Cyberpress
Microsoft Patches Critical DWM Vulnerabilities in January 2026
First seen 14 Jan 2026, 06:49 UTC
•

•37.7
Export
Article Content
Browse articles
On January 13, 2026, Microsoft released a patch for a critical zero-day vulnerability in its Desktop Window Manager (DWM), tracked as CVE-2026-20805, which allowed local attackers to expose sensitive user-mode memory. Additionally, a separate out-of-bounds vulnerability, CVE-2025-55681, was identified, enabling local attackers to escalate privileges to SYSTEM on affected Windows systems, impacting Windows 10 and 11.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Microsoft Office 0-day Vulnerability CVE-2026-21509 Exploited; Emergency Fix Released
Microsoft SharePoint Attacks: Over 400 Victims Including US Agencies
APT28 Exploits Zimbra Vulnerability in Ongoing Attacks Against Ukraine
Russian SVR Exploits SolarWinds and Other Vulnerabilities Against U.S. Networks
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials