Microsoft corregge circa 400 vulnerabilità nel Patch Tuesday di agosto 2026
Il Patch Tuesday di agosto 2026 di Microsoft corregge circa 400 vulnerabilità di sicurezza, incluse 42 falle Critiche e tre zero-day che interessano Windows.
Microsoft corregge circa 400 vulnerabilità
Delle circa 400 vulnerabilità affrontate questo mese, 42 hanno una classificazione di gravità Critica.
Microsoft ha classificato 37 di queste falle Critiche come vulnerabilità di esecuzione di codice in remoto, mentre cinque riguardano l’acquisizione di privilegi più elevati.
L’azienda ha anche corretto tre vulnerabilità zero-day. Gli aggressori ne avevano già sfruttata una in contesti reali.
Microsoft aveva precedentemente avvertito che il suo crescente utilizzo di strumenti di sicurezza basati sull’IA potrebbe portare alla scoperta e alla correzione di un numero maggiore di vulnerabilità di sicurezza di Windows.
Analisi delle vulnerabilità del Patch Tuesday di agosto
Microsoft ha affrontato vulnerabilità in diverse categorie:
- 176 vulnerabilità di acquisizione di privilegi più elevati
- 110 vulnerabilità di esecuzione di codice in remoto
- 86 vulnerabilità di divulgazione di informazioni
- 21 vulnerabilità di spoofing
- 12 vulnerabilità di denial-of-service
- 11 vulnerabilità di bypass delle funzionalità di sicurezza
Queste cifre coprono le vulnerabilità affrontate da Microsoft nell’ambito del Patch Tuesday di agosto 2026. Non includono alcune falle di sicurezza corrette in precedenza nel mese in altri prodotti Microsoft.
Corretta una zero-day di Windows sfruttata attivamente
Una delle correzioni più importanti riguarda CVE-2026-68820, una vulnerabilità nel driver Windows Ancillary Function per WinSock.
La falla use-after-free consente a un utente malintenzionato autenticato localmente di elevare i privilegi a SYSTEM.
Un utente malintenzionato deve eseguire un’applicazione appositamente predisposta che attiva una race condition, sebbene l’attacco non richieda l’interazione dell’utente.
Microsoft non ha condiviso ulteriori dettagli su come gli aggressori hanno sfruttato CVE-2026-68820 in attacchi reali.
Corretta una zero-day del servizio Profili utente di Windows
Microsoft ha anche corretto CVE-2026-62832, una vulnerabilità di acquisizione di privilegi più elevati divulgata pubblicamente nel servizio Profili utente di Windows.
La vulnerabilità sembra corrispondere alla zero-day di Windows LegacyHive precedentemente divulgata.
Un utente malintenzionato autenticato che dispone di credenziali per un altro account locale potrebbe caricare l’hive del registro di quell’utente.
Uno sfruttamento riuscito potrebbe consentire all’aggressore di accedere o modificare i dati di un altro utente e potenzialmente ottenere privilegi di amministratore.
Corretta anche una falla nell’isolamento dei container di Windows
La terza zero-day, CVE-2026-72971, interessa il driver del filtro FS per l’isolamento dei container di Windows, unionfs.sys.
Microsoft descrive il problema come una vulnerabilità di manomissione divulgata pubblicamente, causata da una risoluzione dei collegamenti impropria.
Un utente malintenzionato autenticato localmente può sfruttare la vulnerabilità.
Disponibili nuovi aggiornamenti per Windows 11 e Windows 10
Microsoft ha rilasciato nuovi aggiornamenti cumulativi di Windows insieme alle correzioni di sicurezza.
Gli utenti di Windows 11 hanno ricevuto gli aggiornamenti cumulativi KB5121003 e KB5120240 di agosto 2026.
Gli utenti di Windows 10 coperti dagli Aggiornamenti Estesi della Sicurezza hanno ricevuto l’aggiornamento KB5120249 di agosto 2026.
Via BleepingComputer
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages