Vulnerabilità ed exploit

Microsoft rilascia patch di marzo per Windows, Office, Azure

Microsoft ha corretto decine di vulnerabilità nel suo ecosistema con la release Patch Tuesday di marzo 2026. La raccolta comprende vulnerabilità classificate critical e due difetti pubblicamente divulgati: CVE-2026-21262 e CVE-2026-26127. Non sono stati segnalati exploit attivi in the wild e molte correzioni riguardano elevation of privilege, con alcune RCE e Information disclosure in Office e Excel.

6 fonti · 11 mar

CVE in questo aggiornamento

10 CVE

Distribuite tra Microsoft SQL Server 2017 for x64-based Systems (GDR), Microsoft SQL Server 2019 for x64-based Systems (GDR), Microsoft SQL Server 2016 for x64-based Systems Service Pack 3 (GDR) e altri pacchetti correlati.

1 critiche · 6 alte · 3 medie · 0 basse

0 in CISA KEV · 2 con EPSS sopra 1%

Severità più alta: CVE-2026-21536 · 9.8 CRITICAL

EPSS più alto: CVE-2026-21536 · 1,6%

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-03-12

Every edition of this story: Microsoft rilascia patch di marzo per Windows, Office, Azure

Altro da oggi