L'aggiornamento di sicurezza di Microsoft di agosto 2026 (Patch Tuesday) risolve 421 vulnerabilità di Microsoft , di cui 62 classificate come critiche. Windows La vulnerabilità è stata sfruttata in rete dal gruppo Lazarus per ottenere privilegi di sistema.
L'aggiornamento di agosto è più piccolo della versione da record di luglio, ma è comunque tra i più grandi pacchetti di Patch Tuesday di Microsoft. Ancora più importante, include diverse vulnerabilità che probabilmente attireranno l'interesse degli hacker: una vulnerabilità resa pubblica Windows vulnerabilità di escalation dei privilegi con una prova di concetto (PoC), una catena di esecuzione di codice remoto (RCE) non autenticata di SharePoint appena completata e una vulnerabilità potenzialmente infettabile da worm. Windows Vulnerabilità del server DNS.
Come installare le patch e verificare se si è protetti
Questi aggiornamenti risolvono i problemi di sicurezza e aiutano a mantenere il tuo Windows PC protetto. Ecco come assicurarsi che sia aggiornato:
- Fai clic sul pulsante Start , quindi apri Impostazioni .
- Select Windows Update (di solito si trova in fondo al menu a sinistra).
- Fai clic su Verifica aggiornamenti . Windows Verranno cercati gli aggiornamenti di sicurezza più recenti. Se hai attivato l'opzione "Ottieni gli aggiornamenti più recenti non appena sono disponibili" in "Altre opzioni" , potrebbe esserti richiesto di riavviare immediatamente il computer per completare l'aggiornamento. In caso contrario, procedi al passaggio successivo.

- Se sono disponibili aggiornamenti, il download inizierà automaticamente. Quando saranno pronti, fai clic su Installa o Riavvia ora, se richiesto. Potrebbe essere necessario riavviare il computer per completare l'aggiornamento.
- Dopo il riavvio, torna suWindows e controlla di nuovo. Se compare il messaggio"Sei aggiornato", sei a posto.

Dettagli tecnici
Windows Gli utenti di Deployment Services (WDS) dovrebbero dare priorità alla vulnerabilità CVE-2026-62893 ( punteggio CVSS 9,8 su 10), una falla di esecuzione di codice remoto senza autenticazione nel server TFTP (Trivial File Transfer Protocol). TFTP normalmente viene eseguito sulla porta UDP 69 e non dispone di autenticazione integrata. Si tratta principalmente di un problema di rete aziendale e scolastica, ma potrebbe consentire la diffusione laterale in reti in cui è implementato WDS.
Microsoft ha anche corretto CVE-2026-62832 , una vulnerabilità di elevazione dei privilegi (EoP) divulgata pubblicamente nel Windows Servizio di profilazione utente. Si ricollega al problema che i ricercatori hanno chiamato LegacyHive , per il quale è stata rilasciata una versione di prova pubblica limitata a luglio.
Il PoC dimostra come un attaccante locale autenticato potrebbe abusare della gestione dell'hive del registro del servizio per caricare l'hive di un altro utente, potenzialmente incluso quello di un amministratore. La dimostrazione rilasciata è volutamente limitata e richiede le credenziali di un altro utente, ma la disponibilità del codice e l'ampia Windows Le impronte digitali rendono questo un forte candidato per tentativi di sfruttamento.
Un altro buon motivo per aggiornare tempestivamente è il numero (ne ho contati 48) di correzioni per l'esecuzione di codice in remoto (RCE) per le applicazioni e i componenti di Office, tra cui Excel, Word, Outlook, PowerPoint e il componente grafico di Office. Le vulnerabilità veicolate dai documenti sono attraenti per gli operatori di phishing perché gli allegati e-mail e i documenti condivisi offrono meccanismi di diffusione che inducono le persone ad aprirli con maggiore probabilità.
“Una delle migliori suite di sicurezza informatica al mondo.”
Secondo CNET.Leggi la loro recensione →





