Boletín de seguridad de Microsoft: agosto de 2026
Cosa significa
Microsoft ha rilasciato un boletín di sicurezza agosto 2026 con 421 vulnerabilità. Le vulnerabilità possono permettere esecuzione remota di codice, elevazione di privilegi, fuga di informazioni, DDoS, suplantazione e tampering. Alcune vulnerabilità sono già in fase di sfruttamento. Le patch sono disponibili e devono essere applicate urgentemente.
Perché conta
Le PMI italiane che utilizzano prodotti Microsoft sono a rischio di attacchi che possono compromettere la sicurezza dei dati, la disponibilità dei servizi e la reputazione aziendale. L'aggiornamento non è solo tecnico ma cruciale per la protezione operativa.
Azioni consigliate
- Applicare immediatamente le patch di sicurezza disponibili da Microsoft
- Verificare la versione corrente di tutti i prodotti Microsoft in uso
- Configurare regole di firewall per limitare l'accesso a servizi critici
- Monitorare i log di sistema e di applicazione per segnali di attacco
- Eseguire backup regolari e verificare la loro integrità
- Aggiornare le policy di sicurezza per includere controlli su prodotti Microsoft
- Eseguire un audit delle configurazioni di servizi come DNS, DHCP e GDI+
Sistemi e prodotti interessati
- Azure Defender
- Developer Tools
- Exchange Server
- Office
- Office 2016
- Other
- SharePoint Server
- Windows
Cosa cercare (rilevamento)
- Ricerca di log di accesso anomali a prodotti Microsoft
- Monitoraggio di errori di esecuzione remota di codice
- Analisi di eventi di elevazione di privilegi
- Controllo di accessi non autorizzati a servizi come SharePoint o Office
- Verifica di comportamenti sospetti in sistemi DNS o DHCP
- Analisi di log di errori relativi a componenti grafici di Office
Estratto della fonte usato dal modello
Boletín de seguridad de Microsoft: agosto de 2026 Las familias de productos afectados son las siguientes: La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 11 de agosto, consta de 421 vulnerabilidades. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y tampering. Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones. Las vulnerabilidades de severidad crítica publicadas tienen asignados los siguientes identificadores y descripciones: CVE-2026-68820: Vulnerabilidad de Elevación de Privilegios en Windows Ancillary Function Driver for WinSock (Está siendo explotada) CVE-2026-71331: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA) CVE-2026-70332: Vulnerabilidad de Suplantación en Microsoft Office SharePoint CVE-2026-70130: Vulnerabilidad de ejecución remota de código en Microsoft Office CVE-2026-68823: Vulnerabilidad de ejecución remota de código en Azure Confidential Ledger CVE-2026-68816: Vulnerabilidad de ejecución remota de código en Microsoft Excel CVE-2026-68804: Vulnerabilidad de ejecución remota de código en Microsoft Excel CVE-2026-68794: Vulnerabilidad
Benefici operativi potenziali
- Riduzione della superficie esposta a vulnerabilità critiche
- Miglioramento della risposta agli attacchi in tempo reale
- Protezione dei dati sensibili e della disponibilità dei servizi
- Riduzione del rischio di interruzione operativa
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Boletín de seguridad de Microsoft: agosto de 2026 Mié, 12/08/2026 - 12:31 Aviso Recursos Afectados Las familias de productos afectados son las siguientes: Azure Defender Developer Tools Exchange Server Office Office 2016 Other SharePoint Server Windows Descripción La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 11 de agosto, consta de 421 vulnerabilidades. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecución remota de código, elevación de privilegios, revelación de información, denegación de servicio, omisión de características de seguridad, suplantación y tampering. Identificador INCIBE-2026-546 Solución Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones. Detalle Las vulnerabilidades de severidad crítica publicadas tienen asignados los siguientes identificadores y descripciones: CVE-2026-68820: Vulnerabilidad de Elevación de Privilegios en Windows Ancillary Function Driver for WinSock (Está siendo explotada) CVE-2026-71331: Vulnerabilidad de ejecución remota de código en Windows Device Health Attestation (DHA) CVE-2026-70332: Vulnerabilidad de Suplantación en Microsoft Office SharePoint CVE-2026-70130: Vulnerabilidad de ejecución remota de código en Microsoft Office CVE-2026-68823: Vulnerabilidad de ejecución remota de código en Azure Confidential Ledger CVE-2026-68816: Vulnerabilidad de ejecución remota de código en Microsoft Excel CVE-2026-68804: Vulnerabilidad de ejecución remota de código en Microsoft Excel CVE-2026-68794: Vulnerabilidad de ejecución remota de código en Microsoft Excel CVE-2026-66807: Vulnerabilidad de ejecución
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 12/08/2026 12:31
- MITRE ATT&CK
- T1078, T1486, T1203
- CVE
- CVE-2026-68820, CVE-2026-71331, CVE-2026-70332, CVE-2026-70130, CVE-2026-68823, CVE-2026-68816, CVE-2026-68804, CVE-2026-68794, CVE-2026-66807
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.