Alert GCSA-26166 - Microsoft Monthly Security Update - agosto 2026

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26166 data: 12 agosto 2026 titolo: Microsoft Monthly Security Update - agosto 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2026. Con questa release vengono risolte oltre 400 vulnerabilita', delle quali 42 sono di livello critico. Una vulnerabilita' risulta in corso di sfruttamento: CVE-2026-68820 (CVSS v3.1 score 7.0) Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-68820 Per due vulnerabilita' il codice exploit Proof-of-Concept e' disponibile pubblicamente: CVE-2026-62832 (CVSS v3.1 score 7.8) Windows User Profile Service Elevation of Privilege Vulnerability http://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62832 CVE-2026-72971 (CVSS v3.1 score 5.5) Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability http://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-72971 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Windows Server Extended Security Updates (ESU) Azure Developer Tools (Visual Studio, .NET, .NET Framework, PowerShell) Microsoft Office (365 Apps, SharePoint Server) Microsoft Dynamics Microsoft Power Apps Device Server software (Exchange) System Center (Defender for Endpoint) SQL Server (Power BI Report Server) Open Source Software Browser (Microsoft Edge (Chromium-based)) :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Bypass delle funzionalita' di sicurezza (SFB) Rivelazione di informazioni (ID) Denial of Service (DoS) Spoofing (Provide Misleading Information) Attacco all'integrita' dei dati (Data Manipulation) :: Soluzioni Aggiornare i prodotti alle versioni piu' recenti. In Windows per default gli aggiornamenti avvengono in maniera automatica. Per verificare manualmente la disponibilita' di aggiornamenti scegliere Start > Impostazioni > Aggiornamento e Sicurezza > Windows Update Verificare di aver installato la versione piu' recente del Servicing Stack Updates https://msrc.microsoft.com/update-guide/vulnerability/ADV990001 https://docs.microsoft.com/it-it/windows/deployment/update/servicing-stack-updates MSRC Security Update Guide https://msrc.microsoft.com/update-guide/deployments Windows Update domande frequenti https://support.microsoft.com/en-us/help/12373/windows-update-faq Dall 14 ottobre 2025 Microsoft ha interrotto il supporto ufficiale per Windows 10. Solo gli utenti consumer europei potranno ricevere gratis, per un altro anno, le patch di sicurezza. Programma Extended Security Updates (ESU) https://support.microsoft.com/it-it/windows/2ca8b313-1946-43d3-b55c-2b95b107f281 :: Riferimenti Microsoft Security Updates - Release Notes https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug The Hacker News https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html SANS - Internet Storm Center https://isc.sans.edu/diary/Microsoft%20Patch%20Tuesday%20August%202026/33236 Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCanwhmwAKCRDBnEyTZRJg Qh/WAJ91DYkuIrQrt7Z1MQaHk+Fd0C/79ACgydJQd1yj/2gXWmpFT+LuSYa718s= =r693 -----END PGP SIGNATURE-----