Skip to main content

Alert GCSA-26209 - Microsoft Monthly Security Update - settembre 2026


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   alert ID: GCSA-26209
       data: 9 settembre 2026
     titolo: Microsoft Monthly Security Update - settembre 2026

******************************************************************

:: Descrizione del problema

   Microsoft ha pubblicato il security update per il mese di settembre 2026.
   Con questa release vengono risolte oltre 974 vulnerabilita',
   delle quali 113 sono di livello "critico".

   Due vulnerabilita' risultano in corso di sfruttamento:

   CVE-2026-81963 - Windows Update Stack Elevation of Privilege Vulnerability
   https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-81963

   CVE-2026-85880 - Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
   https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2026-85880

   Maggiori dettagli sono disponibili alla sezione "Riferimenti".


:: Software / Tecnologie interessate

   Azure
   Developer Tools (Visual Studio, .NET, .NET Framework)
   Exchange Server
   Microsoft Office
   Microsoft Office 2016
   SharePoint Server
   Skype for Business
   SQL Server (Power BI Report Server)
   Windows
   Windows Server
   Microsoft Dynamics
   Extended Security Updates (ESU)


:: Impatto

   Esecuzione remota di codice arbitrario (RCE)
   Acquisizione di privilegi piu' elevati (EoP)
   Bypass delle funzionalita' di sicurezza (SFB)
   Rivelazione di informazioni (ID)
   Denial of Service (DoS)
   Spoofing (Provide Misleading Information)
   Attacco all'integrita' dei dati (Data Manipulation)


:: Soluzioni

   Aggiornare i prodotti alle versioni piu' recenti.

   In Windows per default gli aggiornamenti avvengono in maniera automatica.
   Per verificare manualmente la disponibilita' di aggiornamenti scegliere
   Start > Impostazioni > Aggiornamento e Sicurezza > Windows Update

   Verificare di aver installato la versione piu' recente del

   Servicing Stack Updates
   https://msrc.microsoft.com/update-guide/advisory/ADV990001
   https://learn.microsoft.com/en-us/windows/deployment/update/servicing-stack-updates
   https://support.microsoft.com/en-us/servicing/os/windows/ssu/2026/09/kb5122874-windows-10-1607-ssu

   MSRC Security Update Guide
   https://msrc.microsoft.com/update-guide/deployments

   Windows Update domande frequenti
   https://support.microsoft.com/en-us/help/12373/windows-update-faq


:: Riferimenti

   Microsoft Security Updates - Release Notes
   https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep

   The Hacker News
   https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html

   CrowdStrike Blog
   https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-september-2026/

   SANS - Internet Storm Center - September 2026 Microsoft Patch Tuesday
   https://isc.sans.edu/diary/rss/33320

   Mitre CVE
   I riferimenti CVE sono disponibili nell'advisory originale.


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert

-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqEqfAAKCRDBnEyTZRJg
QgdDAJ9jmKHZOhnw756s4ih10EWNAf8scwCffEKKAFFiMN4jCbpZ6ey2y/b+S7k=
=jiV8
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT