Microsoft corregge una vulnerabilità di Windows WinSock attivamente sfruttata
Microsoft ha rilasciato una correzione di sicurezza per una vulnerabilità di Windows attivamente sfruttata che può consentire agli attaccanti autenticati di ottenere privilegi SYSTEM.
La vulnerabilità, identificata come CVE-2026-68820, interessa il Windows Ancillary Function Driver for WinSock ed è stata corretta nell’ambito degli aggiornamenti del Patch Tuesday di agosto 2026.
Gli attaccanti possono ottenere privilegi SYSTEM
CVE-2026-68820 è una vulnerabilità di elevazione dei privilegi locale con un punteggio CVSS di 7.0, che la colloca nella categoria di gravità elevata.
Un attaccante che dispone già di autenticazione locale può eseguire un’applicazione appositamente predisposta per innescare la vulnerabilità. Uno sfruttamento riuscito può elevare l’attaccante ai privilegi SYSTEM, garantendogli un controllo esteso sul dispositivo Windows interessato.
Microsoft afferma che l’attacco non richiede alcuna interazione da parte dell’utente. Tuttavia, la complessità dello sfruttamento resta relativamente elevata perché gli attaccanti potrebbero aver bisogno di informazioni specifiche sull’ambiente di destinazione o di una preparazione aggiuntiva prima di poter innescare la vulnerabilità in modo affidabile.
Nonostante questi requisiti, Microsoft ha confermato che gli attaccanti stanno già sfruttando CVE-2026-68820 in ambienti reali.
Windows 10, Windows 11 e Windows Server sono interessati
La vulnerabilità interessa un’ampia gamma di sistemi operativi Microsoft.
Le versioni interessate includono Windows 10 dalla versione 1607 alla 22H2, oltre a Windows 11 dalla versione 23H2 alla 26H1.
Anche le installazioni di Windows Server sono vulnerabili, con versioni interessate che vanno da Windows Server 2012 a Windows Server 2025.
Microsoft ha rilasciato aggiornamenti per i sistemi interessati supportati. L’azienda non ha fornito una mitigazione basata sul Registro di sistema né una soluzione alternativa, rendendo l’installazione dell’aggiornamento di sicurezza pertinente la correzione principale.
Microsoft risolve centinaia di vulnerabilità di sicurezza
La vulnerabilità di WinSock è arrivata insieme a un rilascio di sicurezza particolarmente corposo. Microsoft ha corretto circa 400 vulnerabilità nel Patch Tuesday di agosto 2026.
Microsoft ha inoltre affrontato altri problemi di sicurezza di recente. Lo zero-day ShieldBreak può garantire l’accesso SYSTEM su sistemi Windows completamente aggiornati, mentre l’azienda ha recentemente esposto l’infrastruttura dietro il ransomware DeadLock.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages