Aggiornamenti Mensili Microsoft

Imported from official source

Advisory

Cybersecurity Classified by Officially

Microsoft ha rilasciato gli aggiornamenti di sicurezza mensili che risolvono un totale di 420 nuove vulnerabilità, di cui 1 di tipo 0-day.

Nel dettaglio le vulnerabilità sfruttate attivamente o per le quali risulta disponibile in rete un “proof of concept”, riguardano:

  • Windows Ancillary Function Driver for WinSock: identificata tramite la CVE-2026-68820, di tipo "Use After Free" e con score CVSS v3.1 pari a 7, presente nel driver Windows Ancillary Function per WinSock. Tale vulnerabilità potrebbe consentire, a un utente autenticato localmente, l'esecuzione di un'applicazione opportunamente predisposta sul sistema interessato al fine di innescare una race condition e ottenere i privilegi di livello SYSTEM.
  • Windows Container Isolation FS Filter Driver (unionfs.sys): identificata tramite la CVE-2026-72971, di tipo “Tampering” e con score CVSS v3.1 pari a 5.5, interessa il driver Windows Container Isolation FS Filter (unionfs.sys). Tale vulnerabilità è dovuta a un'errata risoluzione dei link prima dell'accesso ai file (link following), e consentirebbe a un utente autenticato la possibilità di effettuare operazioni non autorizzate a livello locale.
  • Windows User Profile Service: identificata tramite la CVE-2026-62832, di tipo “Elevation of Privilege” e con score CVSS v3.1 pari a 7.8, interessa la componente Windows User Profile Service. La vulnerabilità è dovuta a un'errata risoluzione dei link prima dell'accesso ai file (link following): un utente locale in possesso delle credenziali di un secondo account (anch'esso locale) potrebbe sfruttare tale vulnerabilità eseguendo un'applicazione opportunamente predisposta al fine di caricare l'hive del registro del secondo utente, accedendo e/o modificando i dati di quest'ultimo e ottenendo potenzialmente privilegi amministrativi, senza che sia richiesta alcuna interazione da parte dell'utente interessato.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-23

    Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Agenzia per la Cybersicurezza Nazionale — imported from official source
    Official source
    https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
    Imported
    September 24, 2026 11:30
    Versions
    1 recorded
    Identity
    https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-23

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.