Microsoft corregge circa 400 vulnerabilità nel Patch Tuesday di agosto 2026


Il Patch Tuesday di agosto 2026 di Microsoft corregge circa 400 vulnerabilità di sicurezza, incluse 42 falle critiche e tre zero-day che interessano Windows.

Microsoft corregge circa 400 vulnerabilità

Delle circa 400 vulnerabilità affrontate questo mese, 42 hanno una classificazione di gravità Critica.

Microsoft ha classificato 37 di queste falle critiche come vulnerabilità di esecuzione di codice in modalità remota, mentre cinque riguardano l’elevazione dei privilegi.

L’azienda ha anche corretto tre vulnerabilità zero-day. Una di esse era già stata sfruttata attivamente dagli aggressori.

Microsoft aveva precedentemente avvertito che il crescente utilizzo di strumenti di sicurezza basati sull’IA potrebbe portare alla scoperta e alla correzione di un numero maggiore di vulnerabilità di sicurezza in Windows.

Scomposizione delle vulnerabilità del Patch Tuesday di agosto

Microsoft ha affrontato vulnerabilità in diverse categorie:

  • 176 vulnerabilità di elevazione dei privilegi
  • 110 vulnerabilità di esecuzione di codice in modalità remota
  • 86 vulnerabilità di divulgazione di informazioni
  • 21 vulnerabilità di spoofing
  • 12 vulnerabilità di denial of service
  • 11 vulnerabilità di bypass delle funzionalità di sicurezza

Questi dati coprono le vulnerabilità che Microsoft ha affrontato nell’ambito del Patch Tuesday di agosto 2026. Non includono alcune falle di sicurezza corrette in precedenza nel mese in altri prodotti Microsoft.

Corretta una zero-day di Windows sfruttata attivamente

Una delle correzioni più importanti riguarda CVE-2026-68820, una vulnerabilità nel driver Windows Ancillary Function Driver for WinSock.

La falla di tipo use-after-free consente a un utente malintenzionato autenticato localmente di elevare i privilegi a SYSTEM.

L’aggressore deve eseguire un’applicazione appositamente predisposta che inneschi una race condition, sebbene l’attacco non richieda l’interazione dell’utente.

Microsoft non ha condiviso ulteriori dettagli su come gli aggressori abbiano sfruttato CVE-2026-68820 in attacchi reali.

Corretta una zero-day nel Servizio profili utente di Windows

Microsoft ha anche corretto CVE-2026-62832, una vulnerabilità di elevazione dei privilegi divulgata pubblicamente nel Servizio profili utente di Windows.

La vulnerabilità sembra corrispondere alla zero-day LegacyHive di Windows precedentemente divulgata.

Un utente malintenzionato autenticato che dispone delle credenziali per un altro account locale potrebbe caricare l’hive del registro di quell’utente.

Lo sfruttamento riuscito potrebbe consentire all’aggressore di accedere o modificare i dati di un altro utente e potenzialmente ottenere privilegi di amministratore.

Corretta anche una falla nell’isolamento dei container di Windows

La terza zero-day, CVE-2026-72971, interessa il driver Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft descrive il problema come una vulnerabilità di manomissione divulgata pubblicamente, causata da una risoluzione impropria dei collegamenti.

Un utente malintenzionato autenticato localmente può sfruttare la vulnerabilità.

Disponibili nuovi aggiornamenti per Windows 11 e Windows 10

Microsoft ha rilasciato nuovi aggiornamenti cumulativi di Windows insieme alle correzioni di sicurezza.

Gli utenti di Windows 11 hanno ricevuto gli aggiornamenti cumulativi KB5121003 e KB5120240 di agosto 2026.

Gli utenti di Windows 10 coperti dagli Aggiornamenti della sicurezza estesi hanno ricevuto l’aggiornamento KB5120249 di agosto 2026.

Via BleepingComputer

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages