Microsoft corregge vulnerabilità WinSock di Windows attivamente sfruttata


Microsoft ha rilasciato una correzione di sicurezza per una vulnerabilità di Windows attivamente sfruttata che può consentire a utenti malintenzionati autenticati di ottenere privilegi di SYSTEM.

La vulnerabilità, identificata come CVE-2026-68820, riguarda il Driver funzione ausiliaria per WinSock di Windows ed è stata corretta nell’ambito degli aggiornamenti del Patch Tuesday di agosto 2026.

Gli aggressori possono ottenere privilegi di SYSTEM

CVE-2026-68820 è una vulnerabilità di elevazione dei privilegi locale con un punteggio CVSS di 7,0, che la colloca nella categoria di gravità elevata.

Un utente malintenzionato che dispone già di autenticazione locale può eseguire un’applicazione appositamente predisposta per attivare la vulnerabilità. Se lo sfruttamento riesce, può elevare l’utente malintenzionato a privilegi di SYSTEM, garantendogli un ampio controllo sul dispositivo Windows interessato.

Microsoft afferma che l’attacco non richiede alcuna interazione da parte dell’utente. Tuttavia, la complessità di sfruttamento rimane relativamente alta, perché gli aggressori potrebbero aver bisogno di informazioni specifiche sull’ambiente interessato o di una preparazione aggiuntiva prima di poter attivare la vulnerabilità in modo affidabile.

Nonostante questi requisiti, Microsoft ha confermato che gli aggressori stanno già sfruttando CVE-2026-68820 in ambienti reali.

Sono interessati Windows 10, Windows 11 e Windows Server

La vulnerabilità interessa un’ampia gamma di sistemi operativi Microsoft.

Le versioni interessate includono Windows 10 dalla versione 1607 alla 22H2, nonché Windows 11 dalla versione 23H2 alla 26H1.

Anche le installazioni di Windows Server sono vulnerabili; le versioni interessate vanno da Windows Server 2012 a Windows Server 2025.

Microsoft ha rilasciato aggiornamenti per i sistemi interessati ancora supportati. L’azienda non ha fornito una mitigazione basata sul registro di sistema né una soluzione alternativa, rendendo l’installazione dell’aggiornamento di sicurezza pertinente la correzione principale.

Microsoft corregge centinaia di vulnerabilità di sicurezza

La vulnerabilità di WinSock è arrivata insieme a un rilascio di sicurezza particolarmente corposo. Microsoft ha corretto circa 400 vulnerabilità nel Patch Tuesday di agosto 2026.

Microsoft ha inoltre affrontato altri problemi di sicurezza recenti. La zero-day ShieldBreak può concedere l’accesso SYSTEM su sistemi Windows completamente aggiornati, mentre l’azienda ha recentemente esposto l’infrastruttura dietro il ransomware DeadLock.

Via Neowin

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages