Microsoft je objavio Patch Tuesday koji popravlja ukupno 400 ranjivosti, od čega je 42 klasificirano kao kritično. Među kritičnim ranjivostima 37 omogućuje daljinsko izvršavanje koda, a pet podiže razinu privilegija. U paketu su tri zero‑day ranjivosti, od kojih je jedna aktivno iskorištena – CVE‑2026‑68820 u Windows Ancillary Function Driveru za WinSock, koja otvara mogućnost dobivanja SYSTEM privilegija. Prema izvješću tvrtke Check Point sjevernokorejski napadači poznati pod imenom Lazarus iskoristili su ovu ranjivost za uvođenje novog kernel‑moda FudModule.