Patch Tuesday Marzo 2026: Microsoft corregge 6 vulnerabilità critiche

Microsoft ha rilasciato il consueto aggiornamento mensile Patch Tuesday di Marzo 2026, correggendo complessivamente 58 vulnerabilità, di cui 6 classificate come critiche. Tra queste spiccano due falle nel componente Windows DNS Server che potrebbero permettere l’esecuzione di codice in remoto senza autenticazione.

Le vulnerabilità più importanti

La vulnerabilità CVE-2026-21334 riguarda il servizio DNS di Windows Server e presenta un punteggio CVSS di 9.8, il massimo della criticità. Un attaccante potrebbe sfruttarla inviando pacchetti DNS appositamente costruiti per eseguire codice arbitrario sul server. Altrettanto critica è CVE-2026-21401, che colpisce il componente LDAP di Active Directory.

Sono stati aggiornati anche Edge, Office 365, Exchange Server e il sottosistema Windows per Linux (WSL2). Si raccomanda di pianificare l’installazione delle patch entro 72 ore sui sistemi esposti a Internet.

Come procedere

  • Verificare che Windows Update sia abilitato su tutti i client e server
  • Dare priorità ai server esposti (Exchange, DNS, DC)
  • Testare le patch in ambiente di staging prima del deploy in produzione
  • Monitorare i log di sistema dopo l’aggiornamento

Il team di Next Technology Srl è a disposizione per supporto nell’applicazione degli aggiornamenti e nella verifica della conformità dei vostri sistemi. Contattaci per una consulenza.