Microsoft corregge circa 400 vulnerabilità nel Patch Tuesday di agosto 2026


Il Patch Tuesday di agosto 2026 di Microsoft risolve circa 400 vulnerabilità di sicurezza, incluse 42 falle critiche e tre zero-day che interessano Windows.

Microsoft risolve circa 400 vulnerabilità

Delle circa 400 vulnerabilità affrontate questo mese, 42 hanno una classificazione di gravità Critica.

Microsoft ha classificato 37 di queste falle critiche come vulnerabilità di esecuzione di codice remoto, mentre cinque riguardano l’elevazione dei privilegi.

L’azienda ha anche corretto tre vulnerabilità zero-day. Gli aggressori ne avevano già sfruttata una in attacchi reali.

Microsoft aveva precedentemente avvertito che il crescente utilizzo di strumenti di sicurezza basati sull’IA potrebbe portare alla scoperta e alla correzione di un maggior numero di vulnerabilità di sicurezza in Windows.

Dettaglio delle vulnerabilità del Patch Tuesday di agosto

Microsoft ha affrontato vulnerabilità in diverse categorie:

  • 176 vulnerabilità di elevazione dei privilegi
  • 110 vulnerabilità di esecuzione di codice remoto
  • 86 vulnerabilità di divulgazione di informazioni
  • 21 vulnerabilità di spoofing
  • 12 vulnerabilità di negazione del servizio
  • 11 vulnerabilità di elusione delle funzionalità di sicurezza

Queste cifre coprono le vulnerabilità affrontate da Microsoft nell’ambito del Patch Tuesday di agosto 2026. Non includono alcune falle di sicurezza corrette in precedenza nel mese in altri prodotti Microsoft.

Corretta una vulnerabilità zero-day di Windows attivamente sfruttata

Una delle correzioni più importanti riguarda CVE-2026-68820, una vulnerabilità nel driver Windows Ancillary Function Driver per WinSock.

La falla di tipo use-after-free consente a un utente malintenzionato autenticato localmente di elevare i privilegi a SYSTEM.

L’aggressore deve eseguire un’applicazione appositamente creata che innesca una race condition, sebbene l’attacco non richieda l’interazione dell’utente.

Microsoft non ha condiviso ulteriori dettagli su come gli aggressori abbiano sfruttato CVE-2026-68820 in attacchi reali.

Corretta una vulnerabilità zero-day del Servizio profili utente di Windows

Microsoft ha inoltre corretto CVE-2026-62832, una vulnerabilità di elevazione dei privilegi divulgata pubblicamente nel Servizio profili utente di Windows.

La vulnerabilità sembra corrispondere alla vulnerabilità zero-day di Windows LegacyHive precedentemente divulgata.

Un utente malintenzionato autenticato in possesso delle credenziali per un altro account locale potrebbe caricare l’hive del registro di tale utente.

Uno sfruttamento riuscito potrebbe consentire all’aggressore di accedere o modificare i dati di un altro utente e potenzialmente ottenere privilegi di amministratore.

Corretta anche una falla nell’isolamento dei container di Windows

La terza vulnerabilità zero-day, CVE-2026-72971, interessa il driver Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft descrive il problema come una vulnerabilità di manomissione divulgata pubblicamente, causata da una risoluzione impropria dei collegamenti.

Un utente malintenzionato autenticato localmente può sfruttare la vulnerabilità.

Disponibili nuovi aggiornamenti per Windows 11 e Windows 10

Microsoft ha rilasciato nuovi aggiornamenti cumulativi per Windows insieme alle correzioni di sicurezza.

Gli utenti di Windows 11 hanno ricevuto gli aggiornamenti cumulativi di agosto 2026 KB5121003 e KB5120240.

Gli utenti di Windows 10 coperti dagli Extended Security Updates hanno ricevuto l’aggiornamento di agosto 2026 KB5120249.

Via BleepingComputer

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages