Windows-Laptop

Microsoft Patch martedì: 421 Flaws, One Zero-Day Active

Il mese di agosto Patch martedì 2026, Microsoft ha rilasciato correzioni per 421 vulnerabilità di sicurezza – un numero insolitamente alto. Tra loro è un già attivamente sfruttato zero-day, più diversi difetti critici che permettono l’esecuzione di codice remoto. Gli utenti e gli amministratori dovrebbero aggiornare tempestivamente.

Il giorno zero attivamente sfruttato

Considerato già sotto attacco è CVE-2026-68820: un difetto senza utilizzo nel driver WinSock (afd.sys). Gli aggressori lo usavano per elevare i loro privilegi su un sistema fino al livello SYSTEM – ottenendo il pieno controllo.

Attacchi remoti critici senza interazione utente

  • Microsoft QUIC (CVE-2026-62815): un difetto RCE critico con un punteggio CVSS di 9,8. Un aggressore non autorizzato può eseguire il codice da remoto – senza alcuna azione dalla vittima.
  • Server DNS di Windows: diversi difetti RCE critici (compresi CVE-2026-62878 e CVE-2026-62817) sfruttabili tramite pacchetti artigianali e senza interazione utente.

Le correzioni DNS e QUIC sono particolarmente urgenti per gli operatori del server, poiché possono essere sfruttate senza autenticazione e senza alcuna azione utente. Su PC domestici, Windows Update di solito installa le patch automaticamente – ma un controllo manuale non danneggia.


Fonti: Sicurezza Week♪ Iniziativa Zero Day.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto