Patch critiche Microsoft: aggiornamenti urgenti per SharePoint


Lo scorso 14 luglio Microsoft ha pubblicato un gigantesco aggiornamento di sicurezza che corregge centinaia di vulnerabilità, tra cui CVE‑2026‑56164, attivamente sfruttata in natura per attacchi su SharePoint Server. Per le PMI e i professionisti italiani è un promemoria urgente: aggiornare subito per proteggere dati e servizi online.
Cosa è successo
Durante il Patch Tuesday del 14 luglio 2026, Microsoft ha corretto un numero record di oltre 600 vulnerabilità. Tra queste, CVE‑2026‑56164 – una falla che consente l’elevazione di privilegi su SharePoint server senza autenticazione – è già sfruttata attivamente dai cybercriminali. CISA l’ha inserita nel suo catalogo delle vulnerabilità sfruttate (KEV) e raccomanda interventi immediati per mitigare i rischi.
Perché è importante
Se gestisci un sito, un e-commerce o una piattaforma SharePoint in azienda, questa vulnerabilità potrebbe permettere l’accesso non autorizzato ai tuoi sistemi e dati. Gli attaccanti potrebbero sfruttare la falla per elevare i loro privilegi, installare malware o manipolare contenuti. Il rischio riguarda in particolare chi utilizza SharePoint Server on‑premises, soprattutto nelle versioni Subscription Edition, 2019 e 2016.
Cosa fare adesso
- Applicare immediatamente la patch Microsoft del 14 luglio 2026 che risolve CVE‑2026‑56164.
- Integrare e attivare AMSI (Antimalware Scan Interface), configurando la scansione del corpo delle richieste POST in modalità “Full” per rilevare tentativi di sfruttamento.
- Attivare meccanismi anti‑exploit come Data Execution Prevention (DEP) e Microsoft Defender Exploit Guard.
- Limitare l’esposizione a Internet del server SharePoint, proteggendo l’interfaccia di amministrazione centrale.
- Monitorare attività sospette come escalation di privilegi, tentativi di accesso non autorizzati o movimenti nel server IIS.
- Se usi SharePoint 2016 o 2019, considera la migrazione a una versione supportata, poiché il supporto esteso è terminato il 14 luglio 2026.
Come ti aiuta Evo Sistemi
Evo Sistemi può supportarti concretamente per mettere in sicurezza la tua infrastruttura:
- Servizio di sicurezza informatica, per valutare vulnerabilità e applicare patch in modo efficace.
- Se hai bisogno anche di rinnovare il tuo sito o e-commerce, affianchi al presidio della sicurezza il nostro servizio di realizzazione siti web.
- Per tutelare la conformità alla normativa, offriamo consulenza in compliance e GDPR, integrando sicurezza e regole privacy.
Per un intervento rapido e su misura, contattaci: scrivici qui.
Domande frequenti
Cos’è la vulnerabilità CVE‑2026‑56164?
È un difetto di autenticazione critica su SharePoint Server che permette a un attaccante non autenticato di elevare i propri privilegi e compromettere il sistema.
Perché Microsoft e CISA la considerano urgente?
Perché è stata già sfruttata in attacchi reali (“in the wild”), per cui è fondamentale applicare subito la patch e le mitigazioni consigliate.
Sono a rischio anche se uso SharePoint nel cloud?
La vulnerabilità riguarda soprattutto le versioni on‑premises. Se usi SharePoint Online nel cloud Microsoft, il rischio è minore, ma è comunque utile verificare le protezioni attive.