CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0353 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

unknownknown exploitedCVE-2026-81963CVE-2026-85880CVE-2026-73025CVE-2026-69276CVE-2026-70296CVE-2026-69730
Actively exploited. At least one CVE in this advisory is listed in the CISA Known Exploited Vulnerabilities catalog — exploitation has been observed in the wild. Treat remediation as urgent.
Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsbaarheden bevinden zich in meerdere Windows componenten en hebben een CVSS score van 9.0 en hoger toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 634 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie. ==UPDATE== De kwetsbaarheid met kenmerk CVE-2026-81963 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in de Windows Update Stack. Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. De kwetsbaarheid met kenmerk CVE-2026-85880 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in Windows Advanced Local Procedure Call (ALPC). Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. ==EINDE UPDATE== |----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73025 | 9,80 | iSCSI | Omzei

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-09
Exploitation
Observed in the wild (CISA KEV)

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0353

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-81963coverage & exploitation statusNVD · CVE.org
CVE-2026-85880coverage & exploitation statusNVD · CVE.org
CVE-2026-73025coverage & exploitation statusNVD · CVE.org
CVE-2026-69276coverage & exploitation statusNVD · CVE.org
CVE-2026-70296coverage & exploitation statusNVD · CVE.org
CVE-2026-69730coverage & exploitation statusNVD · CVE.org
CVE-2026-69824coverage & exploitation statusNVD · CVE.org
CVE-2026-69590coverage & exploitation statusNVD · CVE.org
CVE-2026-69463coverage & exploitation statusNVD · CVE.org
CVE-2026-69669coverage & exploitation statusNVD · CVE.org
CVE-2026-69845coverage & exploitation statusNVD · CVE.org
CVE-2026-72979coverage & exploitation statusNVD · CVE.org
CVE-2026-69595coverage & exploitation statusNVD · CVE.org
CVE-2026-78445coverage & exploitation statusNVD · CVE.org
CVE-2026-69829coverage & exploitation statusNVD · CVE.org
CVE-2026-72983coverage & exploitation statusNVD · CVE.org
CVE-2026-69579coverage & exploitation statusNVD · CVE.org
CVE-2026-69496coverage & exploitation statusNVD · CVE.org
CVE-2026-69774coverage & exploitation statusNVD · CVE.org
CVE-2026-69910coverage & exploitation statusNVD · CVE.org
CVE-2026-72982coverage & exploitation statusNVD · CVE.org
CVE-2026-69769coverage & exploitation statusNVD · CVE.org
CVE-2026-69431coverage & exploitation statusNVD · CVE.org
CVE-2026-69639coverage & exploitation statusNVD · CVE.org
CVE-2026-69819coverage & exploitation statusNVD · CVE.org
CVE-2026-69493coverage & exploitation statusNVD · CVE.org
CVE-2026-69434coverage & exploitation statusNVD · CVE.org
CVE-2026-69715coverage & exploitation statusNVD · CVE.org
CVE-2026-73009coverage & exploitation statusNVD · CVE.org
CVE-2026-68839coverage & exploitation statusNVD · CVE.org
CVE-2026-69525coverage & exploitation statusNVD · CVE.org
CVE-2026-73010coverage & exploitation statusNVD · CVE.org
CVE-2026-69768coverage & exploitation statusNVD · CVE.org
CVE-2026-77493coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Kwetsbaarheden verholpen in

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from NCSC-NL Advisories