CourionAI
IT
Newsletter
← Tutte le notizie
security 3 min di lettura

Microsoft ha corretto un numero record di 973 buchi di sicurezza e un'intelligenza artificiale ne ha individuati alcuni

Il Patch Tuesday di settembre è il più grande di sempre: 973 correzioni, 113 critiche, due già sotto attacco e tre difetti nei prodotti Copilot. Microsoft afferma che un sistema di scansione tramite agenti ha aiutato a far emergere parte del batch.

Un vasto muro di mattoni con piccole aperture quadrate sigillate in file ordinate, con due vicino al centro ancora aperte

Microsoft ha distribuito martedì gli aggiornamenti di sicurezza di settembre e il numero è il più grande nella storia del Patch Tuesday: 973 vulnerabilità risolte in un colpo solo. Di questi, 113 sono considerati critici e 82 di quelli critici consentono l’esecuzione di codice remoto, il che significa che un utente malintenzionato potrebbe eseguire il proprio software sul computer senza toccarlo fisicamente. Due sono zero-day già sfruttati in attacchi reali, che è la categoria che conta di più: CVE-2026-85880 nel componente Windows Advanced Local Procedure Call e CVE-2026-81963 nello stack di Windows Update.

La diffusione tra i prodotti è ampia. Microsoft attribuisce 723 correzioni a Windows stesso, 111 a Office, 62 a SQL Server, 22 agli strumenti di sviluppo, 16 a SharePoint Server e nove a Exchange. Tre delle patch riguardano direttamente i prodotti AI: due bug di divulgazione di informazioni in GitHub Copilot e VS Code, CVE-2026-81381 e CVE-2026-81380, e un difetto di elevazione dei privilegi in Copilot Studio, CVE-2026-80098, che porta un punteggio di gravità di 9,3 su 10 e deriva dalla verifica errata di una firma crittografica. È stato corretto anche un bug relativo ai privilegi della lingua Azure AI. Microsoft afferma che parte di questo lotto è stato evidenziato da quello che chiama un sistema di scansione ad agenti multi-modello proprietario in esecuzione sul codice base di Windows, in altre parole modelli di intelligenza artificiale alla ricerca di bug nel codice di Microsoft.

Cosa c’è dietro tutto questo?

Un numero record non è automaticamente una cattiva notizia. Il conteggio delle patch misura quanti problemi sono stati rilevati e risolti, non quanti ne esistono, e trovarne di più è generalmente ciò che desideri. Il dettaglio interessante è il motivo per cui il numero è aumentato: Microsoft sta indirizzando i revisori automatici su milioni di righe di vecchio codice e stanno scoprendo cose che la revisione umana ha mancato per anni.

Questo vale in entrambe le direzioni e tutti coloro che si occupano di sicurezza lo sanno. La stessa classe di strumenti funziona altrettanto bene per chi cerca un modo per entrare. I difensori per ora hanno un vantaggio perché hanno il codice sorgente e gli aggressori per lo più no, ma il divario è più ridotto di prima. Nel frattempo, il difetto di Copilot Studio ci ricorda che i prodotti di intelligenza artificiale sono sottostanti software ordinari, con normali bug nel controllo delle firme e nelle autorizzazioni, ed ereditano tutti i rischi che ne derivano.

Che cosa significa per te: Installa gli aggiornamenti. Se utilizzi un computer Windows personale, Windows Update se ne occupa, ma i due zero-day sfruttati significano che non è un mese per posticipare il riavvio di due settimane. Se usi GitHub Copilot o VS Code, aggiorna anche le estensioni, non solo il sistema operativo, perché gli aggiornamenti delle estensioni non sempre vanno di pari passo. Se esegui Copilot Studio al lavoro, vale la pena segnalare quella 9.3 a chiunque la possieda. E se vi siete mai chiesti se l’intelligenza artificiale stia facendo qualcosa di utile dietro le quinte, questa è una risposta concreta: sta leggendo il codice sorgente di Microsoft e sta trovando cose.

Fonti

Fonti: https://blog.talosintelligence.com/microsoft-patch-tuesday-for-september-2026/

Articolo successivo

Un modello da 2,5 miliardi di parametri che batte quelli più grandi e funziona sul tuo laptop

OpenBMB ha rilasciato MiniCPM5-2B sotto Apache 2.0. È in cima alla classifica aperta inferiore a 4B, gestisce 131.000 token di contesto e funziona in Ollama, LM Studio e llama.cpp sull'hardware che già possiedi.

Un piccolo dispositivo portatile emette ampi anelli di energia in primo piano mentre un solitario cabinet server si staglia minuscolo all'orizzonte