
Aktualizacja Windows sierpień 2026. Microsoft łata lukę wykorzystywaną w atakach
Aktualizacja: 13 sierpnia 2026 roku
Aktualizacja Windows sierpień 2026 jest już dostępna i Microsoft zaleca jej szybkie zainstalowanie. Sierpniowy pakiet bezpieczeństwa został wydany 11 sierpnia dla wspieranych wersji systemu. Wśród załatanych problemów znajduje się luka CVE-2026-68820, która została już sklasyfikowana przez amerykańską CISA jako aktywnie wykorzystywana przez atakujących.
Masz Windows 11? Sprawdź Windows Update. W przypadku Windows 10 sytuacja jest bardziej skomplikowana. Standardowe wsparcie dla zwykłego Windows 10 zakończyło się w październiku 2025 roku. Aby nadal otrzymywać takie poprawki na Windows 10 22H2, komputer musi być między innymi objęty programem Extended Security Updates, czyli ESU.
Microsoft wydał sierpniowy pakiet bezpieczeństwa
jedna z najważniejszych załatanych luk
ocena CVSS przypisana luce przez Microsoft
Aktualizacja Windows sierpień 2026 jest już dostępna
Microsoft poinformował, że sierpniowe aktualizacje bezpieczeństwa są dostępne dla wszystkich wspieranych obecnie wersji Windows.
Firma zaleca ich szybkie zainstalowanie. Nie jest to więc wyłącznie aktualizacja dodająca nowe funkcje czy zmieniająca wygląd systemu.
Aktualizacja Windows sierpień 2026 zawiera poprawki zabezpieczeń dotyczące systemu i jego komponentów.
Największą uwagę zwraca luka oznaczona numerem CVE-2026-68820.
Ta luka była już wykorzystywana w rzeczywistych atakach
CVE-2026-68820 dotyczy komponentu Windows Ancillary Function Driver for WinSock.
Jest to luka typu use-after-free. W dużym uproszczeniu oznacza błąd związany z nieprawidłowym wykorzystaniem pamięci przez system.
Microsoft klasyfikuje problem jako lukę umożliwiającą podniesienie uprawnień.
Amerykańska Cybersecurity and Infrastructure Security Agency umieściła CVE-2026-68820 w katalogu Known Exploited Vulnerabilities.
To bardzo ważne. Katalog CISA nie służy do zbierania wyłącznie teoretycznie niebezpiecznych błędów. Trafiają do niego podatności, w przypadku których istnieją dowody wykorzystania w rzeczywistych atakach.
Co może zrobić osoba wykorzystująca CVE-2026-68820?
Według informacji przypisanych podatności przez Microsoft, atakujący posiadający już niski poziom dostępu do komputera może wykorzystać błąd do zwiększenia swoich uprawnień.
Może to być szczególnie niebezpieczne wtedy, gdy napastnik wcześniej uzyskał dostęp do konta użytkownika przez inne złośliwe oprogramowanie, wykradzione hasło albo inną lukę.
Nie jest to jednak sytuacja, w której przypadkowa osoba z internetu jednym kliknięciem przejmuje dowolny komputer. CVE-2026-68820 wymaga wcześniejszego dostępu z określonym poziomem uprawnień i Microsoft ocenia złożoność ataku jako wysoką.
Luka dotyczy Windows 10 i Windows 11
Lista dotkniętych systemów jest szeroka.
Podatność występowała między innymi w:
- Windows 10 21H2,
- Windows 10 22H2,
- Windows 11 23H2,
- Windows 11 24H2,
- Windows 11 25H2,
- Windows 11 26H1,
- wybranych wersjach Windows Server.
Nie oznacza to jednak, że każdy komputer z każdą z wymienionych wersji otrzyma dziś aktualizację na takich samych zasadach.
Windows 11 dostał nowe poprawki 11 sierpnia
Microsoft opublikował 11 sierpnia nowe kompilacje dla wspieranych wersji Windows 11.
Dla Windows 11 25H2 oraz 24H2 dostępna jest między innymi aktualizacja KB5121003, podnosząca numery kompilacji odpowiednio do 26200.9168 i 26100.9168.
Windows 11 26H1 otrzymał KB5121000 z kompilacją 28000.2704.
W przypadku Windows 11 23H2 sytuacja zależy od edycji systemu, ponieważ wsparcie dla wydań Home i Pro tej wersji zostało już zakończone. Edycje Enterprise i Education pozostają wspierane dłużej.
Masz Windows 10? Tutaj jest ważny haczyk
Aktualizacja Windows sierpień 2026 pojawia się również dla Windows 10, ale nie oznacza to powrotu zwykłego wsparcia dla tego systemu.
Windows 10 zakończył standardowy okres wsparcia 14 października 2025 roku.
Microsoft nadal oferuje jednak Extended Security Updates. Komputery zapisane do programu ESU mogą otrzymywać ważne aktualizacje bezpieczeństwa po zakończeniu zwykłego wsparcia.
Jeżeli używasz Windows 10 22H2 i nie korzystasz z ESU, nie zakładaj, że sam fakt posiadania Windows 10 oznacza automatyczne otrzymywanie wszystkich nowych poprawek zabezpieczeń.
Windows 10 ESU otrzymał KB5120249
11 sierpnia Microsoft opublikował aktualizację KB5120249 dla Windows 10 22H2 i 21H2 w ramach obsługiwanych wariantów, w tym Windows 10 ESU.
Dla Windows 10 22H2 numer kompilacji po instalacji wynosi 19045.7663.
Microsoft informuje również, że obecnie nie zna problemów związanych konkretnie z tą aktualizacją Windows 10.
Jak sprawdzić aktualizację Windows?
Nie trzeba pobierać przypadkowych plików z internetu.
W Windows 11:
- otwórz Start,
- wejdź w Ustawienia,
- wybierz Windows Update,
- kliknij „Sprawdź aktualizacje”,
- zainstaluj dostępne poprawki,
- uruchom komputer ponownie, jeżeli system o to poprosi.
Microsoft zaleca korzystanie z Windows Update jako standardowego sposobu instalowania poprawek.
Nie odkładaj aktualizacji tylko dlatego, że komputer działa normalnie
To częsty błąd użytkowników. Aktualizacja bezpieczeństwa nie jest publikowana dlatego, że system musi działać szybciej albo wyglądać inaczej.
Jej zadaniem jest zamknięcie dróg, które mogą być wykorzystywane przez przestępców.
W przypadku CVE-2026-68820 wiemy już dodatkowo, że problem nie pozostał wyłącznie teorią.
Aktualizacja Windows sierpień 2026 zamyka podatność, którą CISA uznała za aktywnie wykorzystywaną.
Czy ktoś może włamać się do komputera tylko dlatego, że nie zrobiłem aktualizacji?
Nie należy tego przedstawiać w taki sposób.
Brak poprawki oznacza pozostawienie znanej podatności w systemie, ale skuteczne wykorzystanie CVE-2026-68820 wymaga określonych warunków.
Atakujący potrzebuje lokalnego dostępu z niskimi uprawnieniami, a sam atak ma wysoką złożoność.
Mimo tego podatność jest poważna, ponieważ może być elementem większego ataku składającego się z kilku etapów.
Co oznacza „podniesienie uprawnień”?
Wyobraźmy sobie sytuację, w której przestępca uzyskał już dostęp do zwykłego konta użytkownika, ale system nadal ogranicza to, co może zrobić.
Luka typu elevation of privilege może pozwolić mu przeskoczyć część tych ograniczeń i uzyskać znacznie większą kontrolę nad urządzeniem.
Dlatego tego rodzaju błędy są szczególnie interesujące dla cyberprzestępców prowadzących bardziej rozbudowane ataki.
Nie instaluj „poprawki Windows” z maila
Ważne: pojawienie się medialnych informacji o groźnej luce może zostać wykorzystane również przez oszustów.
- nie pobieraj aktualizacji z linku przesłanego w przypadkowym e-mailu,
- nie instaluj pliku wysłanego przez SMS lub komunikator,
- nie ufaj stronie twierdzącej, że musisz natychmiast pobrać specjalny „Windows Security Patch”,
- sprawdzaj aktualizacje bezpośrednio w Windows Update.
Aktualizacja Windows sierpień 2026. Co zrobić teraz?
Jeśli korzystasz ze wspieranej wersji Windows 11, sprawdź Windows Update i upewnij się, że sierpniowe poprawki zostały zainstalowane.
Jeżeli masz Windows 10, sprawdź przede wszystkim, czy urządzenie nadal kwalifikuje się do aktualizacji i czy jest objęte programem ESU lub korzysta ze wspieranej edycji LTSC.
Nie ma powodu do paniki, ale nie warto również odkładać aktualizacji bezpieczeństwa na wiele tygodni.
Microsoft sam zaleca szybkie zainstalowanie sierpniowych poprawek bezpieczeństwa dla wspieranych wersji Windows.
Czytaj także na TwojaPolonia24
Najnowsze wiadomości z Niemiec Najważniejsze informacje dla Polaków w NiemczechFAQ: aktualizacja Windows sierpień 2026
Czy sierpniowa aktualizacja Windows jest ważna?
Tak. Microsoft zaleca szybkie instalowanie sierpniowych poprawek bezpieczeństwa. Jedna z naprawionych podatności, CVE-2026-68820, została sklasyfikowana przez CISA jako aktywnie wykorzystywana.
Czy luka dotyczy Windows 11?
Tak. CVE-2026-68820 dotyczy kilku wspieranych wersji Windows 11, w tym 23H2, 24H2, 25H2 i 26H1, przy czym dostępność aktualizacji zależy również od konkretnej edycji i okresu wsparcia.
Czy Windows 10 nadal dostaje aktualizacje?
Standardowe wsparcie Windows 10 zakończyło się w październiku 2025 roku. Aktualizacje bezpieczeństwa mogą nadal otrzymywać między innymi urządzenia objęte programem Extended Security Updates oraz wspierane wydania LTSC.
Jak zainstalować aktualizację?
W Windows 11 należy wejść w Ustawienia, następnie Windows Update i wybrać opcję sprawdzania aktualizacji. Po pobraniu system może poprosić o ponowne uruchomienie komputera.
Podsumowanie
Aktualizacja Windows sierpień 2026 jest zdecydowanie jedną z tych, których nie warto ignorować.
Microsoft udostępnił ją 11 sierpnia dla wspieranych wersji Windows i zaleca jej szybkie zainstalowanie.
Najważniejszym powodem jest CVE-2026-68820. Luka pozwala na lokalne podniesienie uprawnień i została już umieszczona przez CISA w katalogu podatności wykorzystywanych w rzeczywistych atakach.
Użytkownicy Windows 11 powinni sprawdzić Windows Update. Właściciele Windows 10 muszą dodatkowo pamiętać, że zwykły okres wsparcia tego systemu już się zakończył i dalsze poprawki zależą między innymi od uczestnictwa w ESU lub posiadania wspieranej wersji specjalnej.
