Microsoft ha rilasciato il pacchetto di aggiornamenti di sicurezza del Patch Tuesday di febbraio 2026, intervenendo su 58 vulnerabilità individuate nei propri prodotti. Tra queste figurano sei falle zero-day già sfruttate attivamente e tre vulnerabilità divulgate pubblicamente prima della disponibilità delle correzioni. L’aggiornamento è rilevante perché affronta rischi concreti per sistemi e dati aziendali e individuali.

Sei zero-day già sfruttati
Il bollettino di febbraio include la risoluzione di sei vulnerabilità zero-day, ovvero falle sconosciute o non corrette al momento dei primi attacchi. Secondo le informazioni disponibili, queste vulnerabilità risultavano già sfruttate attivamente, aumentando l’urgenza dell’installazione delle patch per ridurre l’esposizione a compromissioni.
Vulnerabilità divulgate pubblicamente
Oltre agli zero-day sfruttati, l’aggiornamento interviene su tre vulnerabilità che erano state divulgate pubblicamente prima del rilascio delle correzioni. In questi casi, la conoscenza tecnica delle falle poteva facilitare lo sviluppo di exploit, incrementando il livello di rischio per i sistemi non aggiornati.
- Windows 11, rilasciata la seconda patch di emergenza dopo il fallimento di gennaio
- Windows 11 KB5074109 Crashes Systems – Microsoft Consiglia di Rimuovere l’Aggiornamento
- Patch Microsoft: Risolte 63 vulnerabilità, inclusa una zero-day
Cinque falle classificate come critiche
Nel pacchetto di febbraio 2026 sono incluse cinque vulnerabilità classificate come “critiche”. Tre riguardano l’elevazione dei privilegi, consentendo a un attaccante di ottenere permessi più elevati, mentre due sono legate alla divulgazione di informazioni, con potenziali impatti sulla riservatezza dei dati.
Aggiornamenti distribuiti nel Patch Tuesday
Il rilascio rientra nel consueto appuntamento mensile del Patch Tuesday, attraverso il quale Microsoft distribuisce correzioni di sicurezza cumulative. Gli aggiornamenti interessano diversi componenti e servizi dell’ecosistema software dell’azienda, con l’obiettivo di mitigare un ampio spettro di vulnerabilità note.
