Post

Visualizzazione dei post con l'etichetta microsoft

Alert GCSA-26081 - Microsoft Monthly Security Update - Maggio 2026

Immagine
****************************************************************** Alert ID: GCSA-26081 Data: 13 Maggio 2026 Titolo: Microsoft Monthly Security Update - Maggio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Maggio 2026, con questa release vengono risolte 118 nuove vulnerabilità, 16 delle quali classificate come critiche. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Developer Tools Windows Extended Security Updates (ESU) Microsoft Office Microsoft Dynamics Apps Browser SQL Server :: Impatto Spoofing Remote Code Execution Elevation of Privilege Security Restriction Bypass Information Disclosure Data Manipulation Denial of Service :: Soluzioni In Windows per default gli aggiornamenti avvengono in maniera automatica. Per verificare manualmente la disponibilita' di aggiornamenti scegliere Star...

Alert GCSA-26063 - Microsoft Monthly Security Update - aprile 2026

Immagine
****************************************************************** Alert ID: GCSA-26063 data: 15 aprile 2026 titolo: Microsoft Monthly Security Update - aprile 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di aprile 2026. Con questa release vengono risolte 167 vulnerabilita', delle quali 2 sono classificate come zero-day attivamente sfruttati: CVE-2026-32201 (CVSS v3.1 score 6.5) Microsoft SharePoint Server Spoofing Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-32201 CVE-2026-33825 (CVSS v3.1 score 7.8) "BlueHammer" Microsoft Defender Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-33825 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Extended Se...

Alert GCSA-26035 - Microsoft Monthly Security Update - Marzo 2026

Immagine
****************************************************************** Alert ID: GCSA-26035 Data: 11 Marzo 2026 Titolo: Microsoft Monthly Security Update - Marzo 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Marzo 2026, con questa release vengono risolte 83 nuove vulnerabilità, 2 delle quali classificate come Zero_Day (CVE-2026-21262 e CVE-2026-26127). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate SQL Server Azure Windows Extended Security Updates (ESU) Microsoft Office System Center Developer Tools Device Other Open Source Software Apps :: Impatto Remote Code Execution Denial of Service Elevation of Privilege Spoofing Security Restriction Bypass Information Disclosure :: Soluzioni In Windows per default gli aggiornamenti avvengono in maniera automatica. Per verificare manualmente la disponibilita...

Alert GCSA-26016 - Microsoft Monthly Security Update - febbraio 2026

Immagine
****************************************************************** Alert ID: GCSA-26016 data: 11 febbraio 2026 titolo: Microsoft Monthly Security Update - febbraio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di febbraio 2026. Con questa release vengono risolte 58 vulnerabilita', delle quali 6 sono classificate come zero-day attivamente sfruttati: CVE-2026-21510 - Windows Shell Security Feature Bypass Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21510 CVE-2026-21513 - MSHTML Framework Security Feature Bypass Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21513 CVE-2026-21514 - Microsoft Word Security Feature Bypass Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-21514 CVE-2026-21519 - Desktop Window Manager Elevation of Privilege...

Alert GCSA-26004 - Microsoft Monthly Security Update - gennaio 2026

Immagine
****************************************************************** Alert ID: GCSA-26004 data: 14 Gennaio 2026 titolo: Microsoft Monthly Security Update - gennaio 2026 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di gennaio 2026. Con questa release vengono risolte 112 vulnerabilita', delle quali 8 considerate "critiche" e 2 0-day. Le seguenti vulnerabilita' risultano in corso di sfruttamento: CVE-2026-20805 (CVSS v3.1 score: 5.5) Desktop Windows Manager - Information Disclosure CVE-2026-21265 (CVSS v3.1 score: 6.4) Secure Boot Certificate Expiration - Security Feature Bypass Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Office Azure Microsoft Graphics Component SQL Server :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (E...

Alert GCSA-25129 - Microsoft Monthly Security Update - dicembre 2025

Immagine
****************************************************************** Alert ID: GCSA-25129 data: 10 dicembre 2025 titolo: Microsoft Monthly Security Update - dicembre 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di dicembre 2025. Con questa release vengono risolte 57 vulnerabilita', delle quali 3 classificate come critiche. La seguente vulnerabilita' risulta in corso di sfruttamento: CVE-2025-62221 (CVSS score: 7.8) Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-62221 Altre due vulnerabilita' per le quali risulta disponibile un PoC in rete sono le seguenti: CVE-2025-54100 (CVSS score: 7.8) A command injection vulnerability in Windows PowerShell that allows an unauthorized attacker to execute code locally CVE-2025-64671 (C...

Alert GCSA-25119 - Microsoft Monthly Security Update - Ottobre 2025

Immagine
****************************************************************** Alert ID: GCSA-25119 Data: 15 Ottobre 2025 Titolo: Microsoft Monthly Security Update - Ottobre 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Ottobre 2025, con questa release vengono risolte 175 vulnerabilita', 2 delle quali classificate come Zero_Day attivamente sfruttabili in rete (CVE-2025-24990 e CVE-2025-24052). Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Azure Windows Server Software Developer Tools Extended Security Updates (ESU) System Center Microsoft Office SQL Server Apps Open Source Software :: Impatto Remote Code Execution Denial of Service Data Manipulation Information Disclosure Security Restriction Bypass Elevation of Privilege Spoofing :: Soluzioni In Windows per default gli aggiornamenti avvengono in maniera au...

Alert GCSA-25105 - Microsoft Monthly Security Update - settembre 2025

Immagine
****************************************************************** Alert ID: GCSA-25105 data: 10 settembre 2025 titolo: Microsoft Monthly Security Update - settembre 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di settembre 2025. Con questa release vengono risolte oltre 86 vulnerabilita', di cui una 0-day. Al momento, esiste un PoC per lo sfruttamento della CVE CVE-2025-55234, che riguarda Windows SMB, ma non risultano in atto. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate SQL Server Azure Windows Virtual Machine Agent Windows PowerShell Microsoft Edge (Chromium-based) Windows Routing and Remote Access Service (RRAS) Windows Imaging Component Microsoft Graphics Component Windows DWM Windows Bluetooth Service Windows Kernel Windows Internet Information Services Windows Defender Firewall Service Windows...

Alert GCSA-25098 - Microsoft Monthly Security Update - agosto 2025

Immagine
****************************************************************** Alert ID: GCSA-25098 data: 14 agosto 2025 titolo: Microsoft Monthly Security Update - agosto 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di agosto 2025. Con questa release vengono risolte oltre 111 vulnerabilita', delle quali 17 classificate come critiche da Microsoft. Al momento, nessuna delle vulnerabilita' risulta attivamente sfruttata. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Microsoft Office Microsoft Dynamics 365 Extended Security Updates (ESU) Developer Tools Azure Exchange Server SQL Server Browser Device Open Source Software Apps :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Riv...

Alert GCSA-25091 - Vulnerabilita' in Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-25091 Data: 17 Luglio 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario ed innescare condizioni di Denial of Service su un sistema che sia affetto. La vulnerabilita' CVE-2025-6558 risulta essere sfruttata attivamente in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 138.0.3351.95 :: Impatto Remote Code Execution Denial of Service :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo dal menu "Impostazi...

Alert GCSA-25085 - Microsoft Monthly Security Update - luglio 2025

Immagine
****************************************************************** Alert ID: GCSA-25085 data: 10 luglio 2025 titolo: Microsoft Monthly Security Update - luglio 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di luglio 2025. Con questa release vengono risolte 130 vulnerabilita', delle quali 1 di tipo 0-day. Microsoft conferma che e' in corso di sfruttamento la CVE-2025-49719 (CVSS 7.5) - Microsoft SQL Server Information Disclosure Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-49719 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Capability Access Management Service (camsvc) HID class driver Kernel Streaming WOW Thunk Service Driver Microsoft Brokering File System Microsoft Configuration Manager Microsoft Edge (Chromium-based) Microsoft Graphics Component Microsoft I...

Alert GCSA-25079 - Vulnerabilita' in Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-25079 Data: 16 Giugno 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per eseguire codice arbitrario ed innescare condizioni di Denial of Service su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 137.0.3296.83 :: Impatto Remote Code Execution Denial of Service :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo dal menu "Impostazioni e altro" (icona 3 punti verticali in alto a dx) la voce Guida e feedback -...

Alert GCSA-25074 - Microsoft Monthly Security Update - giugno 2025

Immagine
****************************************************************** Alert ID: GCSA-25074 data: 11 giugno 2025 titolo: Microsoft Monthly Security Update - giugno 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di giugno 2025. Con questa release vengono risolte 67 vulnerabilita', delle quali 10 sono di livello critico. Microsoft conferma che e' in corso di sfruttamento la CVE-2025-33053 (CVSS 8.8) - WebDAV Remote Code Execution Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33053 inoltre e' pubblicamente disponibile il codice di exploit (Proof of Concept) per la CVE-2025-33073 (CVSS 8.8) - Windows SMB Client Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33073 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: S...

Alert GCSA-25071 - Vulnerabilita' in Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-25071 Data: 05 Giugno 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni sensibili, manipolare dati ed eseguire codice arbitrario su un sistema che sia affetto. La vulnerabilita' CVE-2025-5419 e' attivamente sfruttata in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 137.0.3296.62 :: Impatto Remote Code Execution Information Disclosure Data Manipulation :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo da...

Alert GCSA-25064 - Vulnerabilita' in Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-25064 Data: 19 Maggio 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per rivelare informazioni sensibili ed eseguire codice arbitrario su un sistema che sia affetto. La vulnerabilita' CVE-2025-4664 e' attivamente sfruttata in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 136.0.3240.76 :: Impatto Remote Code Execution Information Disclosure :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attualmente in uso scegliendo dal menu "Impostazioni e altro...

Alert GCSA-25061 - Microsoft Monthly Security Update - maggio 2025

Immagine
****************************************************************** Alert ID: GCSA-25061 data: 14 maggio 2025 titolo: Microsoft Monthly Security Update - maggio 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di maggio 2025. Con questa release vengono risolte 78 vulnerabilita', delle quali 5 sono attivamente sfruttate e 2 sono di tipo zero-day: CVE-2025-30397 (CVSS 7.5) Scripting Engine Memory Corruption Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-30397 CVE-2025-30400 (CVSS 7.8) Microsoft DWM Core Library Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-30400 CVE-2025-32701 (CVSS 7.8) Windows Common Log File System Driver Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-32701 CVE-2025-32706...

Alert GCSA-25051 - Microsoft Monthly Security Update - Aprile 2025

Immagine
****************************************************************** Alert ID: GCSA-25051 Data: 09 Aprile 2025 Titolo: Microsoft Monthly Security Update - Aprile 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Aprile 2025, con questa release vengono risolte 134 vulnerabilita', delle quali 11 classificate come critiche e uno Zero_Day (CVE-2025-29824) in corso di sfruttamento. Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Windows Extended Security Updates (ESU) Microsoft Office System Center Browser Microsoft Dynamics Azure Developer Tools SQL Server Apps :: Impatto Esecuzione remota di codice arbitrario (RCE) Acquisizione di privilegi piu' elevati (EoP) Elusione delle restrizioni di sicurezza (SRB) Denial of Service (DoS) Rivelazione di informazioni (ID) Provide Misleading Information (Spoofing) ...

Alert GCSA-25048 - Vulnerabilita' in Microsoft Edge

Immagine
****************************************************************** Alert ID: GCSA-25048 Data: 7 Aprile 2025 Titolo: Vulnerabilita' in Microsoft Edge ****************************************************************** :: Descrizione del problema Sono state identificate vulnerabilita' multiple in Microsoft Edge che potrebbero essere sfruttate da un attaccante remoto per innescare spoofing, condizioni di Denial of Service, rivelare informazioni sensibili ed eseguire codice arbitrario su un sistema che sia affetto. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Microsoft Edge versioni precedenti alla 135.0.3179.54 Microsoft Edge (IOS) versioni priori alla 132.0.2957.118 :: Impatto Remote Code Execution Denial of Service Information Disclosure Spoofing :: Soluzioni Aggiornare il software all'ultima versione disponibile L'aggiornamento avviene in modo automatico. E' possibile verificare la versione attual...

Alert GCSA-25034 - Microsoft Monthly Security Update - marzo 2025

Immagine
****************************************************************** Alert ID: GCSA-25034 data: 12 marzo 2025 titolo: Microsoft Monthly Security Update - marzo 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di marzo 2025. Con questa release vengono risolte 57 vulnerabilita', delle quali 6 sono di tipo zero-day ed in corso di sfruttamento: CVE-2025-24983 (CVSS 7.0) Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24983 CVE-2025-24984 (CVSS 4.6) Windows NTFS Information Disclosure Vulnerability http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24984 CVE-2025-24985 (CVSS 7.8) Windows Fast FAT File System Driver Remote Code Execution Vulnerability http://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-24985 CVE-2025-24991 (CVSS...

Alert GCSA-25019 - Microsoft Monthly Security Update - Febbraio 2025

Immagine
****************************************************************** Alert ID: GCSA-25019 Data: 12 Febbraio 2025 Titolo: Microsoft Monthly Security Update - Febbraio 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di Febbraio 2025, con questa release vengono risolte 66 vulnerabilita', delle quali 8 Zero_Day NOTA: Il vendor afferma che esistono in rete exploit per le CVE-2025-21194 e CVE-2025-21377 In vendor afferma che sono attivamente sfruttate le CVE-2025-21391 e CVE-2025-21418 Maggiori dettagli sono disponibili alla sezione "Riferimenti". :: Software / Tecnologie interessate Active Directory Domain Services Azure Network Watcher Microsoft AutoUpdate (MAU) Microsoft Digest Authentication Microsoft Dynamics 365 Sales Microsoft Edge (Chromium-based) Microsoft Edge for iOS and Android Microsoft High Performance Compute Pack (HPC) Linux Node Agent Microsoft Offi...