Bollettino di sicurezza di Microsoft con aggiornamenti e patch di agosto 2026

Pubblicato:
Immagine illustrativa su Bollettino di sicurezza di Microsoft con aggiornamenti e patch di agosto 2026

Il 12 agosto 2026, INCIBE ha pubblicato il Bollettino di sicurezza di Microsoft: agosto 2026, che raccoglie 421 vulnerabilità rilevate in diversi prodotti Microsoft. L'importanza assegnata a queste vulnerabilità è critica, poiché la loro sfruttamento potrebbe consentire l'esecuzione remota di codice, l'elevazione dei privilegi, la rivelazione di informazioni, la negazione del servizio, l'omissione di caratteristiche di sicurezza, la falsificazione e la manipolazione.

Vulnerabilità critiche evidenziate

Tra le vulnerabilità critiche, la CVE-2026-68820 è di particolare rilevanza poiché è attivamente sfruttata. Questa vulnerabilità consente l'elevazione dei privilegi nel Windows Ancillary Function Driver for WinSock.

Altre vulnerabilità critiche includono:

  • CVE-2026-71331: esecuzione remota di codice in Windows Device Health Attestation (DHA).
  • CVE-2026-70332: falsificazione in Microsoft Office SharePoint.
  • CVE-2026-70130: esecuzione remota di codice in Microsoft Office.
  • CVE-2026-68823: esecuzione remota di codice in Azure Confidential Ledger.
  • CVE-2026-68816, CVE-2026-68804 e CVE-2026-68794: esecuzione remota di codice in Microsoft Excel.
  • CVE-2026-66807: esecuzione remota di codice in Microsoft Office Graphics Component.
  • CVE-2026-66802: esecuzione remota di codice in Windows Device Health Attestation.
  • CVE-2026-66799: elevazione dei privilegi in Windows Key Guard.
  • CVE-2026-65791: esecuzione remota di codice in Windows iSCSI Target Service.
  • CVE-2026-65789: esecuzione remota di codice in Windows DNS Server.
  • CVE-2026-65668: elevazione dei privilegi in Microsoft Purview eDiscovery.
  • CVE-2026-65667: elevazione dei privilegi in Microsoft Teams.
  • CVE-2026-65665: esecuzione remota di codice in Microsoft SharePoint Server.
  • CVE-2026-65664 e CVE-2026-65657: esecuzione remota di codice in Microsoft Office Graphics Component e Microsoft Office.
  • CVE-2026-64921: elevazione dei privilegi in Microsoft SharePoint Server.
  • Altre vulnerabilità di esecuzione remota di codice in Microsoft Office e componenti correlati, inclusi Word e Graphics Component, con identificatori da CVE-2026-64911 a CVE-2026-63515.
  • CVE-2026-63522: elevazione dei privilegi in Azure SQL Database.
  • CVE-2026-63508: elevazione dei privilegi in Microsoft Planetary Computer Pro.
  • CVE-2026-62918: falsificazione in Microsoft Teams.
  • CVE-2026-62911: elevazione dei privilegi in Microsoft Exchange Server.
  • CVE-2026-62896: elevazione dei privilegi in Microsoft Teams.
  • CVE-2026-62893: esecuzione remota di codice in Windows Deployment Services TFTP Server.
  • CVE-2026-62890: elevazione dei privilegi in Windows GDI+.
  • CVE-2026-62889: esecuzione remota di codice in Windows Secure Socket Tunneling Protocol (SSTP).
  • CVE-2026-62878: esecuzione remota di codice in Windows DNS Server.
  • CVE-2026-62873: elevazione dei privilegi in Microsoft 365 Admin Center.
  • CVE-2026-62869: falsificazione in Azure Entra ID.
  • CVE-2026-62836, CVE-2026-62830: elevazione dei privilegi in Azure SQL Managed Instance e Azure SRE Agent.
  • CVE-2026-62827: elevazione dei privilegi in Microsoft SharePoint Server.
  • CVE-2026-62824: esecuzione remota di codice in Remote Desktop Client.
  • CVE-2026-62823: esecuzione remota di codice in Windows DHCP Server.
  • CVE-2026-62822: esecuzione remota di codice in Windows GDI+.
  • CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815: esecuzione remota di codice in diversi componenti e servizi di Windows.
  • CVE-2026-59118, CVE-2026-59115: elevazione dei privilegi in Copilot Cowork e Microsoft Entra Provisioning Service.
  • CVE-2026-56162, CVE-2026-56161: elevazione dei privilegi e rivelazione di informazioni in Azure SQL Database e Azure Logic Apps.
  • CVE-2026-50516, CVE-2026-50515: elevazione dei privilegi e esecuzione remota di codice in Microsoft Azure Kubernetes Service e Azure Service Bus.
  • CVE-2026-50481: elevazione dei privilegi in Azure Active Directory.
  • CVE-2026-49163: elevazione dei privilegi in Application Insights Profiler.

Famiglie di prodotti interessati

Immagine aggiuntiva su Bollettino di sicurezza di Microsoft con aggiornamenti e patch di agosto 2026

Le famiglie di prodotti interessati da queste vulnerabilità includono:

  • Azure Defender
  • Developer Tools
  • Exchange Server
  • Office
  • Office 2016
  • Altro
  • SharePoint Server
  • Windows

Disponibilità e applicazione degli aggiornamenti

Microsoft ha pubblicato gli aggiornamenti di sicurezza necessari per mitigare queste vulnerabilità. Nella sua pagina ufficiale sono dettagliati i metodi per effettuare gli aggiornamenti.

L'applicazione di queste patch è la misura indicata per proteggere i sistemi dai rischi derivanti da queste vulnerabilità e per evitare possibili attacchi, in particolare considerando la vulnerabilità CVE-2026-68820, che è già in fase di sfruttamento.

Fonte originale: INCIBE - Bollettino di sicurezza di Microsoft: agosto 2026

Revisionato da
Pubblicato: 15/08/2026. Contenuto verificato secondo criteri di esperienza, autorevolezza e affidabilità (E-E-A-T).
Uso responsabile della IA
Questo articolo puo aver usato strumenti di intelligenza artificiale come supporto per struttura, editing, traduzione o revisione. La responsabilita editoriale e la revisione finale restano di Toni Berraquero. Vedi politica IA
Foto di Toni
Autore dell’articolo
Toni Berraquero

Toni Berraquero si allena dall’età di 12 anni e ha esperienza in retail, sicurezza privata, ecommerce, marketing digitale, marketplace, automazione e strumenti aziendali.

Vedi il profilo di Toni

☕ Se ti è servito davvero…

Puoi sostenere il progetto o condividere questo articolo con un clic. Almeno qui c’è un’azione utile vera.