L'aggiornamento di sicurezza di settembre 2026 di Microsoft, rilasciato il Patch Tuesday, risolve 964 vulnerabilità CVE, di cui 104 classificate come critiche e 860 come importanti, risultando così il più grande aggiornamento di sicurezza rilasciato dall'azienda nella storia del Patch Tuesday.
Microsoft elenca 974 CVE nel suo aggiornamento di sicurezza completo di settembre. Tuttavia, 10 di queste riguardano i servizi cloud o implicano correzioni applicate direttamente da Microsoft, lasciando 964 vulnerabilità che i clienti devono correggere.
La release include correzioni per due vulnerabilità attivamente sfruttate Windows Zero-day. Entrambe sono vulnerabilità locali di elevazione dei privilegi che potrebbero consentire a un utente malintenzionato che ha già accesso a un dispositivo di ottenere privilegi di sistema. Nessuna delle due fornisce di per sé l'accesso remoto, ma l'accesso a livello di sistema è prezioso per gli operatori di malware dopo aver ottenuto un punto d'appoggio iniziale tramite phishing, credenziali rubate o altri metodi.
Come installare le patch e verificare se si è protetti
Questi aggiornamenti risolvono i problemi di sicurezza e aiutano a mantenere il tuo Windows PC protetto. Ecco come assicurarsi che sia aggiornato:
- Fai clic sul pulsante Start , quindi apri Impostazioni .
- Select "Windows " (di solito in fondo al menu a sinistra).
- Fai clic su Verifica aggiornamenti . Windows Verranno cercati gli aggiornamenti di sicurezza più recenti. Se hai attivato l'opzione "Ottieni gli aggiornamenti più recenti non appena sono disponibili" in "Altre opzioni" , potrebbe esserti richiesto di riavviare immediatamente il computer per completare l'aggiornamento. In caso contrario, procedi al passaggio successivo.

- Se sono disponibili aggiornamenti, il download inizierà automaticamente. Quando saranno pronti, fai clic su Installa o Riavvia ora, se richiesto. Potrebbe essere necessario riavviare il computer per completare l'aggiornamento.
- Dopo il riavvio, tornare a Windows Aggiornamento e controlla di nuovo. Se dice Sei aggiornato, sei a posto.

Dettagli tecnici
Il lotto insolitamente grande include anche vulnerabilità di esecuzione di codice remoto ad alta gravità in Windows Server DNS e Servizi Desktop remoto, nonché correzioni che interessano Exchange Server, SharePoint, SQL Server, Office e il core Windows componenti.
Analizziamo più da vicino le due vulnerabilità zero-day. Microsoft classifica una vulnerabilità come zero-day se è stata resa pubblica o sfruttata attivamente prima che fosse disponibile una soluzione ufficiale.
Il primo è un Windows Aggiornamento della vulnerabilità di elevazione dei privilegi (EoP) dello stack con un punteggio CVSS di 7,8 su 10, tracciata come CVE-2026-81963 . La descrizione recita:
"Risoluzione del collegamento non corretta prima dell'accesso al file ('collegamento seguito') in Windows L'aggiornamento dello stack consente a un utente malintenzionato autorizzato di elevare i privilegi a livello locale.
Ciò significa Windows È possibile indurre il sistema ad aprire o modificare il file sbagliato perché segue un puntatore simile a un collegamento rapido senza verificare correttamente la destinazione di tale puntatore. Microsoft afferma che gli aggressori hanno sfruttato il bug prima che fosse disponibile una patch.
La seconda vulnerabilità zero-day, identificata come CVE-2026-85880 , ha anch'essa un punteggio CVSS di 7,8 su 10. Microsoft la descrive come segue:
“overflow del buffer basato sull'heap in Windows ALPC consente a un utente malintenzionato autorizzato di elevare i privilegi a livello locale."
Microsoft afferma che un utente malintenzionato in grado di eseguire codice in un AppContainer con privilegi limitati potrebbe sfruttare la vulnerabilità localmente per uscire dalla sandbox ed elevare i propri privilegi sul sistema interessato. Non è richiesta alcuna interazione aggiuntiva da parte dell'utente.
Windows ALPC è un sistema di messaggistica interno Windows Sistema operativo che consente a diversi programmi sullo stesso computer di comunicare tra loro rapidamente.
Un buffer overflow si verifica quando un'area di memoria all'interno di un'applicazione software raggiunge il suo limite e i dati si riversano in una regione di memoria adiacente. L'heap è una regione di memoria utilizzata per l'allocazione dinamica della memoria.
Non si tratta di bug che una vittima tipica attiva semplicemente aprendo un documento dannoso o visitando un sito web. Tuttavia, l'escalation dei privilegi locali è una parte fondamentale di molte catene di attacco: dopo che un malware viene eseguito con diritti limitati, un exploit a livello di SISTEMA può aiutare un intruso a disabilitare le difese, accedere a dati protetti, stabilire persistenza o muoversi all'interno di una rete.
Dalla segnalazione delle minacce alla loro rimozione.
I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.




