Tendvane

← Tutti gli articoli

Security14 luglio 2026

Una falla nell'antivirus di Windows avrebbe potuto consegnare l'intero PC agli aggressori - Microsoft l'ha corretta in silenzio

Microsoft Defender è l'antivirus integrato in Windows, che lavora silenziosamente su quasi ogni PC. Per questo ha fatto un certo effetto quando un ricercatore ha dimostrato che lo stesso Defender presentava una grave falla. Il bug - soprannominato RoguePlanet e classificato come CVE-2026-50656 - si trovava nel Microsoft Malware Protection Engine, il componente di scansione principale di Defender, e poteva permettere a un programma già presente sul PC di passare da un normale account utente fino a SYSTEM, il livello di controllo più alto di Windows.

Due elementi evitano che questo diventi un motivo di panico. È un bug di escalation dei privilegi, non uno sfruttabile da remoto - un aggressore deve già eseguire codice sulla tua macchina per approfittarne, quindi è un modo per aggravare un'infezione esistente, non un modo per entrare da solo. E Microsoft afferma che non ci sono segnali che sia stata usata in attacchi reali; esiste un proof-of-concept (funziona sia che la protezione in tempo reale sia attiva sia che non lo sia), ma non si è andati oltre. La falla ha ottenuto un punteggio di gravità di 7,8 su 10.

La buona notizia vera è quanto poco tu debba fare al riguardo. Microsoft ha distribuito la correzione con un aggiornamento straordinario il 9 luglio, prima del consueto Patch Tuesday, nella versione del motore 1.1.26060.3008 - e Defender aggiorna motore e definizioni automaticamente, di solito più di una volta al giorno. Se vuoi esserne certo, apri Sicurezza di Windows → Impostazioni → Informazioni e verifica che la versione del motore sia 1.1.26060.3008 o superiore.

Il controllo dello stato di sicurezza di Tendvane conferma che Defender è effettivamente attivo e che la sua protezione è aggiornata, così puoi vedere a colpo d'occhio che una correzione come questa ha raggiunto il tuo PC.

Fonti

Scarica Tendvane