Alert GCSA-26004 - Microsoft Monthly Security Update - gennaio 2026
****************************************************************** Alert ID: GCSA-26004 data: 14 Gennaio 2026 titolo: Microsoft Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di gennaio 2026. Con questa release vengono risolte 112 vulnerabilita', delle quali 8 considerate "critiche" e 2 0-day. Le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-20805 (CVSS v3.1 score: 5.5) Desktop Windows Manager - Information Disclosure CVE-2026-21265 (CVSS v3.1 score: 6.4) Secure Boot Certificate Expiration - Security Feature Bypass Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Office Azure Microsoft Graphics Component SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (E...