NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsbaarheden bevinden zich in meerdere Windows componenten en hebben een CVSS score van 9.0 en hoger toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 634 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie.
|----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73025 | 9,80 | iSCSI | Omzeilen van beveiligingsmaatregel | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69276 | 9,80 | UxTheme Library | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-70296 | 9,80 | Imaging | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69730 | 9,80 | DNS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| |CVE-2026-69824 | 9,80 | XPS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| |CVE-2026-69590 | 9,80 | RRAS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69463 | 9
Details
Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0353
Referenced CVEs
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- critical[NEU] [kritisch] Microsoft Windows: Mehrere Schwachstellencert-bund
- unknownexploitedNCSC-2026-0353 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windowsncsc-nl
- criticalCVE-2026-78445: Use after free in Windows Services for NFS ONCRPC XDR Driver allows an unauthorized attacker t…nvd
- criticalCVE-2026-77493: Double free in Microsoft Graphics Component allows an unauthorized attacker to execute code ov…nvd
- criticalCVE-2026-73025: Weak authentication in Windows iSCSI allows an unauthorized attacker to bypass a security feat…nvd
- criticalCVE-2026-73010: Use after free in Windows Failover Cluster allows an unauthorized attacker to execute code ove…nvd
- criticalCVE-2026-73009: Use after free in Windows Secure Socket Tunneling Protocol (SSTP) allows an unauthorized attac…nvd
- criticalCVE-2026-72983: Use after free in Windows Internet Connection Sharing (ICS) allows an unauthorized attacker to…nvd
- criticalCVE-2026-72982: Stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute cod…nvd
- criticalCVE-2026-72979: Use after free in Windows DHCP Server allows an unauthorized attacker to execute code over a n…nvd
- criticalCVE-2026-70296: Out-of-bounds write in Windows Imaging Component allows an unauthorized attacker to execute co…nvd
- criticalCVE-2026-69910: Stack-based buffer overflow in Windows Hyper-V allows an unauthorized attacker to execute code…nvd
Recent advisories for Kwetsbaarheden verholpen in
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- unknownNCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN productenncsc-nl · 2026-09-10
- unknownNCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustratorncsc-nl · 2026-09-09
- unknownNCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Managerncsc-nl · 2026-09-09
- unknownNCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusionncsc-nl · 2026-09-09
- unknownNCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commercencsc-nl · 2026-09-09
- unknownNCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktopncsc-nl · 2026-09-09
More from NCSC-NL Advisories
- unknownNCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten2026-09-10
- unknownNCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator2026-09-09
- unknownNCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager2026-09-09
- unknownNCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion2026-09-09
- unknownNCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce2026-09-09