Il mese di agosto Patch martedì 2026, Microsoft ha rilasciato correzioni per 421 vulnerabilità di sicurezza – un numero insolitamente alto. Tra loro è un già attivamente sfruttato zero-day, più diversi difetti critici che permettono l’esecuzione di codice remoto. Gli utenti e gli amministratori dovrebbero aggiornare tempestivamente.
Il giorno zero attivamente sfruttato
Considerato già sotto attacco è CVE-2026-68820: un difetto senza utilizzo nel driver WinSock (afd.sys). Gli aggressori lo usavano per elevare i loro privilegi su un sistema fino al livello SYSTEM – ottenendo il pieno controllo.
Attacchi remoti critici senza interazione utente
- Microsoft QUIC (CVE-2026-62815): un difetto RCE critico con un punteggio CVSS di 9,8. Un aggressore non autorizzato può eseguire il codice da remoto – senza alcuna azione dalla vittima.
- Server DNS di Windows: diversi difetti RCE critici (compresi CVE-2026-62878 e CVE-2026-62817) sfruttabili tramite pacchetti artigianali e senza interazione utente.
Le correzioni DNS e QUIC sono particolarmente urgenti per gli operatori del server, poiché possono essere sfruttate senza autenticazione e senza alcuna azione utente. Su PC domestici, Windows Update di solito installa le patch automaticamente – ma un controllo manuale non danneggia.
Fonti: Sicurezza Week♪ Iniziativa Zero Day.



















