CVE-2026-33824
Double free in Windows IKE Extension consente a un attaccante non autorizzato di eseguire codice su una rete.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 18 ago 2026
- Le agenzie federali statunitensi devono correggerla entro il 21 ago 2026 (direttiva BOD 22-01)
- Primo attacco osservato 106 giorni dopo la divulgazione
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fonte: CISA KEV · 8 set 2026 3 set 2026 20 ago 2026 18 ago 2026 18 ago 2026 14 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| microsoft | windows 10 1607 | < 10.0.14393.9060 |
| microsoft | windows 10 1809 | < 10.0.17763.8644 |
| microsoft | windows 10 21h2 | < 10.0.19044.7184 |
| microsoft | windows 10 22h2 | < 10.0.19045.7184 |
| microsoft | windows 11 23h2 | < 10.0.22631.6936 |
| microsoft | windows 11 24h2 | < 10.0.26100.8246 |
| microsoft | windows 11 25h2 | < 10.0.26200.8246 |
| microsoft | windows 11 26h1 | < 10.0.28000.1836 |
| microsoft | windows server 2016 | < 10.0.14393.9060 |
| microsoft | windows server 2019 | < 10.0.17763.8644 |
| microsoft | windows server 2022 | < 10.0.20348.5020 |
| microsoft | windows server 2022 23h2 | < 10.0.25398.2274 |
| microsoft | windows server 2025 | < 10.0.26100.32690 |
Articoli correlati
VulnerabilitàCISA aggiunge tre falle al catalogo KEV: coinvolti Langflow, Tomcat e N-central
CISA elenca tre falle KEV sfruttate: Langflow, Tomcat, N-central. Aggiornamenti urgenti richiesti.
VulnerabilitàQuattro falle critiche sfruttate contro macOS, SharePoint, VMware vCenter e Windows
Scopri le quattro falle critiche sfruttate contro macOS, SharePoint, VMware e Windows. CISA richiede remediation entro il 21 agosto 2026.
VulnerabilitàCVE-2026-69836: falla critica sfruttata in Microsoft Entra ID, ma non serve alcuna azione ai clienti
Microsoft ha corretto CVE-2026-69836, una vulnerabilità critica in Entra ID sfruttata in attacchi. Nessuna azione richiesta ai clienti poiché mitigata lato servizio.
VulnerabilitàBTR Reforged: il driver di Microsoft Defender può diventare un’arma contro la sicurezza di Windows
Scopri come il driver BTR.sys di Microsoft Defender può essere abusato per disattivare le difese di Windows durante l'avvio, esponendo gravi rischi per la sicurezza dei sistemi.
VulnerabilitàGitea sotto attacco: RCE critica sfruttata per cryptojacking, CISA impone la patch entro il 28 agosto
Vulnerabilità RCE in Gitea sfruttata per cryptojacking. CISA impone patch entro 28 agosto. Aggiorna a versione 1.27.1.
VulnerabilitàAmazon Kiro: una prompt injection esfiltra dati dal workspace con un solo messaggio
Vulnerabilità in Amazon Kiro per prompt injection: esfiltrazione dati dal workspace con un solo messaggio. Corretta nella versione 0.8.140.
VulnerabilitàGit trasformato in una trappola: sette agenti AI possono eseguire codice dai repository
7 agenti AI vulnerabili a Git core.fsmonitor: repository malevoli eseguono codice arbitrario senza conferme. Versioni colpite, CVE e patch disponibili.
VulnerabilitàFalconFlank, pubblicato un PoC per l’escalation di privilegi in CrowdStrike Falcon
FalconFlank è il PoC per escalation privilegi locale in CrowdStrike Falcon via remediation macro. Testato su Windows 11 e Server 2025, senza CVE o patch.
VulnerabilitàMicrosoft corregge 398 vulnerabilità mentre una falla sfruttata del kernel di Windows entra nel catalogo CISA KEV
Microsoft corregge 398 vulnerabilità Windows: CVE-2026-68820 sfruttata nel kernel entra nel catalogo KEV CISA. Aggiorna subito.
VulnerabilitàMicrosoft corregge 966 vulnerabilità mentre due zero-day di Windows sono oggetto di attacchi attivi
Microsoft corregge 966 vulnerabilità: due zero-day Windows per escalation a SYSTEM sono già sfruttati in attacchi attivi. Aggiorna subito.
VulnerabilitàIl PoC ShieldCrash sostiene di aggirare la correzione ShieldBreak
PoC ShieldCrash aggirerebbe la patch Microsoft per CVE-2026-69414 ShieldBreak, permettendo lettura file arbitrari con privilegi SYSTEM su Windows Defender.
APTBlueMoon Exploit Kit offre a quattro gruppi di cyberspionaggio una catena d’attacco condivisa da Chrome a Windows
BlueMoon concatena due vulnerabilità Chrome/V8 e una Windows per attacchi spear-phishing: quattro gruppi APT lo usano per spionaggio dal 28 agosto 2026.
VulnerabilitàIl PoC di ShieldCrash sostiene di aggirare la correzione di Microsoft per la falla di privilegi in Defender
ShieldCrash: PoC che aggira la patch Microsoft per CVE-2026-69414 in Defender. Legge file come SYSTEM, ma non dà shell completa: rischio furto credenziali.
AIUna campagna orchestrata dall’AI contro PaperCut compromette 395 organizzazioni nel mondo
Campagna AI russofona sfrutta vulnerabilità PaperCut NG/MF per RCE: 440 server compromessi, credenziali rubate e 12 domini violati in 48 Paesi.
APTHacker legati alla Cina concatenano zero-day di Chrome e Windows per violare le ONG
Hacker cinesi UTA0560 e APT31 sfruttano tre zero-day di Chrome e Windows via spear-phishing per violare ONG con backdoor GRIMWEDGE e rubare credenziali.
APTTre gruppi di minacce colpiscono le aziende russe con backdoor, ransomware e wiper
NightEagle, Hacking Cat e Toy Ghouls attaccano aziende russe con VPN rubate, Exchange, Active Directory, backdoor GhostContainer, ransomware e wiper.
VulnerabilitàUna vulnerabilità di autenticazione in Azure AI Foundry ottiene il punteggio CVSS massimo
Microsoft mitiga CVE-2026-85889 in Azure AI Foundry: falla di autenticazione con CVSS 10.0 che permetteva escalation privilegi da remoto.
VulnerabilitàLa release di sicurezza Microsoft con 974 correzioni impone un triage ai difensori Windows
Patch Tuesday record di Microsoft: 974 vulnerabilità, 113 critiche. Due escalation già sfruttate richiedono aggiornamento immediato entro il 22 settembre.
VulnerabilitàLa vulnerabilità di code injection in SharePoint apre una via a basso privilegio per il controllo remoto del server
CVE-2026-65660 su SharePoint: RCE autenticata con privilegi bassi, CVSS 8.8, bypass SafeControls e PoC pubblica.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.