Microsoft ha distribuito l'8 settembre gli aggiornamenti cumulativi KB5124008 e KB5122880 per Windows 11, il pacchetto del Patch Tuesday mensile. Tra le correzioni spiccano due vulnerabilit� zero-day gi� sfruttate attivamente in rete, mentre sul fronte estetico debutta la possibilit� di spostare la barra delle applicazioni.

KB5124008 riguarda le versioni 24H2 e 25H2, e porta le build rispettivamente a 26200.9445 e 26100.9445. KB5122880 resta invece ancorato alla 23H2, con la build che sale a 22621.7582. Entrambi i pacchetti vanno considerati obbligatori: al loro interno viaggiano le patch di sicurezza del mese, non solo i correttivi estetici.

Le due falle gi� sotto attacco portano le sigle CVE-2026-85880 e CVE-2026-81963. La prima � un buffer overflow nel meccanismo ALPC (Advanced Local Procedure Call) di Windows, che consente a un aggressore locale di ottenere privilegi di sistema. La seconda colpisce lo stack di Windows Update con un difetto nella risoluzione dei collegamenti di file, sfruttabile per elevare i propri permessi. Su entrambe Microsoft conferma lo sfruttamento attivo, motivo sufficiente per non rimandare l'installazione.

Taskbar mobile e Administrator Protection fra le novit� dell'ultimo Patch Tuesday