Un zero-day in afd.sys porta a SYSTEM su quasi ogni Windows

CVE-2026-68820 non è il punto d’ingresso, ma la scorciatoia che trasforma un foothold a basso privilegio in controllo SYSTEM su quasi ogni macchina Windows. La reazione istintiva è trattarlo come un normale driver bug; il punto reale è che, se un attaccante ha già un processo in esecuzione, questo difetto nel driver di rete gli alza subito il livello di accesso e può neutralizzare le difese locali. Microsoft lo ha indicato come l’unica falla di questo Patch Tuesday già sfruttata attivamente e ha pubblicato le correzioni di agosto 2026 per chiuderla. Nello stesso rilascio ci sono anche quattro RCE non autenticate da 9,8 su Windows DNS Server, Windows Deployment Services, Microsoft QUIC e HPC Pack, che ampliano la coda di patch per gli ambienti esposti. Per chi governa endpoint e server Windows, il quadro è questo: una compromissione iniziale anche banale può diventare rapidamente pieno controllo della macchina, e il rilascio va letto come un lotto ampio con un exploit già in corso e altri ingressi remoti critici da smaltire.

Part of the PlainSec briefing for 2026-08-11

Every edition of this story: Un zero-day in afd.sys porta a SYSTEM su quasi ogni Windows

Sources