Microsoft ha rilasciato aggiornamenti di sicurezza urgenti per affrontare diverse vulnerabilità zero-day in Windows e Office, che sono già attivamente sfruttate dagli attaccanti. Queste vulnerabilità consentono attacchi di tipo "one-click", in cui gli utenti possono attivare il malware con un semplice clic su un link malevolo o aprendo un file Office appositamente progettato. Le vulnerabilità zero-day sono problemi di sicurezza che vengono sfruttati prima che il fornitore rilasci una patch. Una delle vulnerabilità più critiche, CVE-2026-21510, colpisce il shell di Windows e consente agli attaccanti di eludere la protezione SmartScreen, eseguendo codice malevolo sul sistema compromesso. Un'altra vulnerabilità, CVE-2026-21513, è stata trovata in MSHTML, il vecchio motore di browser di Microsoft, che continua a presentare rischi in ambienti enterprise. Questi problemi sottolineano la necessità di una gestione rapida delle patch e di una strategia di difesa in profondità.
Fonti
Ultime notizie
23:05
22:40
22:27
22:05
21:51
Vedi altre notizie