Microsoft risolve circa 400 vulnerabilità nel Patch Tuesday di agosto 2026
Il Patch Tuesday di agosto 2026 di Microsoft risolve circa 400 vulnerabilità di sicurezza, incluse 42 falle critiche e tre zero-day che interessano Windows.
Microsoft risolve circa 400 vulnerabilità
Delle circa 400 vulnerabilità affrontate questo mese, 42 hanno una classificazione di gravità Critica.
Microsoft ha classificato 37 di queste falle critiche come vulnerabilità di esecuzione di codice in modalità remota, mentre cinque riguardano l’acquisizione di privilegi più elevati.
L’azienda ha anche corretto tre vulnerabilità zero-day. Una di esse era già stata sfruttata dagli aggressori in ambiente reale.
Microsoft aveva precedentemente avvertito che il suo crescente utilizzo di strumenti di sicurezza basati sull’IA potrebbe portare alla scoperta e alla correzione di un numero maggiore di vulnerabilità di sicurezza di Windows.
Analisi delle vulnerabilità del Patch Tuesday di agosto
Microsoft ha affrontato vulnerabilità in diverse categorie:
- 176 vulnerabilità di acquisizione di privilegi più elevati
- 110 vulnerabilità di esecuzione di codice in modalità remota
- 86 vulnerabilità di intercettazione di informazioni
- 21 vulnerabilità di spoofing
- 12 vulnerabilità di denial of service
- 11 vulnerabilità di elusione della funzionalità di sicurezza
Questi dati coprono le vulnerabilità affrontate da Microsoft nell’ambito del Patch Tuesday di agosto 2026. Non includono alcune falle di sicurezza corrette in precedenza nel mese in altri prodotti Microsoft.
Corretta una vulnerabilità zero-day di Windows attivamente sfruttata
Una delle correzioni più importanti riguarda CVE-2026-68820, una vulnerabilità nel driver Windows Ancillary Function Driver per WinSock.
La falla use-after-free consente a un utente malintenzionato autenticato localmente di acquisire privilegi più elevati fino a SYSTEM.
Un utente malintenzionato deve eseguire un’applicazione appositamente predisposta che inneschi una race condition, sebbene l’attacco non richieda l’interazione dell’utente.
Microsoft non ha condiviso ulteriori dettagli su come gli aggressori abbiano sfruttato CVE-2026-68820 in attacchi reali.
Corretta una vulnerabilità zero-day nel servizio profili utente di Windows
Microsoft ha anche corretto CVE-2026-62832, una vulnerabilità di acquisizione di privilegi più elevati divulgata pubblicamente nel servizio profili utente di Windows.
La vulnerabilità sembra corrispondere alla vulnerabilità zero-day di Windows LegacyHive precedentemente divulgata.
Un utente malintenzionato autenticato che dispone delle credenziali per un altro account locale potrebbe caricare l’hive del registro di sistema di quell’utente.
Uno sfruttamento riuscito potrebbe consentire all’utente malintenzionato di accedere o modificare i dati di un altro utente e potenzialmente ottenere privilegi di amministratore.
Corretta anche una falla nell’isolamento dei container di Windows
La terza vulnerabilità zero-day, CVE-2026-72971, interessa il driver Windows Container Isolation FS Filter, unionfs.sys.
Microsoft descrive il problema come una vulnerabilità di manomissione divulgata pubblicamente, causata da una risoluzione dei collegamenti non corretta.
Un utente malintenzionato autenticato localmente può sfruttare la vulnerabilità.
Sono disponibili nuovi aggiornamenti per Windows 11 e Windows 10
Microsoft ha rilasciato nuovi aggiornamenti cumulativi di Windows insieme alle correzioni di sicurezza.
Gli utenti di Windows 11 hanno ricevuto gli aggiornamenti cumulativi KB5121003 e KB5120240 di agosto 2026.
Gli utenti di Windows 10 coperti dagli Aggiornamenti della sicurezza estesi hanno ricevuto l’aggiornamento KB5120249 di agosto 2026.
Via BleepingComputer
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages