microsoft patch tuesday giugno 2026 zero day rogueplanet

Microsoft corregge 3 zero-day nel Patch Tuesday e lascia aperto RoguePlanet

Microsoft pubblica il Patch Tuesday di giugno 2026 correggendo 200 vulnerabilità e affrontando tre zero-day già divulgati pubblicamente. Gli aggiornamenti interessano Windows 11, Windows 10, Windows Server, Azure, Office, Exchange, SharePoint, Hyper-V e numerosi altri componenti dell’ecosistema Microsoft. Le correzioni arrivano attraverso KB5094126 per Windows 11 25H2 e 24H2, KB5093998 per Windows 11 23H2 e KB5094127 per i dispositivi Windows 10 aderenti al programma Extended Security Update. Parallelamente il ricercatore Nightmare Eclipse rende pubblico RoguePlanet, un nuovo zero-day che colpisce Microsoft Defender e permette di ottenere privilegi SYSTEM tramite una race condition ancora non corretta. Il ciclo di aggiornamenti include inoltre nuove funzionalità per Windows 11, miglioramenti all’accessibilità e ottimizzazioni legate all’integrazione dell’hardware AI. Per aziende e utenti il rilascio rappresenta uno degli aggiornamenti più importanti del 2026 e richiede una distribuzione immediata per ridurre l’esposizione a vulnerabilità di Remote Code Execution, Elevation of Privilege, Denial of Service e bypass di meccanismi di sicurezza come BitLocker.

Il Patch Tuesday di giugno 2026 corregge 200 vulnerabilità

Il rilascio mensile di sicurezza affronta complessivamente 200 vulnerabilità, delle quali 33 classificate come critiche. Tra queste figurano 28 Remote Code Execution, 4 Elevation of Privilege e 1 Information Disclosure. Le categorie maggiormente rappresentate comprendono 65 Elevation of Privilege, 55 Remote Code Execution, 30 Information Disclosure, 27 Spoofing, 19 Security Feature Bypass e 7 Denial of Service. Gli aggiornamenti coprono una vasta gamma di prodotti Microsoft e riducono significativamente la superficie di attacco dell’intera piattaforma. L’intervento risulta particolarmente importante perché tre delle vulnerabilità corrette erano già note pubblicamente e quindi potenzialmente utilizzabili da ricercatori e attori malevoli per sviluppare exploit funzionanti. Il Patch Tuesday di giugno conferma inoltre la crescente complessità dell’ecosistema Windows, dove componenti desktop, server, cloud e produttività condividono sempre più codice e funzionalità che richiedono manutenzione continua.

GreenPlasma, HTTP/2 Bomb e YellowKey sono i tre zero-day corretti

Tra le vulnerabilità più rilevanti figurano CVE-2026-45586, CVE-2026-49160 e CVE-2026-50507, conosciute rispettivamente come GreenPlasma, HTTP/2 Bomb e YellowKey. GreenPlasma interessa il Windows Collaborative Translation Framework e consente una Elevation of Privilege fino ai privilegi SYSTEM tramite tecniche di link following. HTTP/2 Bomb colpisce HTTP.sys e permette un Denial of Service attraverso consumo incontrollato delle risorse mediante richieste HTTP/2 appositamente costruite. YellowKey rappresenta invece un Security Feature Bypass che coinvolge BitLocker e consente l’accesso a unità crittografate tramite attacco fisico in Windows Recovery Environment su configurazioni basate esclusivamente su TPM. Microsoft raccomanda in questo caso l’utilizzo della configurazione TPM+PIN per aumentare la protezione contro accessi non autorizzati. Sebbene non risultino sfruttati attivamente al momento della pubblicazione delle patch, questi tre zero-day dimostrano quanto sia importante mantenere aggiornati sistemi client e server.

KB5094126 e KB5093998 aggiornano Windows 11

Annuncio

Gli aggiornamenti KB5094126 e KB5093998 non si limitano alle sole correzioni di sicurezza ma introducono anche numerosi miglioramenti funzionali per Windows 11. Le build raggiungono rispettivamente 26200.8457 per la versione 25H2, 26100.8457 per la 24H2 e 22631.7079 per la 23H2. Tra le novità più interessanti compare Shared Audio, una funzione che consente a due persone di ascoltare contemporaneamente lo stesso flusso audio tramite Bluetooth LE Audio direttamente dalle Quick Settings. Il Task Manager introduce nuove colonne dedicate all’utilizzo della NPU, alla memoria dedicata e condivisa e allo stato di isolamento dei processi, mentre la sezione Performance mostra in modo più dettagliato i motori neurali presenti nel sistema. Miglioramenti significativi riguardano inoltre Magnifier, Windows Hello, Camera, File Explorer, Task Scheduler, touch keyboard, USB4, Dev Drive, UAC, gestione dei temi, caricamento delle icone desktop e affidabilità generale dell’interfaccia.

Windows 10 riceve KB5094127 tramite Extended Security Update

Per Windows 10, Microsoft distribuisce KB5094127 nell’ambito del programma Extended Security Update. L’aggiornamento interessa le build 19044.7417 e 19045.7417 e si rivolge ai dispositivi ancora supportati attraverso il programma ESU e alle versioni Enterprise LTSC. Oltre alle correzioni di sicurezza del Patch Tuesday, l’update introduce miglioramenti a File Explorer con un supporto più completo per testo cinese e file UTF-8 senza BOM. Microsoft aggiunge inoltre strumenti di monitoraggio per la distribuzione dei nuovi certificati Secure Boot destinati a sostituire quelli prossimi alla scadenza e introduce la policy LimitSecureBootRequiredServiceData per una gestione più avanzata dello stato di sicurezza. Non vengono introdotte nuove funzionalità consumer, coerentemente con la natura del programma ESU, il cui obiettivo resta quello di garantire continuità di protezione ai sistemi che non possono ancora essere migrati a Windows 11.

RoguePlanet colpisce Microsoft Defender e resta senza patch

La pubblicazione di RoguePlanet rappresenta uno degli aspetti più delicati del Patch Tuesday di giugno 2026. Il nuovo exploit, attribuito al ricercatore Nightmare Eclipse, sfrutta una race condition in Microsoft Defender e consente una Local Privilege Escalation fino ai privilegi SYSTEM. Il proof-of-concept pubblicato dimostra che l’attacco può funzionare anche su sistemi completamente aggiornati con KB5094126 installato. Originariamente il ricercatore aveva individuato un possibile percorso verso la Remote Code Execution tramite gestione di file remoti su condivisioni SMB, ma le modifiche introdotte da Microsoft a metà maggio hanno ridotto l’impatto all’escalation locale. Nonostante ciò, RoguePlanet rimane una minaccia concreta perché può essere utilizzato da malware o utenti già presenti sul sistema per ottenere il massimo livello di controllo sulla macchina. In assenza di una patch ufficiale, Microsoft e diversi esperti di sicurezza consigliano l’adozione di misure aggiuntive come application allowlisting, limitazione dei privilegi locali e monitoraggio avanzato dei processi.

Talos evidenzia le vulnerabilità più pericolose del rilascio

Gli analisti di Talos Intelligence segnalano diverse vulnerabilità considerate particolarmente pericolose per ambienti enterprise. Tra queste emerge CVE-2026-42985, una Remote Code Execution nel client Remote Desktop causata da un heap-based buffer overflow che potrebbe consentire esecuzione di codice da remoto. Un’altra vulnerabilità rilevante è CVE-2026-47291, che interessa HTTP.sys attraverso un integer overflow sfruttabile tramite traffico HTTP/2 appositamente costruito. Talos richiama inoltre l’attenzione su vulnerabilità nel componente grafico Win32K GRFX, nel kernel Windows, in Windows Media, Windows Deployment Services, DHCP Client, Office, Outlook e Word. Per facilitare il rilevamento di tentativi di sfruttamento, vengono pubblicate nuove regole Snort dedicate alla protezione delle infrastrutture aziendali e dei sistemi di monitoraggio di rete.

Microsoft raccomanda l’installazione immediata degli aggiornamenti

Microsoft invita utenti e amministratori a installare gli aggiornamenti il prima possibile utilizzando Windows Update oppure il Microsoft Update Catalog per il download manuale. Oltre all’installazione delle patch, l’azienda suggerisce misure specifiche per mitigare alcuni rischi. Per HTTP/2 Bomb è raccomandata la configurazione del parametro MaxHeadersCount nel registry, mentre per YellowKey viene suggerito il passaggio da configurazioni TPM-only a TPM+PIN per rafforzare la protezione di BitLocker. Nel caso di RoguePlanet, in attesa di un aggiornamento correttivo, risultano particolarmente utili soluzioni di application allowlisting, monitoraggio degli endpoint e riduzione dei privilegi amministrativi non necessari. Le organizzazioni dovrebbero inoltre aggiornare i sistemi di rilevamento delle intrusioni e distribuire rapidamente le nuove regole di sicurezza disponibili.

Un Patch Tuesday che rafforza Windows ma evidenzia nuove sfide

Il Patch Tuesday di giugno 2026 rappresenta uno dei più significativi dell’anno per volume di correzioni e varietà delle vulnerabilità affrontate. I 200 fix distribuiti da Microsoft riducono in modo sostanziale il rischio legato a Elevation of Privilege, Remote Code Execution, Information Disclosure e Security Feature Bypass, migliorando contemporaneamente l’esperienza d’uso di Windows 11 attraverso nuove funzionalità e ottimizzazioni. Tuttavia la comparsa di RoguePlanet dimostra che il lavoro di ricerca continua a individuare nuove debolezze anche in componenti centrali come Microsoft Defender. Per utenti privati e organizzazioni la lezione resta invariata: installare rapidamente gli aggiornamenti, mantenere una strategia di difesa multilivello e adottare misure di hardening complementari continua a essere il modo più efficace per ridurre il rischio operativo in un panorama di minacce in costante evoluzione.

Elenco vulnerabilità risolte

EtichettaID CVETitolo CVEGravità
.NETTOCVE-2026-45491Vulnerabilità di manomissione in .NETImportante
.NETTOCVE-2026-45490Vulnerabilità di elevazione dei privilegi nell’SDK .NETImportante
Servizi di dominio Active DirectoryCVE-2026-45648Vulnerabilità di esecuzione di codice in remoto nei servizi di dominio Active Directory di WindowsCritico
ASP.NET CoreCVE-2026-45591Vulnerabilità di negazione del servizio in ASP.NET CoreImportante
Azure Stack EdgeCVE-2026-47643Vulnerabilità di esecuzione di codice remoto in Azure Stack EdgeImportante
Azure Stack EdgeCVE-2026-41098Vulnerabilità di spoofing di Azure Stack EdgeImportante
Servizio di individuazione funzioni (fdwsd.dll)CVE-2026-42836Vulnerabilità di elevazione dei privilegi nel servizio di individuazione delle funzioni di Windows (fdwsd.dll).Importante
GitHub Copilot e Visual Studio CodeCVE-2026-45482Vulnerabilità di bypass della funzionalità di sicurezza dell’estensione di chat CoPilot di Microsoft Visual Studio CodeImportante
HTTP/2CVE-2026-49160Vulnerabilità di negazione del servizio HTTP.sysImportante
Driver MANA per LinuxCVE-2026-45476Vulnerabilità di elevazione dei privilegi nell’adattatore di rete di Microsoft AzureCritico
Servizio di attestazione di Microsoft Azure e Servizio di attestazione dello stato di salute del dispositivoCVE-2026-45642Vulnerabilità di spoofing nei servizi Microsoft Azure Attestation Service e Device Health Attestation Service.Importante
Servizio di attestazione di Microsoft Azure e Servizio di attestazione dello stato di salute del dispositivoCVE-2026-33828Vulnerabilità di elevazione dei privilegi nell’attestazione di integrità del dispositivo Windows (DHA).Critico
Servizio Kubernetes di Microsoft AzureCVE-2026-32193Vulnerabilità di esecuzione di codice remoto nel servizio Azure Kubernetes (AKS).Critico
Microsoft BingCVE-2026-45650Vulnerabilità di spoofing nella ricerca Bing di MicrosoftImportante
Microsoft Defender per EndpointCVE-2026-45647Vulnerabilità di elevazione dei privilegi in Microsoft Defender per Endpoint per MacImportante
Microsoft Dynamics 365 (locale)CVE-2026-40371Vulnerabilità di elevazione dei privilegi in Microsoft Dynamics 365 (locale).Importante
Microsoft Exchange ServerCVE-2026-45500Vulnerabilità di spoofing del server Microsoft ExchangeImportante
Microsoft Exchange ServerCVE-2026-45501Vulnerabilità di spoofing del server Microsoft ExchangeImportante
Microsoft Exchange ServerCVE-2026-47631Vulnerabilità di spoofing del server Microsoft ExchangeImportante
Microsoft Exchange ServerCVE-2026-45503Vulnerabilità di divulgazione di informazioni di Microsoft Exchange ServerImportante
Microsoft Exchange ServerCVE-2026-45504Vulnerabilità di elevazione dei privilegi in Microsoft Exchange ServerImportante
Microsoft Exchange ServerCVE-2026-45502Vulnerabilità di divulgazione di informazioni di Microsoft Exchange ServerImportante
Microsoft Exchange ServerCVE-2026-45583Vulnerabilità di esecuzione di codice in remoto su Microsoft Exchange ServerImportante
Componente grafico MicrosoftCVE-2026-42986Vulnerabilità di elevazione dei privilegi nel componente grafico di MicrosoftImportante
Microsoft KinectCVE-2026-41092Vulnerabilità di elevazione dei privilegi in Microsoft KinectImportante
SDK di Microsoft Live Share CanvasCVE-2026-45644Vulnerabilità di elevazione dei privilegi nell’SDK di Microsoft Live Share CanvasImportante
Microsoft OfficeCVE-2026-45463Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeCritico
Microsoft OfficeCVE-2026-44821Vulnerabilità di divulgazione di informazioni in Microsoft OfficeImportante
Microsoft OfficeCVE-2026-45474Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeCritico
Microsoft OfficeCVE-2026-44819Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeImportante
Microsoft OfficeCVE-2026-44824Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeImportante
Microsoft OfficeCVE-2026-45485Vulnerabilità di divulgazione di informazioni in Microsoft OfficeImportante
Microsoft OfficeCVE-2026-45645Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeImportante
Microsoft OfficeCVE-2026-45472Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeCritico
Microsoft OfficeCVE-2026-45458Vulnerabilità di esecuzione di codice in remoto in Microsoft Outlook e WordCritico
Microsoft OfficeCVE-2026-45460Vulnerabilità di divulgazione di informazioni in Microsoft OfficeCritico
Microsoft OfficeCVE-2026-47635Vulnerabilità di esecuzione di codice in remoto in Microsoft Outlook e WordCritico
Microsoft OfficeCVE-2026-45456Vulnerabilità di esecuzione di codice in remoto in Microsoft Outlook e WordCritico
Microsoft OfficeCVE-2026-45461Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeCritico
Microsoft OfficeCVE-2026-45475Vulnerabilità di esecuzione di codice in remoto in Microsoft OfficeImportante
Microsoft Office Click-To-RunCVE-2026-47293Vulnerabilità di elevazione dei privilegi in Microsoft Office Click-to-RunImportante
Microsoft Office ExcelCVE-2026-44820Vulnerabilità di esecuzione di codice in remoto in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-44818Vulnerabilità di esecuzione di codice in remoto in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-44817Vulnerabilità di esecuzione di codice in remoto in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-45469Vulnerabilità di esecuzione di codice in remoto in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-44822Vulnerabilità di divulgazione di informazioni in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-45455Vulnerabilità di divulgazione di informazioni in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-44823Vulnerabilità di esecuzione di codice in remoto in Microsoft ExcelImportante
Microsoft Office ExcelCVE-2026-45459Vulnerabilità di aggiramento delle funzionalità di sicurezza di Microsoft ExcelImportante
Progetto Microsoft OfficeCVE-2026-45483Vulnerabilità di spoofing di Microsoft Office Project ServerImportante
Microsoft Office SharePointCVE-2026-45484Vulnerabilità di elevazione dei privilegi in Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45465Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47634Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47640Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45481Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45468Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47638Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47639Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47641Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47637Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45467Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45453Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47636Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-48560Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-47298Vulnerabilità di esecuzione di codice in remoto su Microsoft SharePoint ServerImportante
Microsoft Office SharePointCVE-2026-45454Vulnerabilità di esecuzione di codice in remoto in Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-33113Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45479Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-48562Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45464Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office SharePointCVE-2026-45462Vulnerabilità di spoofing del server Microsoft SharePointImportante
Microsoft Office WordCVE-2026-45643Vulnerabilità di esecuzione di codice in remoto in Microsoft WordImportante
Microsoft Office WordCVE-2026-45457Vulnerabilità di esecuzione di codice in remoto in Microsoft WordImportante
Microsoft Office WordCVE-2026-45486Vulnerabilità di esecuzione di codice in remoto in Microsoft WordImportante
Microsoft Office WordCVE-2026-45471Vulnerabilità di esecuzione di codice in remoto in Microsoft WordImportante
Microsoft Office WordCVE-2026-45466Vulnerabilità di divulgazione di informazioni in Microsoft WordImportante
Microsoft PC ManagerCVE-2026-49161Vulnerabilità di aggiramento delle funzionalità di sicurezza di Microsoft PC ManagerImportante
Microsoft PowerToysCVE-2026-42902Vulnerabilità di elevazione dei privilegi in Microsoft PowerToysImportante
Microsoft Teams per AndroidCVE-2026-42835Vulnerabilità di divulgazione di informazioni in Microsoft Teams per AndroidImportante
Libreria Microsoft UxTheme (uxtheme.dll)CVE-2026-45606Vulnerabilità di negazione del servizio (DoS) della libreria Microsoft UxTheme (uxtheme.dll).Importante
DNS di Microsoft WindowsCVE-2026-41108Vulnerabilità di elevazione dei privilegi del client DNS di WindowsImportante
Nuance PowerScribeCVE-2026-26142Vulnerabilità di esecuzione di codice remoto in Nuance PowerScribeCritico
Office per AndroidCVE-2026-45649Vulnerabilità di spoofing in Office per AndroidImportante
Client Desktop remotoCVE-2026-42993Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Importante
Client Desktop remotoCVE-2026-42985Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-47653Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Importante
Client Desktop remotoCVE-2026-47289Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-42909Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Importante
Client Desktop remotoCVE-2026-47654Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-42992Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-42913Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Importante
Client Desktop remotoCVE-2026-44801Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-44799Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Client Desktop remotoCVE-2026-48563Vulnerabilità di esecuzione di codice remoto nel client Desktop remoto.Critico
Ruolo: Windows Hyper-VCVE-2026-45641Vulnerabilità di esecuzione di codice in remoto in Windows Hyper-VCritico
Ruolo: Windows Hyper-VCVE-2026-42972Vulnerabilità di divulgazione di informazioni in Windows Hyper-VImportante
Gestore di automazione dell’interfaccia utente (uiamanager.dll)CVE-2026-45597Vulnerabilità di elevazione dei privilegi in Windows UI Automation Manager (uiamanager.dll).Importante
Universal Plug and Play (upnp.dll)CVE-2026-45599Vulnerabilità di esecuzione di codice remoto sull’host del dispositivo UPnP di WindowsImportante
Universal Plug and Play (upnp.dll)CVE-2026-45635Vulnerabilità di esecuzione di codice remoto sull’host del dispositivo UPnP di WindowsImportante
Visual Studio CodeCVE-2026-47287Vulnerabilità di manomissione del codice in Visual StudioImportante
Visual Studio CodeCVE-2026-47292Vulnerabilità di esecuzione remota del codice nell’estensione MSSQL di Visual Studio Code.Importante
Visual Studio CodeCVE-2026-40376Vulnerabilità di elevazione dei privilegi in Visual Studio CodeImportante
Visual Studio CodeCVE-2026-47284Vulnerabilità di divulgazione di informazioni in Visual Studio CodeImportante
Visual Studio CodeCVE-2026-47281Vulnerabilità di elevazione dei privilegi in Visual Studio CodeImportante
Visual Studio CodeCVE-2026-48569Vulnerabilità di aggiramento delle funzionalità di sicurezza di Visual Studio CodeImportante
Protezione amministratore di WindowsCVE-2026-42829Vulnerabilità di bypass della funzionalità di sicurezza di Protezione amministratore di WindowsImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-42911Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-45598Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-45601Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-45603Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-34335Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-45596Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Driver per le funzioni ausiliarie di Windows per WinSockCVE-2026-45638Vulnerabilità di elevazione dei privilegi nel driver di funzioni ausiliarie di Windows per WinSockImportante
Sottosistema di identità delle applicazioni Windows (AppID)CVE-2026-45604Vulnerabilità di divulgazione delle informazioni in Windows Managed InstallerImportante
Sottosistema di identità delle applicazioni Windows (AppID)CVE-2026-45594Vulnerabilità di divulgazione delle informazioni di identità dell’applicazione Windows (AppID)Importante
BitLocker di WindowsCVE-2026-45658Vulnerabilità di aggiramento della funzionalità di sicurezza BitLocker di WindowsImportante
BitLocker di WindowsCVE-2026-50507Vulnerabilità di aggiramento della funzionalità di sicurezza BitLocker di WindowsImportante
BitLocker di WindowsCVE-2026-45655Vulnerabilità di aggiramento della funzionalità di sicurezza BitLocker di WindowsImportante
Driver della porta Bluetooth di WindowsCVE-2026-45640Vulnerabilità di elevazione dei privilegi nel driver della porta Bluetooth di WindowsImportante
Servizio Bluetooth di WindowsCVE-2026-45605Vulnerabilità di elevazione dei privilegi del servizio Bluetooth di WindowsImportante
Gestore di avvio di WindowsCVE-2026-47656Vulnerabilità di bypass della funzionalità di sicurezza di Windows Boot ManagerImportante
Framework di traduzione collaborativa di WindowsCVE-2026-45586Vulnerabilità di elevazione dei privilegi nel framework di traduzione collaborativa di Windows (CTFMON).Importante
Driver del sistema di file di registro comune di WindowsCVE-2026-44809Vulnerabilità di elevazione dei privilegi nel driver del Common Log File System di WindowsImportante
Servizi crittografici di WindowsCVE-2026-44810Vulnerabilità di elevazione dei privilegi nei servizi crittografici di MicrosoftCritico
Servizi di distribuzione di WindowsCVE-2026-42987Esecuzione remota di codice tramite Windows Deployment Services (WDS).Critico
Client DHCP WindowsCVE-2026-44815Vulnerabilità di esecuzione di codice remoto nel servizio client DHCPCritico
Client DHCP WindowsCVE-2026-45608Vulnerabilità di divulgazione delle informazioni del client DHCP di WindowsImportante
Server DHCP di WindowsCVE-2026-45634Vulnerabilità di divulgazione delle informazioni del client DHCP di WindowsImportante
Server DHCP di WindowsCVE-2026-45602Vulnerabilità di manomissione del protocollo DHCP (Dynamic Host Configuration Protocol) di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44807Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44814Vulnerabilità di divulgazione di informazioni nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44811Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44808Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-48566Vulnerabilità di divulgazione di informazioni nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-45637Vulnerabilità di elevazione dei privilegi nella libreria principale di Microsoft DWM.Importante
Libreria principale DWM di WindowsCVE-2026-42905Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44813Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-42983Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44802Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Libreria principale DWM di WindowsCVE-2026-44804Vulnerabilità di elevazione dei privilegi nella libreria principale DWM di WindowsImportante
Servizio di monitoraggio degli hotpatch di WindowsCVE-2026-42910Vulnerabilità di elevazione dei privilegi nel servizio di monitoraggio degli hotpatch di Windows.Importante
Windows HTTP.sysCVE-2026-47291Vulnerabilità di esecuzione di codice remoto in HTTP.sysCritico
Windows Hyper-VCVE-2026-47652Vulnerabilità di esecuzione di codice in remoto in Windows Hyper-VCritico
Windows Hyper-VCVE-2026-45607Vulnerabilità di esecuzione di codice in remoto in Windows Hyper-VCritico
Internet di Windows (wininet.dll)CVE-2026-45592Vulnerabilità di elevazione dei privilegi in Windows Internet (wininet.dll).Importante
Windows KerberosCVE-2026-47288Esecuzione remota di codice tramite Centro di distribuzione chiavi Kerberos (KDC) di WindowsCritico
Windows KerberosCVE-2026-42914Vulnerabilità di negazione del servizio Kerberos in WindowsImportante
Windows KerberosCVE-2026-42903Vulnerabilità di negazione del servizio Kerberos in WindowsImportante
Kernel di WindowsCVE-2026-42984Vulnerabilità di elevazione dei privilegi nel kernel di WindowsImportante
Kernel di WindowsCVE-2026-45653Vulnerabilità di elevazione dei privilegi nel kernel di WindowsImportante
Kernel di WindowsCVE-2026-48583Vulnerabilità di elevazione dei privilegi nel kernel di WindowsImportante
Kernel di WindowsCVE-2025-10263ARM: CVE-2025-10263 Il completamento degli accessi alla memoria interessati potrebbe non essere garantito dal completamento di un TLBI [kernel]Critico
Kernel di WindowsCVE-2026-45657Vulnerabilità di esecuzione di codice remoto nel kernel di WindowsCritico
Driver in modalità kernel di WindowsCVE-2026-45600Vulnerabilità di elevazione dei privilegi nei driver in modalità kernel di WindowsImportante
Marchio di fabbrica del Web di Windows (MOTW)CVE-2026-45595Vulnerabilità di aggiramento della funzionalità di sicurezza “Marchio del Web” di WindowsImportante
Windows MediaCVE-2026-48574Vulnerabilità di esecuzione di codice in remoto su Windows MediaCritico
Windows Narratore BrailleCVE-2026-48565Vulnerabilità di elevazione dei privilegi in Braille di Windows NarratorImportante
Agente host del controller di rete (NC) di WindowsCVE-2026-44805Vulnerabilità di negazione del servizio (DoS) dell’agente host del controller di rete (NC) di Windows.Importante
Kernel del sistema operativo Windows NTCVE-2026-42980Vulnerabilità di elevazione dei privilegi nel kernel di NT OSImportante
Kernel del sistema operativo Windows NTCVE-2026-42916Vulnerabilità di elevazione dei privilegi nel kernel di NT OSImportante
Windows NTFSCVE-2026-45636Vulnerabilità di esecuzione di codice remoto in Windows NTFSImportante
Windows NTLMCVE-2026-50508Vulnerabilità di spoofing NTLM di WindowsImportante
