Microsoft corregge una vulnerabilità di Windows WinSock attivamente sfruttata


Microsoft ha rilasciato una correzione di sicurezza per una vulnerabilità di Windows attivamente sfruttata che può consentire ad aggressori autenticati di ottenere privilegi SYSTEM.

La falla, identificata come CVE-2026-68820, interessa il driver Windows Ancillary Function Driver per WinSock ed è stata corretta nell’ambito degli aggiornamenti del Patch Tuesday di agosto 2026.

Gli aggressori possono ottenere privilegi SYSTEM

CVE-2026-68820 è una vulnerabilità di elevazione dei privilegi locale con un punteggio CVSS di 7,0, collocandola nella categoria di gravità elevata.

Un aggressore che dispone già di autenticazione locale può eseguire un’applicazione appositamente predisposta per attivare la falla. Lo sfruttamento riuscito può elevare l’aggressore a privilegi SYSTEM, garantendo un controllo esteso sul dispositivo Windows interessato.

Microsoft afferma che l’attacco non richiede alcuna interazione da parte dell’utente. Tuttavia, la complessità dello sfruttamento rimane relativamente elevata perché gli aggressori potrebbero aver bisogno di informazioni specifiche sull’ambiente di destinazione o di una preparazione aggiuntiva prima di poter attivare in modo affidabile la vulnerabilità.

Nonostante questi requisiti, Microsoft ha confermato che gli aggressori stanno già sfruttando CVE-2026-68820 in circolazione.

Windows 10, Windows 11 e Windows Server sono interessati

La vulnerabilità interessa un’ampia gamma di sistemi operativi Microsoft.

Le versioni interessate includono Windows 10 dalla versione 1607 alla 22H2, nonché Windows 11 dalla versione 23H2 alla 26H1.

Anche le installazioni di Windows Server sono vulnerabili, con versioni interessate che vanno da Windows Server 2012 a Windows Server 2025.

Microsoft ha rilasciato aggiornamenti per i sistemi interessati supportati. L’azienda non ha fornito una mitigazione basata sul registro di sistema o una soluzione alternativa, rendendo l’installazione dell’aggiornamento di sicurezza pertinente la correzione principale.

Microsoft risolve centinaia di vulnerabilità di sicurezza

La vulnerabilità WinSock è arrivata insieme a un rilascio di sicurezza particolarmente ampio. Microsoft ha risolto circa 400 vulnerabilità nel Patch Tuesday di agosto 2026.

Microsoft ha anche affrontato altri recenti problemi di sicurezza. La vulnerabilità zero-day ShieldBreak può concedere l’accesso SYSTEM su sistemi Windows completamente aggiornati, mentre l’azienda ha recentemente esposto l’infrastruttura dietro il ransomware DeadLock.

Via Neowin

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages