Microsoft rilascia un aggiornamento record del Patch Tuesday che copre 570 falle di sicurezza
Microsoft ha rilasciato gli aggiornamenti di sicurezza di luglio 2026, risolvendo almeno 570 vulnerabilità in Windows e altri prodotti. Il totale è quasi tre volte superiore al precedente record mensi...
Microsoft ha rilasciato gli aggiornamenti di sicurezza di luglio 2026, risolvendo almeno 570 vulnerabilità in Windows e altri prodotti. Il totale è quasi tre volte superiore al precedente record mensile dell’azienda, stabilito a giugno, e include quasi 60 falle classificate come critiche.
Microsoft ha dichiarato che l’aggiornamento insolitamente ampio riflette il crescente utilizzo dell’intelligenza artificiale nella ricerca sulle vulnerabilità. Pavan Davuluri, vicepresidente esecutivo di Microsoft, ha affermato che le tecniche assistite dall’IA aiutano i ricercatori a identificare e analizzare più rapidamente le debolezze in basi di codice di grandi dimensioni.
Incluse tre vulnerabilità zero-day
La versione include correzioni per tre vulnerabilità zero-day. Secondo quanto riferito, due vengono sfruttate in attacchi, mentre la terza è stata resa pubblica, ma Microsoft non l’ha collegata ad attività di sfruttamento in corso.
Tra i problemi corretti figurano circa 250 vulnerabilità di elevazione dei privilegi. Tra queste ci sono CVE-2026-56155, una falla in Active Directory Federation Services, e CVE-2026-56164, una vulnerabilità di Microsoft SharePoint. I due bug potrebbero consentire a un attaccante di ottenere autorizzazioni più elevate su un sistema Windows interessato.
CVE-2026-50661 interessa Windows BitLocker e costituisce un bypass di una funzionalità di sicurezza. Un attaccante con accesso fisico a un dispositivo potrebbe potenzialmente sfruttarla per accedere ai dati protetti. Microsoft ha dichiarato che i dettagli della vulnerabilità sono pubblici, ma non ha osservato attività di sfruttamento.
Jack Bicer, direttore della ricerca sulle vulnerabilità di Action1, ha evidenziato CVE-2026-48561, una falla di esecuzione di codice da remoto in Microsoft Copilot a cui è stato assegnato un punteggio CVSS di 9,6. Secondo Microsoft, un attaccante potrebbe ospitare un sito web dannoso che induca Microsoft Edge per Android a inviare richieste appositamente create a Copilot quando una vittima visita il sito.
Il cambiamento delle valutazioni sulla sfruttabilità
I ricercatori di sicurezza hanno affermato che l’IA potrebbe anche ridurre il tempo necessario agli attaccanti per trasformare le vulnerabilità divulgate in exploit funzionanti. Satnam Narang di Tenable ha sostenuto che le valutazioni di sfruttabilità di Microsoft, che stimano la probabilità che una falla venga sfruttata, potrebbero non tenere pienamente conto degli strumenti offensivi automatizzati. Ha indicato una vulnerabilità zero-day di SharePoint inizialmente classificata come meno probabilmente sfruttabile, ma successivamente inserita nel catalogo delle vulnerabilità note sfruttate di CISA.
Chris Goettl di Ivanti ha osservato che i fornitori stanno aumentando la frequenza dei rilasci. Adobe prevede di pubblicare bollettini di sicurezza due volte al mese, mentre anche Cisco, Mozilla e Oracle hanno accelerato il rilascio degli aggiornamenti. Le organizzazioni dovrebbero esaminare gli avvisi di Microsoft, effettuare il backup dei sistemi importanti e testare le patch prima di procedere con un’implementazione estesa.