Monitoraggio prestazioni di WindowsCVE-2026-42981Vulnerabilità di esecuzione di codice in remoto nel Monitor delle prestazioni di WindowsImportante
Monitoraggio prestazioni di WindowsCVE-2026-42974Vulnerabilità di esecuzione di codice in remoto nel Monitor delle prestazioni di WindowsImportante
Servizio Assistente per la compatibilità dei programmi WindowsCVE-2026-45487Vulnerabilità di elevazione dei privilegi nel servizio Assistente compatibilità programmi di WindowsImportante
Driver del filtro del file system proiettato di WindowsCVE-2026-42828Vulnerabilità di elevazione dei privilegi nel file system proiettato di WindowsImportante
Driver del filtro del file system proiettato di WindowsCVE-2026-42837Vulnerabilità di elevazione dei privilegi nel file system proiettato di WindowsImportante
Notifiche push di WindowsCVE-2026-42991Vulnerabilità di elevazione dei privilegi nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42977Vulnerabilità di elevazione dei privilegi nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42979Vulnerabilità di elevazione dei privilegi nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42978Vulnerabilità di elevazione dei privilegi nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42973Vulnerabilità di divulgazione delle informazioni nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42970Vulnerabilità di divulgazione delle informazioni nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42969Vulnerabilità di divulgazione delle informazioni nelle notifiche push di WindowsImportante
Notifiche push di WindowsCVE-2026-42971Vulnerabilità di divulgazione delle informazioni nelle notifiche push di WindowsImportante
Windows RDPCVE-2026-45639Vulnerabilità di divulgazione di informazioni nel protocollo RDP (Remote Desktop Protocol) di WindowsImportante
Windows RDPCVE-2026-42908Vulnerabilità di divulgazione di informazioni nel protocollo RDP (Remote Desktop Protocol) di WindowsImportante
SDK di WindowsCVE-2026-45593Vulnerabilità di elevazione dei privilegi nell’SDK di WindowsImportante
Avvio protetto di WindowsCVE-2026-45588Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-45654Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48570Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48568Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48575Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48578Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48573Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Avvio protetto di WindowsCVE-2026-48576Vulnerabilità di bypass della funzionalità di sicurezza Secure BootImportante
Windows ShellCVE-2026-42907Vulnerabilità di divulgazione di informazioni nella shell di WindowsImportante
Windows ShellCVE-2026-42906Vulnerabilità di divulgazione di informazioni nella shell di WindowsImportante
Archiviazione WindowsCVE-2026-47648Vulnerabilità di elevazione dei privilegi di archiviazione in WindowsImportante
Windows TCP/IPCVE-2026-42904Vulnerabilità di elevazione dei privilegi TCP/IP in WindowsImportante
Windows TCP/IPCVE-2026-42915Vulnerabilità di negazione del servizio TCP/IP in WindowsImportante
Servizio di telefonia WindowsCVE-2026-42968Vulnerabilità di divulgazione di informazioni nel server di telefonia WindowsImportante
Servizio di telefonia WindowsCVE-2026-42912Vulnerabilità di elevazione dei privilegi nel servizio di telefonia di WindowsImportante
Windows UEFICVE-2026-8863Vulnerabilità di bypass della funzionalità di sicurezza UEFI Secure BootImportante
Windows UEFICVE-2026-45656Vulnerabilità di bypass della funzionalità di sicurezza UEFI Secure BootImportante
Driver del file system UDFS (Universal Disk Format) di WindowsCVE-2026-40404Vulnerabilità di elevazione dei privilegi nel driver del file system UDFS (Universal Disk Format) di Windows.Importante
Driver del file system UDFS (Universal Disk Format) di WindowsCVE-2026-40409Vulnerabilità di elevazione dei privilegi nel driver del file system UDFS (Universal Disk Format) di Windows.Importante
Windows Win32K – GRFXCVE-2026-44812Vulnerabilità di esecuzione di codice in remoto nel componente grafico di WindowsCritico
Windows Win32K – GRFXCVE-2026-44803Vulnerabilità di esecuzione di codice in remoto nel componente grafico di WindowsCritico
Accesso a WinCVE-2026-42989Vulnerabilità di elevazione dei privilegi a WinlogonImportante

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto