L’11 agosto Microsoft ha rilasciato 421 patch che interessano 29 famiglie di prodotti. Sessantaquattro dei problemi affrontati sono considerati da Microsoft di gravità Critica; 35 CVE sono ritenuti suscettibili di essere sfruttati entro i prossimi 30 giorni. (Uno lo è già: CVE-2026-68820 è una vulnerabilità di tipo Elevation of Privilege, classificata come Importante, che interessa la maggior parte delle versioni di Windows.) Ottanta hanno un punteggio CVSS Base pari o superiore a 8,0. Al momento del rilascio, solo una vulnerabilità era stata resa pubblica (ma non ancora sfruttata), mentre Microsoft ha dichiarato che un’ulteriore vulnerabilità (CVE-2026-69414) sarebbe stata resa pubblica entro la fine della settimana. (Tra poco parleremo dell’attività di patching successiva al Patch Tuesday.) Un’altra vulnerabilità, CVE-2026-68820, è invece riconosciuta come attivamente sfruttata in natura.
In questa era guidata dall’intelligenza artificiale, il numero relativamente basso di advisory è sorprendente. Ci sono due vulnerabilità accreditate da MITRE (CVE-2026-6726, CVE-2026-6727) che sono state corrette all’inizio del mese, ma, essendo legate a Windows, le includiamo semplicemente nel conteggio principale delle patch. Per quanto riguarda Edge, ci sono stati appena 42 advisory (tutti tranne due emessi da Chrome, non da Microsoft), con tutto già corretto prima di martedì. Sono stati inoltre rilasciati 24 aggiornamenti da Adobe, che interessano Commerce e ColdFusion.
Di maggiore interesse è il numero considerevole di bug estremamente pericolosi che erano stati corretti anch’essi all’inizio del mese. Diciannove vulnerabilità che interessano 10 famiglie sono già state mitigate, mentre una ventesima (CVE-2026-24301, un problema relativo a Copilot Web) è stata gestita diversi giorni dopo. Il punteggio medio CVSS Base per queste 20 vulnerabilità è 9,3, con tre che raggiungono un valore “perfetto” di 10. Al contrario, il punteggio medio CVSS Base per il resto delle patch di agosto è un più rassicurante 7,2.
Leggi tutto l’articolo: https://www.sophos.com/en-us/blog/2608-patch-tuesday