Dossier sicurezza

Windows

Sicurezza di Windows e Microsoft Defender: patch, segnalazioni di exploit e mitigazioni. Ogni articolo conserva le proprie date ed evidenze.

Ambito e limiti

Gli articoli sono selezionati in base alle menzioni esplicite del prodotto nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.

Cronologia della copertura

  1. BlueMoon Exploit Kit offre a quattro gruppi di cyberspionaggio una catena d’attacco condivisa da Chrome a Windows

    BlueMoon concatena due vulnerabilità Chrome/V8 e una Windows per attacchi spear-phishing: quattro gruppi APT lo usano per spionaggio dal 28 agosto 2026.

  2. Il PoC ShieldCrash sostiene di aggirare la correzione ShieldBreak

    PoC ShieldCrash aggirerebbe la patch Microsoft per CVE-2026-69414 ShieldBreak, permettendo lettura file arbitrari con privilegi SYSTEM su Windows Defender.

  3. Il malware per Windows legato a REVSTEALER persiste per rubare criptovalute, inoltrare traffico e minare monete

    Elastic scopre 4 malware legati a REVSTEALER: rubano wallet crypto, manipolano appunti, creano proxy e minano monete disabilitando Defender.

  4. BraZetsu trasforma i PC infetti in accessi da vendere ai criminali

    BraZetsu di Exilware trasforma PC Windows infetti in accessi in vendita: ricognizione, valutazione e Infected Marketplace per frodi e attacchi.

  5. WordlistLoader e SynkLoader: due nuovi strumenti criminali puntano a credenziali e accesso alle reti

    Scopri come WordlistLoader e SynkLoader puntano a credenziali e accessi alle reti aziendali attraverso phishing e tecniche evasive avanzate.

  6. Windows 11: Microsoft pubblica un workaround per i crash dei giochi causati dall'aggiornamento di agosto

    Microsoft pubblica workaround per crash giochi Windows 11 causati da aggiornamento agosto. Problema legato a driver RGB, fix disponibile.

  7. E4del e PINHOLE: i banner FTP diventano canali nascosti per distribuire RAT Windows

    I trojan E4del e PINHOLE sfruttano banner FTP, Pinterest e SurveyMonkey come canali nascosti per distribuire RAT su Windows tramite phishing.

  8. Named pipe di Windows: il canale locale che può diventare una porta per l’escalation

    Il 22 agosto 2026 è stata richiamata l’attenzione su un rischio spesso sottovalutato nelle architetture Windows: le named pipe non devono essere

  9. BTR Reforged: il driver di Microsoft Defender può diventare un’arma contro la sicurezza di Windows

    Scopri come il driver BTR.sys di Microsoft Defender può essere abusato per disattivare le difese di Windows durante l'avvio, esponendo gravi rischi per la sicurezza dei sistemi.

  10. Microsoft corregge il Windows zero-day “LegacyHive” con le patch di agosto

    Microsoft corregge la vulnerabilità zero-day LegacyHive (CVE-2026-62832) con le patch di agosto 2026, che permetteva l'escalation di privilegi locali.

  11. ShieldBreak, il nuovo exploit zero-day che porta un utente Windows a privilegi SYSTEM

    ShieldBreak è un exploit zero-day che permette l'escalation a SYSTEM su Windows usando Microsoft Defender, coinvolgendo CFAPI e callback user-mode.

  12. Lazarus sfrutta uno zero-day di Windows per ottenere privilegi SYSTEM

    Lazarus sfrutta zero-day in AFD.sys per privilegi SYSTEM, distribuendo backdoor ForestTiger e Troy in campagna di spionaggio contro difesa e aerospazio.

  13. Lazarus sfrutta uno zero-day di Windows in una campagna di false offerte di lavoro

    Il gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.

  14. ShieldBreak: un PoC aggira la patch di Microsoft Defender e punta ai privilegi SYSTEM

    ShieldBreak, un PoC che aggira la patch di Microsoft Defender per CVE-2026-50656, consente l'ottenimento di privilegi SYSTEM. Testato su Windows 11 e Server 2025.

  15. Windows Hello for Business può essere riutilizzato dal malware per mantenere l’accesso a Entra ID

    Una ricerca resa pubblica il 7 agosto 2026 mostra che malware già attivo nella sessione interattiva di un utente può usare la sua chiave Windows Hello for

  16. Installer QuickFox compromessi: il backdoor FDMTP colpisce gli utenti Windows

    Analisi della compromissione degli installer QuickFox che distribuisce il backdoor FDMTP agli utenti Windows, con dettagli su attacco, fingerprinting e mitigazioni.