Riassunto:
Microsoft ha lanciato l'aggiornamento Patch Tuesday di Windows 11 settembre 2026 il 9 settembre e ha ricordato agli utenti di installarlo il prima possibile. Il rapporto sottolinea che questo aggiornamento non solo apporta nuove modifiche come la barra delle applicazioni mobile, ma, cosa ancora più importante, risolve un gran numero di vulnerabilità di sicurezza, coinvolgendo un totale di 974 CVE Microsoft, di cui 723 coperti dalla famiglia di prodotti Windows, e ci sono 611 vulnerabilità indipendenti relative a Windows 11 24H2 e 25H2.
Microsoft ricorda agli utenti di non ritardare l'installazione perché questa patch risolve un numero record di vulnerabilità della sicurezza e riflette l'accelerazione degli attacchi guidati dall'intelligenza artificiale.

Il responsabile di Microsoft 365, Jeremy Chapman, ha affermato che è meglio non rinviare gli aggiornamenti qualitativi per più di tre giorni; se si tratta di un aggiornamento con scadenza a zero giorni o a un giorno, il periodo di grazia è di soli due giorni al massimo. Si consiglia di non ritardare più gli aggiornamenti di Windows a meno che il computer non sia offline per un lungo periodo di tempo.
Questa patch interessa diversi componenti di base di Windows, tra cui Windows Update, Windows Hello, Windows Biometric Services e il kernel grafico. Tra questi, CVE-2026-81963 di Windows Update Stack è considerato uno dei problemi più urgenti e Microsoft ha affermato che la vulnerabilità ha mostrato segni di essere sfruttata. Inoltre, nell'ambito di questa riparazione sono inclusi anche CVE-2026-69784 di Windows Hello, CVE-2026-73017 di Windows Graphics Kernel e CVE-2026-83979 di Windows Biometric Service.

Le versioni corrispondenti di Windows 11 25H2 e 24H2 devono essere aggiornate almeno alla build 26200.9445 o alla build 26100.9445; gli utenti possono verificare il numero di versione inserendo winver tramite "Win + R" o andare su "Impostazioni > Windows Update" per confermare se KB5124008 è stato installato.
Il rapporto sottolinea che il numero totale di vulnerabilità rivelate da Microsoft il giorno del rilascio quest'anno è aumentato in modo significativo. Secondo le statistiche contenute nell'articolo, da gennaio a settembre 2026, il numero totale di CVE annunciati da Microsoft il Patch Tuesday ha raggiunto 2.779, rispetto agli 876 dello stesso periodo del 2025, con un incremento di circa il 217,2%. Solo nel mese di settembre, il numero è balzato da 86 l'anno scorso a 974 quest'anno, un aumento su base annua di oltre il 1.000%, secondo l'articolo.


La spiegazione di Microsoft è la seguente: da un lato, il modello di intelligenza artificiale interna è più maturo e può scoprire le vulnerabilità più rapidamente; d’altro canto, i ricercatori esterni sono maggiormente coinvolti e il volume complessivo delle informazioni divulgate è aumentato. Allo stesso tempo, gli aggressori utilizzano l’intelligenza artificiale per individuare e sfruttare più rapidamente le lacune di sicurezza note, rendendo la velocità di implementazione delle patch più importante che in passato.
Microsoft ha avvertito nel luglio 2026 di non ritardare gli aggiornamenti di Windows perché le minacce assistite dall'intelligenza artificiale stavano crescendo rapidamente. Da allora, Microsoft ha aggiornato i suoi consigli di distribuzione per ridurre il tempo di estensione degli aggiornamenti qualitativi a meno di tre giorni, impostare la scadenza degli aggiornamenti su zero o un giorno e restringere il limite del periodo di grazia a due giorni.
Microsoft ha inoltre confermato che sta utilizzando un sistema chiamato MDASH per individuare le vulnerabilità in Windows, descrivendolo come un "sistema di rilevamento e risoluzione delle vulnerabilità tramite agente". Ciò significa che Microsoft potrebbe scoprire più vulnerabilità in futuro e continuerà ad aumentare la portata delle riparazioni mensili delle patch.
Commenti