Patch management

Windows

Il Patch Tuesday di settembre 2026 non è un aggiornamento mensile come gli altri. Microsoft ha distribuito correzioni relative a 973 vulnerabilità, delle quali 113 classificate come critiche: un numero che supera nettamente il precedente primato di 664 registrato a luglio. La quantità colpisce, ma per chi deve proteggere workstation e server il dato davvero importante è un altro: due falle risultano già sfruttate in attacchi reali e diverse vulnerabilità consentono l’esecuzione di codice da remoto senza autenticazione.

Il dato delle 973 vulnerabilità non implica che un singolo sistema Windows presenti quasi mille falle immediatamente sfruttabili. Il nutrito catalogo di falle corrette comprende prodotti, componenti e servizi differenti, con condizioni di attacco molto diverse. Il SANS ISC indica come priorità due vulnerabilità di elevazione dei privilegi già sfruttate, CVE-2026-81963 e CVE-2026-85880, seguite da tre problemi particolarmente pericolosi in Skype for Business Server, Message Queuing e Routing and Remote Access Service.

Le due vulnerabilità zero-day già sfruttate negli attacchi