Bollettino di sicurezza di Microsoft con aggiornamenti e patch di agosto 2026
Il 12 agosto 2026, INCIBE ha pubblicato il Bollettino di sicurezza di Microsoft: agosto 2026, che raccoglie 421 vulnerabilità rilevate in diversi prodotti Microsoft. L'importanza assegnata a queste vulnerabilità è critica, poiché la loro sfruttamento potrebbe consentire l'esecuzione remota di codice, l'elevazione dei privilegi, la rivelazione di informazioni, la negazione del servizio, l'omissione di caratteristiche di sicurezza, la falsificazione e la manipolazione.
Vulnerabilità critiche evidenziate
Tra le vulnerabilità critiche, la CVE-2026-68820 è di particolare rilevanza poiché è attivamente sfruttata. Questa vulnerabilità consente l'elevazione dei privilegi nel Windows Ancillary Function Driver for WinSock.
Altre vulnerabilità critiche includono:
- CVE-2026-71331: esecuzione remota di codice in Windows Device Health Attestation (DHA).
- CVE-2026-70332: falsificazione in Microsoft Office SharePoint.
- CVE-2026-70130: esecuzione remota di codice in Microsoft Office.
- CVE-2026-68823: esecuzione remota di codice in Azure Confidential Ledger.
- CVE-2026-68816, CVE-2026-68804 e CVE-2026-68794: esecuzione remota di codice in Microsoft Excel.
- CVE-2026-66807: esecuzione remota di codice in Microsoft Office Graphics Component.
- CVE-2026-66802: esecuzione remota di codice in Windows Device Health Attestation.
- CVE-2026-66799: elevazione dei privilegi in Windows Key Guard.
- CVE-2026-65791: esecuzione remota di codice in Windows iSCSI Target Service.
- CVE-2026-65789: esecuzione remota di codice in Windows DNS Server.
- CVE-2026-65668: elevazione dei privilegi in Microsoft Purview eDiscovery.
- CVE-2026-65667: elevazione dei privilegi in Microsoft Teams.
- CVE-2026-65665: esecuzione remota di codice in Microsoft SharePoint Server.
- CVE-2026-65664 e CVE-2026-65657: esecuzione remota di codice in Microsoft Office Graphics Component e Microsoft Office.
- CVE-2026-64921: elevazione dei privilegi in Microsoft SharePoint Server.
- Altre vulnerabilità di esecuzione remota di codice in Microsoft Office e componenti correlati, inclusi Word e Graphics Component, con identificatori da CVE-2026-64911 a CVE-2026-63515.
- CVE-2026-63522: elevazione dei privilegi in Azure SQL Database.
- CVE-2026-63508: elevazione dei privilegi in Microsoft Planetary Computer Pro.
- CVE-2026-62918: falsificazione in Microsoft Teams.
- CVE-2026-62911: elevazione dei privilegi in Microsoft Exchange Server.
- CVE-2026-62896: elevazione dei privilegi in Microsoft Teams.
- CVE-2026-62893: esecuzione remota di codice in Windows Deployment Services TFTP Server.
- CVE-2026-62890: elevazione dei privilegi in Windows GDI+.
- CVE-2026-62889: esecuzione remota di codice in Windows Secure Socket Tunneling Protocol (SSTP).
- CVE-2026-62878: esecuzione remota di codice in Windows DNS Server.
- CVE-2026-62873: elevazione dei privilegi in Microsoft 365 Admin Center.
- CVE-2026-62869: falsificazione in Azure Entra ID.
- CVE-2026-62836, CVE-2026-62830: elevazione dei privilegi in Azure SQL Managed Instance e Azure SRE Agent.
- CVE-2026-62827: elevazione dei privilegi in Microsoft SharePoint Server.
- CVE-2026-62824: esecuzione remota di codice in Remote Desktop Client.
- CVE-2026-62823: esecuzione remota di codice in Windows DHCP Server.
- CVE-2026-62822: esecuzione remota di codice in Windows GDI+.
- CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815: esecuzione remota di codice in diversi componenti e servizi di Windows.
- CVE-2026-59118, CVE-2026-59115: elevazione dei privilegi in Copilot Cowork e Microsoft Entra Provisioning Service.
- CVE-2026-56162, CVE-2026-56161: elevazione dei privilegi e rivelazione di informazioni in Azure SQL Database e Azure Logic Apps.
- CVE-2026-50516, CVE-2026-50515: elevazione dei privilegi e esecuzione remota di codice in Microsoft Azure Kubernetes Service e Azure Service Bus.
- CVE-2026-50481: elevazione dei privilegi in Azure Active Directory.
- CVE-2026-49163: elevazione dei privilegi in Application Insights Profiler.
Famiglie di prodotti interessati
Le famiglie di prodotti interessati da queste vulnerabilità includono:
- Azure Defender
- Developer Tools
- Exchange Server
- Office
- Office 2016
- Altro
- SharePoint Server
- Windows
Disponibilità e applicazione degli aggiornamenti
Microsoft ha pubblicato gli aggiornamenti di sicurezza necessari per mitigare queste vulnerabilità. Nella sua pagina ufficiale sono dettagliati i metodi per effettuare gli aggiornamenti.
L'applicazione di queste patch è la misura indicata per proteggere i sistemi dai rischi derivanti da queste vulnerabilità e per evitare possibili attacchi, in particolare considerando la vulnerabilità CVE-2026-68820, che è già in fase di sfruttamento.
Fonte originale: INCIBE - Bollettino di sicurezza di Microsoft: agosto 2026
Pubblicato: 15/08/2026. Contenuto verificato secondo criteri di esperienza, autorevolezza e affidabilità (E-E-A-T).
Questo articolo puo aver usato strumenti di intelligenza artificiale come supporto per struttura, editing, traduzione o revisione. La responsabilita editoriale e la revisione finale restano di Toni Berraquero. Vedi politica IA
Puoi sostenere il progetto o condividere questo articolo con un clic. Almeno qui c’è un’azione utile vera.