Vai al contenuto principale
Splashtop20 years of trust
AccediProva gratuita
+31 (0) 20 888 5115AccediProva gratuita
Devices that could be affected by the July 2026 Patch Tuesday release.

Patch Tuesday di luglio 2026: 622 CVE, 3 zero-day

8 minuti di lettura
Aggiornamento effettuato
Inizia con Splashtop
Accesso remoto, assistenza a distanza e soluzioni di gestione degli endpoint di prim'ordine.
Prova gratuita

La release di Patch Tuesday di luglio 2026 di Microsoft affronta 622 CVE di Microsoft in 154 aggiornamenti di sicurezza, rendendola la più grande release di Patch Tuesday dell’azienda fino a oggi.

La release include tre vulnerabilità zero-day, due con sfruttamento rilevato e una nota pubblicamente prima che fosse disponibile una correzione. Include inoltre diverse vulnerabilità critiche di esecuzione di codice da remoto che interessano Windows DNS Server, DHCP Server, Remote Desktop Services, SharePoint Server, SQL Server e Microsoft Office.

I team IT dovrebbero dare priorità prima alle vulnerabilità attivamente sfruttate, seguite dai sistemi esposti a internet, dall'infrastruttura delle identità, dalle piattaforme di collaborazione e dai server business-critical. Con centinaia di aggiornamenti da gestire, verificare il corretto completamento della distribuzione sarà importante quanto approvare le patch stesse.

Analisi dettagliata delle patch Microsoft

Il rilascio di sicurezza di luglio 2026 di Microsoft copre 622 CVE Microsoft in 154 aggiornamenti di sicurezza. Gli aggiornamenti riguardano Windows, Microsoft Office, Microsoft Edge, SharePoint Server, SQL Server, Azure, Exchange Server, Microsoft Defender, Visual Studio e altri prodotti Microsoft.

La release include anche 428 CVE di Chromium ripubblicate che interessano Microsoft Edge.

Versione di luglio 2026

Totale

CVE di Microsoft risolti

622

Aggiornamenti di sicurezza

154

Vulnerabilità zero-day

3

Zero-day con sfruttamento rilevato

2

Zero-day noti pubblicamente

1

CVE di Chromium ripubblicate

428

CVE per famiglia di prodotti

Famiglia di prodotti

CVE

Windows

416

Microsoft Office

82

Microsoft Edge

46

Strumenti per sviluppatori

27

SharePoint Server

17

Azure

11

SQL Server

8

Microsoft Defender

5

Exchange Server

5

Altri prodotti Microsoft

5

Totale

622

Windows rappresenta la maggior parte delle vulnerabilità affrontate questo mese, ma il rilascio va ben oltre i sistemi operativi endpoint. I team IT devono anche tenere conto degli aggiornamenti che interessano gli ambienti di identità, collaborazione, database, networking, browser e sviluppo.

Vulnerabilità zero-day da prioritizzare

A luglio Microsoft ha corretto tre vulnerabilità zero-day. Due vengono attivamente sfruttate, mentre una era già di dominio pubblico prima che fosse disponibile un aggiornamento di sicurezza.

CVE

Prodotto interessato

Impatto

Stato

Priorità

CVE-2026-56155

Active Directory Federation Services

Elevazione dei privilegi

Sfruttamento rilevato

Immediato

CVE-2026-56164

Microsoft SharePoint Server

Elevazione dei privilegi

Sfruttamento rilevato

Immediato

CVE-2026-50661

Windows BitLocker

Aggiramento di funzionalità di sicurezza

Di dominio pubblico

Alta

CVE-2026-56155: Elevazione dei privilegi di Active Directory Federation Services

Microsoft ha rilevato uno sfruttamento attivo di questa vulnerabilità che interessa Active Directory Federation Services. Un attacco riuscito potrebbe consentire a un utente malintenzionato autenticato di ottenere privilegi elevati all'interno di un ambiente interessato.

Le organizzazioni che utilizzano AD FS dovrebbero considerare questa situazione una priorità immediata per la sicurezza dell'identità. Applica le patch ai sistemi interessati il prima possibile e verifica l'attività di autenticazione, le modifiche ai privilegi amministrativi e altri segnali di accesso sospetto.

CVE-2026-56164: elevazione dei privilegi di Microsoft SharePoint Server

Questa vulnerabilità, attivamente sfruttata, interessa Microsoft SharePoint Server e potrebbe consentire a un attaccante di ottenere privilegi elevati.

Le organizzazioni che eseguono SharePoint Server on-premises dovrebbero dare priorità immediata a questo aggiornamento, soprattutto quando i server sono accessibili da internet o supportano workflow aziendali sensibili. I team IT dovrebbero inoltre verificare che l'aggiornamento sia stato installato correttamente su tutti i sistemi SharePoint interessati.

