CVE-2026-69463
Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsbaarheden bevinden zich in meerdere Windows componenten en hebben een CVSS score van 9.0 en hoger toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 634 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie. ==UPDATE== De kwetsbaarheid met kenmerk CVE-2026-81963 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in de Windows Update Stack. Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. De kwetsbaarheid met kenmerk CVE-2026-85880 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in Windows Advanced Local Procedure Call (ALPC). Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. ==EINDE UPDATE==
|----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73025 | 9,80 | iSCSI | Omzei
⚡ Watch CVE-2026-69463
Get an email if CVE-2026-69463 is added to CISA KEV, gains public exploit code, or a new advisory cites it — max one per day, one-click unsubscribe.
Exploitation outlook
- Low exploitation risk0.93% 30-day exploitation probability — currently an unlikely target, but scores change as exploit code circulates. Riskier than 58% of all EPSS-scored CVEs.
Advisory coverage (4)
- unknownexploitedNCSC-2026-0353 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windowsncsc-nl · 2026-09-09
- unknownNCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windowsncsc-nl · 2026-09-08
- criticalCVE-2026-69463: Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code ove…nvd · 2026-09-08
- criticalCVE-2026-69463: Windows NTFS Remote Code Execution Vulnerabilitymsrc · 2026-09-08
External references
Embed the live status
— this badge updates automatically when the KEV or exploit status changes. How to embed it →
[](https://www.csirts.com/cve/CVE-2026-69463)