Microsoft ha rilasciato il consueto aggiornamento mensile Patch Tuesday di Marzo 2026, correggendo complessivamente 58 vulnerabilità, di cui 6 classificate come critiche. Tra queste spiccano due falle nel componente Windows DNS Server che potrebbero permettere l’esecuzione di codice in remoto senza autenticazione.
Le vulnerabilità più importanti
La vulnerabilità CVE-2026-21334 riguarda il servizio DNS di Windows Server e presenta un punteggio CVSS di 9.8, il massimo della criticità. Un attaccante potrebbe sfruttarla inviando pacchetti DNS appositamente costruiti per eseguire codice arbitrario sul server. Altrettanto critica è CVE-2026-21401, che colpisce il componente LDAP di Active Directory.
Sono stati aggiornati anche Edge, Office 365, Exchange Server e il sottosistema Windows per Linux (WSL2). Si raccomanda di pianificare l’installazione delle patch entro 72 ore sui sistemi esposti a Internet.
Come procedere
- Verificare che Windows Update sia abilitato su tutti i client e server
- Dare priorità ai server esposti (Exchange, DNS, DC)
- Testare le patch in ambiente di staging prima del deploy in produzione
- Monitorare i log di sistema dopo l’aggiornamento
Il team di Next Technology Srl è a disposizione per supporto nell’applicazione degli aggiornamenti e nella verifica della conformità dei vostri sistemi. Contattaci per una consulenza.