CVE-2026-50661: aggiramento di funzionalità di sicurezza di Windows BitLocker

Questa vulnerabilità di BitLocker era nota pubblicamente prima che Microsoft rilasciasse una correzione. Microsoft non ha segnalato uno sfruttamento attivo, ma la divulgazione pubblica può aumentare la probabilità che gli aggressori inizino a prendere di mira i sistemi interessati.

I team IT dovrebbero dare priorità a laptop, dispositivi condivisi, endpoint mobili e sistemi maggiormente a rischio di furto o accesso fisico non autorizzato. Distribuire tempestivamente l'aggiornamento può contribuire a ridurre l'esposizione ai tentativi di aggirare le protezioni di BitLocker.

Vulnerabilità critiche che interessano i sistemi aziendali

Oltre alle tre vulnerabilità zero-day, Microsoft ha risolto 58 vulnerabilità critiche nel rilascio di questo mese. Molte delle vulnerabilità più gravi consentono la Remote Code Execution (RCE) e interessano l'infrastruttura aziendale, i servizi di identità, il networking, l'AI, le piattaforme di collaborazione, i database e i componenti principali di Windows.

Alcune delle vulnerabilità critiche più significative includono:

  • CVE-2026-48561 – Remote Code Execution di Microsoft Copilot

  • CVE-2026-49164 – Esecuzione di codice in modalità remota di Active Directory Domain Services

  • CVE-2026-54999 – Remote Code Execution di Windows TCP/IP

  • CVE-2026-54992 – Remote Code Execution di Windows Message Queuing (MSMQ)

  • CVE-2026-48564 – Esecuzione di codice da remoto nel servizio server DHCP

  • CVE-2026-54117 e CVE-2026-54118 – Esecuzione di codice in modalità remota di Microsoft SQL Server

  • CVE-2026-50522 e CVE-2026-58644 – Remote Code Execution di Microsoft SharePoint

  • CVE-2026-55011 e CVE-2026-55012 – Remote Code Execution di Microsoft Defender

  • CVE-2026-58608 – Remote Code Execution di Windows Print Spooler

  • CVE-2026-49796 – Esecuzione di codice da remoto in Windows GDI+

  • CVE-2026-50694 – Remote Code Execution di Windows Secure Socket Tunneling Protocol (SSTP)

  • CVE-2026-54982 e CVE-2026-54995 – Esecuzione di codice in modalità remota del driver Windows Reliable Multicast Transport (RMCAST)

Questo mese identità, networking, AI, collaborazione, database e servizi principali di Windows sono particolarmente colpiti, con vulnerabilità critiche che interessano Active Directory Domain Services, Microsoft Copilot, SharePoint, SQL Server, Microsoft Defender, Windows TCP/IP, DHCP Server, Windows Message Queuing (MSMQ), Windows Print Spooler, Windows GDI+, Windows Hyper-V, Windows SSTP e Windows RMCAST.

Come dare priorità alle patch di luglio 2026

Con 622 CVE Microsoft nel rilascio di questo mese, i team IT dovrebbero dare priorità agli aggiornamenti in base allo stato di sfruttamento, all'esposizione del sistema, alla gravità e all'impatto sul business, invece di trattare ogni patch come ugualmente urgente.

Applica la patch entro 24-72 ore

Dai priorità alle vulnerabilità e ai sistemi con il maggiore rischio immediato:

  • CVE-2026-56155 che interessa Active Directory Federation Services

  • CVE-2026-56164 che interessa Microsoft SharePoint Server

  • Ambienti SharePoint esposti a Internet

  • Infrastruttura delle identità

  • Servizi desktop remoto esposti

  • Server DNS e DHCP che supportano operazioni critiche

Le due vulnerabilità zero-day attivamente sfruttate dovrebbero avere la priorità nella coda di distribuzione. Le organizzazioni che utilizzano AD FS o SharePoint Server on-premises dovrebbero applicare le patch ai sistemi interessati non appena operativamente possibile e confermare che l'installazione sia stata completata correttamente.

Applica la patch entro 72 ore

Successivamente, concentrati sulle vulnerabilità critiche di esecuzione di codice in modalità remota che interessano infrastrutture aziendali di alto valore, tra cui:

  • Windows DNS Server

  • Windows DHCP Server

  • SharePoint Server

  • SQL Server

  • Windows Remote Desktop Services

I sistemi con punteggi CVSS di 9.8 o 10.0 dovrebbero ricevere un'attenzione prioritaria, soprattutto quando sono esposti a internet, ampiamente accessibili o essenziali per l'autenticazione, la rete, la collaborazione o le applicazioni aziendali.

Applica la patch entro 1 o 2 settimane

Questo livello dovrebbe includere:

  • CVE-2026-50661 che interessa Windows BitLocker

  • Vulnerabilità critiche di Microsoft Office

  • Aggiornamenti critici rimanenti sui sistemi senza esposizione esterna diretta

  • Vulnerabilità ad alta gravità che interessano gli endpoint gestiti standard

La divulgazione pubblica rende la vulnerabilità di BitLocker più urgente di una tipica falla non sfruttata, in particolare per laptop, dispositivi mobili e sistemi condivisi.

