CSIRT Toscana

Tag: Microsoft
Pagina 1 di 6

10 Luglio 2026

RoguePlanet: risolta la vulnerabilità in Microsoft Defender (AL01/260710/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere la vulnerabilitàCVE-2026-50656, nota con il nome “RoguePlanet” e per la quale risulta disponibile in rete un Proof of Concept (PoC), presente nel motore antimalware Microsoft Malware Protection Engine di Microsoft Defender. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
18 Maggio 2026

MiniPlasma: PoC per lo sfruttamento di una vulnerabilità Microsoft (AL03/260518/CSIRT-ITA)

Rilevata una vulnerabilità di tipo “zero-day” nei sistemi operativi Microsoft Windows, - probabilmente riconducibile ad una non corretta risoluzione della CVE-2020-17103 - per la quale è stato rilasciato un Proof of Concept (PoC). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert
18 Maggio 2026

Microsoft: rilevato sfruttamento attivo della CVE-2026-42897 (AL04/260515/CSIRT-ITA)

Microsoft ha rilasciato aggiornamenti di sicurezza per risolvere due nuove vulnerabilità, una con gravità ”critica” e una con gravità “alta”, che riguardano i prodotti Microsoft Authenticator e Microsoft Exchange Server. Tra queste si evidenzia laCVE-2026-42897, di tipo “Cross-site Scripting (XSS)”, che risulta essere sfruttata attivamente in rete.

Categorie

Alert

Altri argomenti