CSIRT Toscana

Tag: Microsoft
Pagina 1 di 7

24 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID (AL06/260821/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Categorie

Alert
10 Luglio 2026

RoguePlanet: risolta la vulnerabilità in Microsoft Defender (AL01/260710/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere la vulnerabilitàCVE-2026-50656, nota con il nome “RoguePlanet” e per la quale risulta disponibile in rete un Proof of Concept (PoC), presente nel motore antimalware Microsoft Malware Protection Engine di Microsoft Defender. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.

Categorie

Alert

Altri argomenti