CVE-2026-62832
Risoluzione impropria del collegamento prima dell'accesso ai file ('link following') in Windows User Profile Service consente a un attaccante autorizzato di elevare i privilegi localmente.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| microsoft | windows 10 21h2 | < 10.0.19044.7663 |
| microsoft | windows 10 22h2 | < 10.0.19045.7663 |
| microsoft | windows 11 23h2 | < 10.0.22631.7517 |
| microsoft | windows 11 24h2 | < 10.0.26100.9168 |
| microsoft | windows 11 25h2 | < 10.0.26200.9168 |
| microsoft | windows 11 26h1 | < 10.0.28000.2704 |
| microsoft | windows server 2022 | < 10.0.20348.5499 |
| microsoft | windows server 2025 | < 10.0.26100.33296 |
Articoli correlati
VulnerabilitàMicrosoft corregge 421 vulnerabilità: sfruttato uno zero-day in `afd.sys`
Microsoft pubblica 421 aggiornamenti di sicurezza per agosto 2026, correggendo un zero-day critico in afd.sys e altre vulnerabilità in Windows.
VulnerabilitàShieldBreak: un PoC aggira la patch di Microsoft Defender e punta ai privilegi SYSTEM
ShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.
VulnerabilitàMicrosoft corregge il Windows zero-day “LegacyHive” con le patch di agosto
Microsoft corregge la vulnerabilità zero-day LegacyHive (CVE-2026-62832) con le patch di agosto 2026, che permetteva l'escalation di privilegi locali.
VulnerabilitàMicrosoft corregge 398 vulnerabilità mentre una falla sfruttata del kernel di Windows entra nel catalogo CISA KEV
Microsoft corregge 398 vulnerabilità Windows: CVE-2026-68820 sfruttata nel kernel entra nel catalogo KEV CISA. Aggiorna subito.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.