Microsoft corregge una vulnerabilità WinSock di Windows attivamente sfruttata
Microsoft ha rilasciato una correzione di sicurezza per una vulnerabilità di Windows attivamente sfruttata che può consentire a utenti malintenzionati autenticati di ottenere privilegi di SYSTEM.
La vulnerabilità, identificata come CVE-2026-68820, interessa il driver Windows Ancillary Function Driver for WinSock ed è stata corretta nell’ambito degli aggiornamenti del Patch Tuesday di agosto 2026.
Gli utenti malintenzionati possono ottenere privilegi di SYSTEM
CVE-2026-68820 è una vulnerabilità di elevazione dei privilegi locale con un punteggio CVSS di 7,0, che la colloca nella categoria di gravità elevata.
Un utente malintenzionato che dispone già di autenticazione locale può eseguire un’applicazione appositamente predisposta per attivare la vulnerabilità. Lo sfruttamento riuscito può elevare i privilegi dell’utente malintenzionato a SYSTEM, garantendogli un ampio controllo sul dispositivo Windows interessato.
Microsoft afferma che l’attacco non richiede interazione da parte dell’utente. Tuttavia, la complessità dello sfruttamento resta relativamente elevata perché gli utenti malintenzionati potrebbero aver bisogno di informazioni specifiche sull’ambiente di destinazione o di una preparazione aggiuntiva prima di poter attivare la vulnerabilità in modo affidabile.
Nonostante questi requisiti, Microsoft ha confermato che gli utenti malintenzionati stanno già sfruttando CVE-2026-68820 in ambienti reali.
Sono interessati Windows 10, Windows 11 e Windows Server
La vulnerabilità interessa un’ampia gamma di sistemi operativi Microsoft.
Le versioni interessate includono Windows 10 dalla 1607 alla 22H2, nonché Windows 11 dalla versione 23H2 alla 26H1.
Anche le installazioni di Windows Server sono vulnerabili, con versioni interessate che vanno da Windows Server 2012 a Windows Server 2025.
Microsoft ha rilasciato aggiornamenti per i sistemi interessati supportati. L’azienda non ha fornito una mitigazione basata sul registro o una soluzione alternativa, rendendo l’installazione del relativo aggiornamento di sicurezza la correzione principale.
Microsoft risolve centinaia di vulnerabilità di sicurezza
La vulnerabilità di WinSock è arrivata insieme a un rilascio di sicurezza particolarmente corposo. Microsoft ha corretto circa 400 vulnerabilità nel Patch Tuesday di agosto 2026.
Microsoft ha dovuto affrontare anche altri problemi di sicurezza recenti. La vulnerabilità zero-day ShieldBreak può concedere accesso SYSTEM su sistemi Windows completamente aggiornati, mentre l’azienda ha recentemente esposto l’infrastruttura alla base del ransomware DeadLock.
Via Neowin
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages