Microsoft risolve una zero-day critica e altri bug: aggiornate subito
L’aggiornamento di agosto di Patch Tuesday sistema 111 vulnerabilità, tra cui una falla di Kerberos che permetteva privilegi da dominio - è urgente installare la patch.
Microsoft ha rilasciato il pacchetto di aggiornamenti Patch Tuesday di agosto 2025, un insieme cumulativo di fix che risolve oltre 100 vulnerabilità in numerosi prodotti dell’azienda.
Tra queste figura una vulnerabilità zero-day già nota in Windows Kerberos, l’implementazione proprietaria del protocollo di autenticazione Kerberos, utilizzato per verificare in modo sicuro l’identità degli utenti in una rete Windows tramite ticket, evitando l’invio delle password in chiaro.
Il bug individuato riguarda un difetto di “relative path traversal” che consente a un attore malevolo autorizzato di ottenere un’elevazione dei privilegi all’interno della rete.
Difetti critici
Oltre alla vulnerabilità zero-day, Microsoft ha corretto altre 106 falle, tra cui 13 classificate come “critiche”.
Di queste, nove sono vulnerabilità di esecuzione di codice da remoto (RCE) sfruttabili per prendere il controllo dei dispositivi, altre riguardano la divulgazione non autorizzata di informazioni utilizzabile per esfiltrare dati, e una è un bug di elevazione dei privilegi.
Tra le correzioni più rilevanti figura una falla critica con punteggio 10/10 in Azure OpenAI, tracciata come CVE-2025-53767, che potrebbe consentire a un attore non autenticato di accedere da remoto a informazioni sensibili in ambienti di intelligenza artificiale.
Un’altra vulnerabilità degna di nota è un bug di esecuzione di codice da remoto nel Microsoft Graphics Component, sfruttabile tramite file o immagini malevoli. È identificata come CVE-2025-50165 e ha ricevuto un punteggio di gravità di 9,8/10 (critico).
Iscriviti alla newsletter di Techradar Pro per ricevere tutte le ultime notizie, opinioni, editoriali e guide per il successo della tua impresa!
Completano l’elenco CVE-2025-53766, CVE-50171 e CVE-2025-53792, tutte con punteggio pari o superiore a 9,1, quindi considerate critiche.
In totale, Microsoft ha risolto 111 vulnerabilità e, sebbene nessuna risulti al momento sfruttata attivamente, gli amministratori sono fortemente invitati ad applicare le patch senza indugi.
Via BleepingComputer
Nato nel 1995 e cresciuto da due genitori nerd, non poteva che essere orientato fin dalla tenera età verso un mondo fatto di videogiochi e nuove tecnologie. Fin da piccolo ha sempre esplorato computer e gadget di ogni tipo, facendo crescere insieme a lui le sue passioni. Dopo aver completato gli studi, ha lavorato con diverse realtà editoriali, cercando sempre di trasmettere qualcosa in più oltre alla semplice informazione. Amante del cioccolato fondente, continua a esplorare nuove frontiere digitali, mantenendo sempre viva la sua curiosità e la sua dedizione al settore.