Ciclo regolare di patch

Le vulnerabilità meno gravi senza divulgazione pubblica, sfruttamento confermato o significativa esposizione esterna possono seguire il normale processo di test e distribuzione.

Anche gli aggiornamenti con priorità inferiore non devono essere ignorati. I team IT dovrebbero continuare a monitorare le installazioni non riuscite, i dispositivi offline e gli endpoint che non rientrano nelle finestre di manutenzione standard.

La prioritizzazione più efficace combina le informazioni di Microsoft sulla sfruttabilità con la gravità CVSS, l'esposizione, il ruolo del sistema e l'impatto sul business. I servizi esposti a Internet, i sistemi di identità, i controller di dominio, le piattaforme di collaborazione e l'infrastruttura di accesso remoto dovrebbero restare in cima alla lista delle priorità.

Aggiornamenti importanti di terze parti

Microsoft ha inoltre ripubblicato 428 CVE di Chromium che interessano Microsoft Edge. Si tratta di vulnerabilità non Microsoft e dovrebbero essere tracciate separatamente dalle 622 CVE Microsoft risolte nella release di luglio.

Poiché Edge è ampiamente distribuito negli ambienti Windows, gli aggiornamenti del browser dovrebbero essere inclusi nella stessa verifica di conformità delle patch del sistema operativo e di Office. I team IT dovrebbero confermare che i dispositivi gestiti eseguano versioni aggiornate di Edge e identificare gli endpoint che potrebbero non aver ricevuto gli aggiornamenti automatici perché erano offline o al di fuori dei normali flussi di gestione.

Le vulnerabilità dei browser possono comunque creare rischi significativi, soprattutto quando gli utenti accedono a siti web non affidabili, aprono applicazioni web o lavorano con contenuti ospitati esternamente. Mantenere Edge aggiornato aiuta a ridurre l'esposizione insieme al più ampio rilascio di patch Microsoft.

Come Splashtop AEM aiuta i team IT a distribuire le patch

Una release di Patch Tuesday di queste dimensioni può essere difficile da gestire solo con flussi di lavoro manuali. Splashtop AEM aiuta i team IT a identificare gli aggiornamenti mancanti, distribuire più rapidamente le patch e verificare la correzione su tutti gli endpoint gestiti da una console centralizzata.

Con Splashtop AEM, i team IT possono:

  • Visualizza le informazioni su CVE ed endpoint per identificare i sistemi interessati dalle vulnerabilità appena divulgate.

  • Distribuisci in tempo reale gli aggiornamenti di Windows e del software di terze parti supportato.

  • Automatizza il patching tramite criteri, pianificazioni e finestre di manutenzione.

  • Usa distribuzioni basate su ring per testare gli aggiornamenti con un gruppo più ristretto di dispositivi prima di estendere il rollout.

  • Monitora lo stato delle patch, gli errori e la conformità su tutti gli endpoint gestiti.

  • Esegui script e azioni correttive quando un aggiornamento non riesce o è necessaria un'azione aggiuntiva.

  • Usa i dati dell'inventario hardware e software per individuare più rapidamente i dispositivi interessati.

Per i team che si affidano ancora all’applicazione manuale delle patch, Splashtop AEM riduce il lavoro ripetitivo e rende la distribuzione più coerente. Le organizzazioni che utilizzano Microsoft Intune possono aggiungere patching più rapido, maggiore visibilità e flussi di lavoro di correzione più diretti per migliorare Intune. I team che utilizzano già un RMM possono rafforzare l’automazione delle patch e combinare la gestione degli endpoint con la risoluzione dei problemi da remoto quando si verificano problemi.

Prova Splashtop AEM gratuitamente

Riduci i ritardi nell’applicazione delle patch, migliora la visibilità sugli aggiornamenti mancanti e rispondi più rapidamente alle vulnerabilità critiche con Splashtop AEM.

Inizia una prova gratuita e scopri come il patching centralizzato, l'automazione, le informazioni sulle CVE e i report di conformità in tempo reale possono semplificare il tuo flusso di lavoro del Patch Tuesday.

Prova subito!
Prova Splashtop AEM gratuitamente oggi
Prova gratuita


Condividi
Feed RSSIscriviti

Contenuti correlati

IT operations dashboard with alerts
Patch martedì

Patch Tuesday di marzo 2026: 83 vulnerabilità, molti CVE ad alto rischio

Ulteriori informazioni
An IT technician working on a computer.
Patch martedì

Patch Tuesday di aprile 2026: 165 vulnerabilità, 1 Zero-Day

A business professional working on a computer.
Patch martedì

Patch Tuesday di febbraio 2026: 59 vulnerabilità, diversi zero-day

January 2026 Patch Tuesday
Patch martedì

Martedì delle patch di gennaio 2026: 112 vulnerabilità, 1 zero-day

Visualizza tutti i blog