<category><![CDATA[Microsoft News]]></category>
		<category><![CDATA[Microsoft Products]]></category>
		<category><![CDATA[microsoft update]]></category>
		<category><![CDATA[Podcast Feature]]></category>
		<category><![CDATA[Productivity Tools]]></category>
		<category><![CDATA[Software Updates]]></category>
		<category><![CDATA[Tech Updates]]></category>
		<category><![CDATA[Technology News]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12048</guid>

					<description><![CDATA[<p>Microsoft has announced that it will retire the Podcasts feature in the consumer Copilot app on August 18,</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-copilot-podcasts/">Microsoft Ends Copilot Podcasts and Access</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft has announced that it will retire the <strong>Podcasts</strong> feature in the consumer Copilot app on <strong>August 18, 2026</strong>. After this date, users will no longer be able to create new AI-generated podcasts or access any podcasts they created previously.</p>



<p>The change applies to all Copilot users, including both free and paid subscribers. Since Microsoft does not provide an option to export or download these podcasts, all existing podcast content and shared links will be permanently removed after the feature is discontinued.</p>



<h2 class="wp-block-heading"><strong>Microsoft Ends the Copilot Podcasts Feature</strong></h2>



<p>Copilot Podcasts allowed users to turn prompts and documents into AI-generated podcast-style audio. However, the podcasts were stored only inside the Copilot app and could not be downloaded or moved to another platform.</p>



<p>Microsoft confirmed that once the feature is retired, previously created podcasts and any shared links pointing to them will stop working. The company thanked users for their feedback but did not explain why the feature is being removed.</p>



<p>This retirement only affects the consumer Copilot app and does not impact Microsoft 365 subscriptions or other Copilot features included with eligible plans.</p>



<h2 class="wp-block-heading"><strong>What Users and Organizations Should Do</strong></h2>



<p>Users and organizations that have shared Copilot podcast links in documents, training materials, websites, or internal communications should review them before <strong>August 18, 2026</strong>. After the retirement date, those links will no longer be accessible.</p>



<p>Although the original AI-generated audio cannot be exported, users may be able to recreate important podcasts if they still have the original prompts, documents, notes, or transcripts used to generate them.</p>



<p>This announcement also highlights an important lesson for organizations using AI services. Business-critical AI-generated content should not rely solely on cloud-hosted features that do not support data export. Keeping local copies or storing important AI-generated content in approved repositories can help avoid data loss if a service or feature is removed in the future.</p>



<p>Microsoft confirmed that this change only affects the Podcasts feature. Other Copilot capabilities and Microsoft 365 subscription benefits will continue to be available as usual. Users who need additional information can contact Microsoft Support through the official support channels.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/microsoft-copilot-podcasts/">Microsoft Ends Copilot Podcasts and Access</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/microsoft-copilot-podcasts/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Attackers Target SonicWall SMA1000 Zero-Days</title>
		<link>https://firsthackersnews.com/sonicwall-sma1000-zero-day/</link>
					<comments>https://firsthackersnews.com/sonicwall-sma1000-zero-day/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 05:28:01 +0000</pubDate>
				<category><![CDATA[Application Security]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Secuirty Update]]></category>
		<category><![CDATA[Security Advisory]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Vulnerability Research]]></category>
		<category><![CDATA[Zero Day Attack]]></category>
		<category><![CDATA[Zero Trust]]></category>
		<category><![CDATA[CVE-2026-15409]]></category>
		<category><![CDATA[CVE-2026-15410]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[remote access]]></category>
		<category><![CDATA[SMA1000]]></category>
		<category><![CDATA[sonicwall]]></category>
		<category><![CDATA[threat intelligence]]></category>
		<category><![CDATA[Zero-day]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12044</guid>

					<description><![CDATA[<p>Cybersecurity researchers have uncovered active attacks targeting two critical zero-day vulnerabilities in SonicWall SMA 1000 Series remote access</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/sonicwall-sma1000-zero-day/">Attackers Target SonicWall SMA1000 Zero-Days</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Cybersecurity researchers have uncovered active attacks targeting two critical zero-day vulnerabilities in <strong>SonicWall SMA 1000 Series</strong> remote access appliances. By combining these flaws, attackers can gain unauthorized access to vulnerable systems and execute commands with <strong>root-level privileges</strong>, potentially taking complete control of the affected appliance.</p>



<p>The vulnerabilities, identified as <strong>CVE-2026-15409</strong> and <strong>CVE-2026-15410</strong>, were observed being exploited before public disclosure. Because of the active attacks, both flaws have been added to CISA&#8217;s <strong>Known Exploited Vulnerabilities (KEV)</strong> catalog, emphasizing the need for immediate action.</p>



<h2 class="wp-block-heading"><strong>Exploitation Chain</strong></h2>



<p>The first vulnerability allows an unauthenticated attacker to reach internal services that are normally protected from external access. This provides an entry point to the appliance and enables attackers to execute commands with limited privileges.</p>



<p>The second vulnerability can then be used to escalate those privileges to <strong>root</strong> by abusing the appliance&#8217;s update and rollback process. Once exploited, attackers can run malicious scripts with full administrative permissions, giving them complete control over the system. Researchers also noted that the appliance may reboot after exploitation, which can make incident investigation more difficult.</p>



<p>Affected products include <strong>SonicWall SMA 1000 Series</strong> devices running vulnerable releases in the <strong>12.4.3</strong> and <strong>12.5.0</strong> software branches. SonicWall has confirmed that the <strong>SMA 100 Series</strong> and <strong>SSL VPN functionality on SonicWall firewalls</strong> are not affected.</p>



<h2 class="wp-block-heading"><strong>Security Recommendations</strong></h2>



<p>Organizations using affected SonicWall SMA 1000 appliances should install the latest security hotfixes released by SonicWall as soon as possible, as no alternative mitigation is currently available.</p>



<p>In addition to patching, security teams should inspect appliances for signs of compromise, re-image affected systems if necessary, rotate administrator and user credentials, reset multi-factor authentication tokens following a confirmed breach, and continue monitoring VPN infrastructure for suspicious activity.</p>



<p>Applying the latest updates and reviewing exposed appliances promptly will help reduce the risk of compromise from these actively exploited vulnerabilities.</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/sonicwall-sma1000-zero-day/">Attackers Target SonicWall SMA1000 Zero-Days</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/sonicwall-sma1000-zero-day/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Critical Flaw Found in Shark Robot Vacuums</title>
		<link>https://firsthackersnews.com/shark-robot-vacuum-vulnerability/</link>
					<comments>https://firsthackersnews.com/shark-robot-vacuum-vulnerability/#respond</comments>
		
		<dc:creator><![CDATA[FHN]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 05:17:21 +0000</pubDate>
				<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[malicious cyber actors]]></category>
		<category><![CDATA[Security Update]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[Vulnerability Research]]></category>
		<category><![CDATA[AWS IoT]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[home network security]]></category>
		<category><![CDATA[IoT Security]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[remote code execution]]></category>
		<category><![CDATA[Shark Robot Vacuum]]></category>
		<category><![CDATA[Smart Home Security]]></category>
		<category><![CDATA[threat intelligence]]></category>
		<guid isPermaLink="false">https://firsthackersnews.com/?p=12039</guid>

					<description><![CDATA[<p>A newly disclosed security vulnerability could put millions of internet-connected Shark robot vacuums at risk. According to security</p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/shark-robot-vacuum-vulnerability/">Critical Flaw Found in Shark Robot Vacuums</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A newly disclosed security vulnerability could put <strong>millions of internet-connected Shark robot vacuums</strong> at risk. According to security researchers, the flaw could allow attackers to remotely execute commands, access sensitive device data, and potentially take control of affected vacuums.</p>



<p>The vulnerability is linked to insecure cloud permissions and a built-in command execution feature found in certain Shark vacuum firmware. At the time of disclosure, no official patch had been released.</p>



<h2 class="wp-block-heading">How the Vulnerability Works</h2>



<p>Researchers found that the issue affects internet-connected Shark robot vacuums that communicate through AWS IoT services. By exploiting weak cloud permissions, an attacker who gains access to one vulnerable device could potentially interact with other Shark vacuums connected to the same cloud environment.</p>



<p>The most serious concern is a command execution feature that allows specially crafted messages to run commands on the device. During testing, researchers successfully demonstrated that credentials taken from one Shark vacuum could be used to execute commands on another compatible device.</p>



<p>Some Shark models also include cameras and store household maps for navigation. Researchers warned that a successful attack could allow unauthorized access to:</p>



<ul class="wp-block-list">
<li>Live camera feeds on supported models</li>



<li>Home mapping data</li>



<li>Stored Wi-Fi credentials</li>



<li>Remote control of the vacuum</li>



<li>Device information and telemetry</li>
</ul>



<p>The research also identified a large number of active Shark devices communicating with the affected cloud infrastructure, indicating that the potential impact could be significant.</p>



<h2 class="wp-block-heading">Recommended Security Measures</h2>



<p>Until an official fix is released, Shark robot vacuum owners should take steps to reduce their exposure.</p>



<p>Recommended actions include:</p>



<ul class="wp-block-list">
<li>Keep the vacuum firmware updated with the latest available version.</li>



<li>Monitor SharkNinja for future security updates and advisories.</li>



<li>Place smart home and IoT devices on a separate Wi-Fi network whenever possible.</li>



<li>Regularly review your home network for unknown or suspicious devices.</li>



<li>Remove unused smart devices from your network.</li>



<li>Change your Wi-Fi password if you suspect unauthorized access.</li>
</ul>



<p>This vulnerability highlights the growing importance of securing Internet of Things (IoT) devices. As more connected devices become part of everyday life, regular updates, network segmentation, and strong security practices remain essential for protecting home networks and personal data.</p>



<p></p>
<p>The post <a rel="nofollow" href="https://firsthackersnews.com/shark-robot-vacuum-vulnerability/">Critical Flaw Found in Shark Robot Vacuums</a> appeared first on <a rel="nofollow" href="https://firsthackersnews.com">First Hackers News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://firsthackersnews.com/shark-robot-vacuum-vulnerability/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
