Windows 11 krijgt enorme beveiligingsupdate: 400 lekken, waarvan drie zerodays

Microsoft heeft al een aantal recordmaanden achter de rug als het om beveiligingsupdates gaat. In juli patchte Microsoft liefst 570 kwetsbaarheden in Windows 11, waarmee het meteen een van de grootste beveiligingsupdates ooit was. Voor augustus ligt dat aantal wat lager, maar met ongeveer 400 patches blijft het een update die je niet wil overslaan.
Van die kwetsbaarheden kregen er 42 het niveau ‘kritiek’ aangemeten. Daarvan hebben 37 betrekking op het uitvoeren van code op afstand. De overige vijf kritieke bugs kunnen worden misbruikt om verhoogde bevoegdheden te krijgen in Windows. Daarmee kan een aanvaller in potentie meer controle over een systeem krijgen en bijvoorbeeld gegevens stelen.
Drie zerodays, waarvan één al actief wordt misbruikt
Naast de honderden reguliere beveiligingsupdates dicht Microsoft met de augustus-update ook drie zerodaykwetsbaarheden. Dat zijn beveiligingslekken die al openbaar zijn gemaakt voordat er een oplossing beschikbaar was. Een van de drie, bekend onder registratie CVE-2026-68820, wordt volgens Microsoft zelfs al actief misbruikt.
Het gaat om een kwetsbaarheid in de Windows Ancillary Function Driver voor WinSock. Daarmee kan een aanvaller zijn rechten verhogen tot SYSTEM-niveau. Om de aanval te laten slagen, moet het slachtoffer wel eerst een geprepareerde applicatie openen. Daarna kan de aanval zonder verdere interactie worden uitgevoerd.
Een andere zeroday, CVE-2026-62832, treft de Windows User Profile Service. Daarmee kunnen aanvallers administratorrechten verkrijgen vanaf een gastaccount door wijzigingen in het register aan te brengen. Daarvoor moet de aanvaller wel eerst toegang krijgen tot zo’n gastaccount.
Tot slot is er CVE-2026-72971. Die kwetsbaarheid zit in de Windows Container Isolation FS Filter Driver en maakt manipulatie mogelijk door een probleem met linkresolutie. Voor misbruik is fysieke toegang tot het systeem vereist.
Ook nieuwe functies in de augustus-update
Naast de ongeveer 400 beveiligingsupdates voert Microsoft met de augustus-update ook enkele andere verbeteringen door. Zo geeft Verkenner voortaan bestandsgroottes weer in KB, MB of GB, in plaats van alles standaard in KB. Gebruikers met een touchpad kunnen bovendien de scroll- en zoomsnelheid aanpassen. Externe vingerafdrukscanners werken voortaan ook met Windows Hello Enhanced Sign-in Security.
Ook de zoekfunctie van het Startmenu krijgt een verbetering. Typ je bijvoorbeeld ‘utlook’ in plaats van ‘Outlook’, dan moet Windows alsnog de juiste app kunnen vinden. Daarnaast worden energie- en batterij-instellingen voortaan consistenter toegepast tijdens de slaap- en sluimerstand.
Tot slot maakt Microsoft de nieuwe Secure Boot-certificaten beschikbaar voor meer pc’s. Het oude certificaat verliep eind juli, maar de nieuwe certificaten zijn nog lang niet op alle pc’s geïnstalleerd.
Beschikbaar voor Windows 10 en 11
Microsoft rolt de updates intussen uit naar zowel Windows 10 als Windows 11. Voor gebruikers met Windows 11 gaat het om de volgende updates: KB5121003 en KB5120240. Voor gebruikers met de Extended Security Updates (ESU) voor Windows 10 is er één update beschikbaar: KB5120249.
Windows installeert deze updates automatisch wanneer ze beschikbaar zijn. Omdat het beveiligingsupdates zijn, kan je deze updates niet zomaar ontwijken, tenzij je updates in het algemeen pauzeert. Wordt de update nog niet geïnstalleerd? Dan kan je dit forceren via Windows Updates door op Controleren op updates te drukken.












