De update van Patch Tuesday voor Windows 11 van augustus 2026 is nu beschikbaar voor iedereen. Het gaat opnieuw om een zeer grote update, waarmee Microsoft tot 421 beveiligingsproblemen heeft verholpen. Dat is minder dan de update van juli 2026, die een recordaantal van 570 kwetsbaarheden aanpakte, maar Microsoft raadt toch aan om deze update niet langer dan 3 dagen uit te stellen.
Elke tweede dinsdag van de maand brengt Microsoft Patch Tuesday-updates uit voor alle ondersteunde producten. De update van augustus 2026 maakt deel uit van die vaste cyclus. Toch zijn deze updates de laatste tijd steeds groter geworden. Volgens Microsoft komt dat doordat het aantal AI-gerelateerde dreigingen toeneemt.
Volgens het bedrijf heeft de Windows 11-update van augustus 2026 onder meer 37 kwetsbaarheden voor code-uitvoering op afstand en 5 kwetsbaarheden voor verhoogde bevoegdheden opgelost.
Microsoft heeft in totaal 421 fouten in deze update verholpen. Daar horen ook patches bij die eerder deze maand al zijn uitgebracht voor Entra, Office, Teams en andere producten. Als je alleen kijkt naar de fixes die op dinsdag zijn uitgebracht, komt het aantal uit op 400. Dat is nog altijd een zeer groot aantal.
| Maand | Verholpen fouten in 2025 | Verholpen fouten in 2026 | Verschil ten opzichte van vorig jaar |
|---|---|---|---|
| januari | 159 | 114 | -28,3% |
| februari | 55 | 58 | +5,5% |
| maart | 57 | 79 | +38,6% |
| april | 134 | 167 | +24,6% |
| mei | 72 | 120 | +66,7% |
| juni | 66 | 200 | +203% |
| juli | 137 | 570 | +316,1% |
| augustus | 107 | 400 | +273,8% |
| Totaal januari–augustus | 787 | 1.708 | +117,0% |
Opmerking: deze gegevens bevatten niet de fixes die in augustus buiten de Patch Tuesday-cyclus zijn uitgebracht. Daarom wordt hier gesproken over 400 fouten in plaats van 421. Bron: het beveiligingsportaal van Microsoft.
Controleren of jouw Windows 11-installatie de 400+ beveiligingsfixes heeft ontvangen
Gebruik je Teams, Office, Edge en andere Microsoft-producten, dan loopt het totale aantal fixes op tot 421, omdat een deel daarvan eerder deze maand al is uitgebracht. In beide gevallen worden Edge, Teams en andere Microsoft-producten automatisch bijgewerkt.
Gebruik je Windows 11, controleer dan of je updates niet per ongeluk hebt gepauzeerd en of je de aanbevolen versie gebruikt.
Per 12 augustus adviseert Microsoft build 26200.9168 voor gebruikers van 25H2 en build 26100.9168 voor gebruikers van 24H2. Je kunt dit controleren via Instellingen > Systeem > Info en daar goed naar het buildnummer kijken.
Komt het buildnummer overeen met deze versie, of is het hoger binnen de reeks 26200.xxxx of 26100.xxxx, dan zit je goed.
In alle andere gevallen ga je naar Windows Update, controleer je of updates niet zijn uitgeschakeld en zoek je handmatig naar updates. De update van augustus 2026 verschijnt als KB5121003 en kun je direct downloaden. De installatie kan tot twee keer opnieuw opstarten vergen, onder meer vanwege Secure Boot.
Hoe groot is de update van augustus 2026 voor Windows 11?
Na het bestuderen van de officiële beveiligingsdocumentatie van Microsoft blijkt al snel hoe omvangrijk deze update is. Zoals de tabel hierboven laat zien, gaat het om een groot aantal oplossingen. Toch zijn er een paar beveiligingslekken die extra aandacht verdienen.
Microsoft dicht belangrijke beveiligingsproblemen in Windows, waaronder in de kernel, Remote Desktop, DNS, DHCP, SMB, Windows Defender Firewall, Desktop Window Manager, Windows Installer, Kerberos, LDAP en de netwerkstack.
Het bedrijf heeft ook zogenoemde kritieke fouten opgelost, waaronder een kwetsbaarheid voor code-uitvoering op afstand in de Remote Desktop Client, en kritieke RCE-kwetsbaarheden in Windows DNS Server, DHCP Server, Windows Deployment Services, Routing and Remote Access Service (RRAS), Secure Socket Tunneling Protocol (SSTP) en de Reliable Multicast Transport Driver.
Daarnaast heeft Microsoft meerdere kwetsbaarheden met verhoogde bevoegdheden opgelost in de Windows-kernel en Desktop Window Manager, twee kwetsbaarheden voor code-uitvoering op afstand in SMBv3 Server, meerdere fouten in Remote Desktop Services en extra RCE-kwetsbaarheden in Windows LDAP en andere kernonderdelen.
Microsoft wil dat je stopt met het pauzeren van Windows-updates — en daar hebben ze niet helemaal ongelijk in
Windows is niet het meest veilige besturingssysteem, hoe graag Microsoft dat beeld soms ook neerzet. Dat is het simpelweg niet, en dat zal voorlopig ook niet snel veranderen. Windows bevat namelijk honderden verouderde onderdelen, en daarin duikt vroeg of laat altijd wel een fout op, zeker nu AI het opsporen van kwetsbaarheden versnelt.
Microsoft heeft eerder al bevestigd dat de toename van het aantal fouten niet alleen voor Windows geldt, maar dat AI de hele sector beïnvloedt.
“Dit komt overeen met de rest van de sector, waarbij AI het tempo versnelt waarmee softwarekwetsbaarheden worden gevonden en misbruikt, vaak van weken naar uren, inclusief zero-days”, aldus het bedrijf.
“Er is een aanzienlijke toename in beveiligingsupdates in de hele sector”, zegt Jeremy, directeur bij Microsoft 365. Je kunt zijn volledige toelichting hieronder bekijken.
Microsoft gebruikt ook zijn eigen AI-model, dat volgens het bedrijf beter presteert dan Claude’s Mythos, om fouten op te sporen en aan te pakken in Windows en andere producten. Dat verklaart ook waarom we in één release honderden fixes zien. Microsoft kan fouten sneller identificeren, en als het zelf geen AI gebruikt, doen aanvallers dat mogelijk wel om kwetsbaarheden te misbruiken.
Eerder waarschuwde Microsoft al voor het uitstellen van maandelijkse updates. Daarbij deelde het bedrijf de volgende boodschap, die ook geldt voor de Patch Tuesday-update van augustus 2026:
“Als je kritieke kwaliteitsupdates met beveiligingsfixes pas een paar weken na uitgifte uitrolt, geef je aanvallers met behulp van AI ruim de tijd om bekende beveiligingslekken te vinden en te misbruiken. Daarom hebben we onze aanbevelingen voor het uitrollen van Windows-updates aangepast naar minder dan drie dagen als uitstelperiode voor kwaliteitsupdates, met deadlines van nul of één dag en een maximale respijtperiode van twee dagen.”
Microsoft heeft onlangs nieuwe pauzefuncties voor Windows Update toegevoegd, maar je kunt die beter niet gebruiken om deze belangrijke beveiligingsupdates tegen te houden. Doe je dat wel, dan loop je het risico dat kwaadwillenden toegang krijgen tot je persoonlijke gegevens.





