Description:
Microsoft has released security updates addressing multiple vulnerabilities which affect several Microsoft products or components. The list of security updates can be found at:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug
Reports indicated that an elevation of privilege vulnerability (CVE-2026-68820) is being exploited in the wild. In addition, reports indicated that proof-of-concept (PoC) exploit codes for multiple vulnerabilities (CVE-2026-62832 and CVE-2026-72971) is publicly available. System administrators are advised to take immediate action to patch your affected systems to mitigate the elevated risk of cyber attacks.
Affected Systems:
- Microsoft Edge prior to version 151.0.4129.78
- Windows 10, 11, 11 version 26H1
- Windows App Client for Windows Desktop
- Windows Server 2012, 2012 R2, 2016, 2019, 2022, 2025
- Microsoft Office 2016, 2019, LTSC 2021, LTSC 2024, LTSC for Mac 2021, LTSC for Mac 2024, Office 365 for Mac
- Microsoft Excel 2016
- Microsoft Word 2016
- Microsoft PowerPoint 2016
- Microsoft Outlook 2016
- Microsoft Access 2016
- Microsoft 365 Apps for Enterprise
- Microsoft Exchange Server 2016, 2019, Subscription Edition RTM
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019, Subscription Edition
- Microsoft Visual Studio Code CoPilot Chat Extension
- .NET 8.0, 9.0, 10.0 installed on Linux, Mac OS, Windows
- Microsoft Teams
- Microsoft .NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, 4.8.1
- Power BI Report Server
- Visual Studio Code
- Windows Package Manager
- Microsoft Defender for Endpoint for Mac
- Microsoft Dynamics 365
- Microsoft Entra Connect
For detailed information of the affected systems, please refer to the corresponding security advisories at vendor's website.
Impact:
Depending on the vulnerabilities exploited, a successful attack could lead to remote code execution, denial of service, elevation of privilege, information disclosure, security restriction bypass, spoofing or tampering on an affected system.
Recommendation:
Patches for affected products are available from the Windows Update / Microsoft Update Catalog. Users of affected systems should follow the recommendations provided by the product vendor and take immediate actions to mitigate the risk.
More Information:
- https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug
- https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#august-10-2026
- https://www.hkcert.org/security-bulletin/microsoft-monthly-security-update-august-2026
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-6726 (to CVE-2026-6727)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-19137 (to CVE-2026-19140)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-19142
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-19144 (to CVE-2026-19153)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-19155 (to CVE-2026-19177)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-42976
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-47285
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-49179
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-50472
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-54113
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-54123
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-54981
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-54984
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-56174
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-56179
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-57105
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-58639
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-58641
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-58650 (to CVE-2026-58651)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-59113
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-59122
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-59124 (to CVE-2026-59128)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-59130 (to CVE-2026-59138)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61345 (to CVE-2026-61350)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61352 (to CVE-2026-61353)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61355 (to CVE-2026-61361)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61363 (to CVE-2026-61368)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61918
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61920 (to CVE-2026-61921)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61923 (to CVE-2026-61930)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61932 (to CVE-2026-61934)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-61936 (to CVE-2026-61939)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62688
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62690
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62692 (to CVE-2026-62693)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62695 (to CVE-2026-62696)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62698 (to CVE-2026-62703)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62705
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62707 (to CVE-2026-62726)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62728 (to CVE-2026-62730)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62732 (to CVE-2026-62743)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62745 (to CVE-2026-62755)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62757 (to CVE-2026-62758)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62761
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62766
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62768 (to CVE-2026-62788)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62790
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62792 (to CVE-2026-62793)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62795 (to CVE-2026-62800)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62803
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62807
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62811 (to CVE-2026-62812)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62814 (to CVE-2026-62820)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62822 (to CVE-2026-62824)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62827
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62829
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62832
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62837
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62839
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62842
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62871 (to CVE-2026-62872)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62876 (to CVE-2026-62878)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62880 (to CVE-2026-62883)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62885 (to CVE-2026-62890)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62892 (to CVE-2026-62894)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62897 (to CVE-2026-62902)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62908 (to CVE-2026-62915)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-62917
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-63512 (to CVE-2026-63521)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-63524 (to CVE-2026-63533)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64897 (to CVE-2026-64912)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64914 (to CVE-2026-64917)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-64919 (to CVE-2026-64922)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65656 (to CVE-2026-65658)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65660 (to CVE-2026-65665)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65671 (to CVE-2026-65673)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65675
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65678 (to CVE-2026-65679)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65681
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65767 (to CVE-2026-65769)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65773 (to CVE-2026-65791)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65794 (to CVE-2026-65799)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65807
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65810 (to CVE-2026-65811)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65813 (to CVE-2026-65815)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-66301
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-66799
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-66802
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-66804 (to CVE-2026-66810)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-68792 (to CVE-2026-68817)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-68819 (to CVE-2026-68821)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-69278
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-69306
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-69320
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70130
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70304
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70306 (to CVE-2026-70307)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70310 (to CVE-2026-70330)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70335 (to CVE-2026-70336)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70339
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70344 (to CVE-2026-70348)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-70354 (to CVE-2026-70355)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-71331
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-72971