Indispensabili per il funzionamento del sito (login, preferenze, sicurezza). Sempre attivi.
Zero-day Microsoft in KEV — scadenza 2026-09-22 per estate MSP
BOZZA, solo difesa. Le voci CISA KEV CVE-2026-81963 e CVE-2026-85880 sono state aggiunte l’08/09/2026 e scadono il 22/09/2026. Checklist MSP, niente exploit/PoC.
Due voci Microsoft in KEV, una scadenza MSP
CISA elenca CVE-2026-81963 (elevazione di privilegio Windows Update Stack) e CVE-2026-85880 (elevazione di privilegio Windows ALPC), aggiunte l’08/09/2026, con remediation entro il 22/09/2026. Dare priorità agli estate Windows gestiti prima della scadenza.
Fonti: catalogo CISA KEV, MSRC 81963, MSRC 85880 e Tenable, 08/09/2026.
Usare la scadenza KEV come coda operativa: identificare asset Windows esposti o critici, preparare gli aggiornamenti, validare riavvio e salute dei servizi, quindi registrare le eccezioni con owner e scadenza. Questa bozza non afferma CVSS oltre il roundup Tenable citato.
# MSP defensive checklist — NO exploit / NO PoC
1. Export Windows estate inventory and map owners
2. Identify internet-facing and business-critical hosts
3. Apply vendor updates through approved change control
4. Validate reboot, services, monitoring and backup health
5. Record exceptions with owner, compensating control and expiry
6. Recheck KEV status and close evidence before 2026-09-22
Divieto: niente exploit, PoC o passi di riproduzione dell’attacco. Solo bozza.