BOLLETTINO GIORNALIERO
⚡ Riepilogo settimanale: exploit VMware, vulnerabilità zero-day di Windows, attacchi MCP, dirottamenti del browser e altro ancora
Il briefing odierno tratterà le vulnerabilità attive di VMware vCenter, le falle non corrette del kernel Android di Unisoc, i rischi di esposizione di segreti MCP e le indagini sui ransomware.
5 notizie3 min di lettura

Al contempo, l'adozione da parte delle aziende di integrazioni basate sull'IA introduce superfici di rischio nascoste attraverso i server Model Context Protocol. I team di sicurezza devono dare priorità all'applicazione di patch alle risorse di virtualizzazione principali e alla verifica delle credenziali esposte nelle integrazioni automatizzate per mantenere il controllo del perimetro.
⚡ Riepilogo settimanale: exploit VMware, vulnerabilità zero-day di Windows, attacchi MCP, dirottamenti del browser e altro ancora
Un riepilogo settimanale sulla sicurezza evidenzia lo sfruttamento attivo di una vulnerabilità di attraversamento delle directory di VMware vCenter (CVE-2026-59310) da parte di un gruppo APT sospettato di avere legami con la Cina, insieme a tendenze più ampie che coinvolgono vulnerabilità zero-day di Windows, attacchi MCP, dirottamento di sessioni del browser e compromissioni della catena di approvvigionamento.
- Perché è importante
- Le organizzazioni che utilizzano server VMware vCenter non aggiornati sono esposte a rischi di esecuzione di codice in remoto e a potenziali implementazioni di backdoor da parte di attori statali.
- Cosa fare
- Applicare le patch a VMware vCenter per proteggerlo dalla vulnerabilità CVE-2026-59310 ed eseguire un audit dell'infrastruttura esposta per individuare backdoor non autorizzate e sessioni SSH inverse.
Come i server MCP possono esporre i segreti aziendali
I server Model Context Protocol (MCP) integrati con agenti di intelligenza artificiale possono esporre segreti aziendali sensibili, come credenziali, chiavi di account di servizio e token API, tramite file di configurazione in chiaro, permessi di accesso estesi e attacchi di iniezione di prompt.
- Perché è importante
- I team di sicurezza che adottano agenti basati sull'intelligenza artificiale rischiano fughe di credenziali occulte e accessi non autorizzati all'infrastruttura cloud e agli archivi dati interni tramite server MCP esposti.
La catena di exploit per le videochiamate VoLTE di Unisoc può fornire agli aggressori l'accesso completo al kernel Android.
I ricercatori hanno pubblicato una catena di exploit in due fasi che prende di mira il firmware del modem Unisoc tramite chiamate video VoLTE malformate, consentendo agli aggressori con una rete 4G privata di ottenere l'accesso completo al kernel Android se la vittima risponde. Il produttore del chipset non ha ancora risposto né rilasciato una soluzione.
- Perché è importante
- Gli utenti con dispositivi dotati di chipset Unisoc interessati sono esposti a una compromissione completa del kernel, in assenza di patch rilasciate dai produttori.
Philips e GE indagano sulle accuse di furto di dati tramite ransomware Clop.
General Electric (GE) e Philips stanno attivamente indagando sulle accuse mosse dal gruppo ransomware Clop in merito a violazioni di sistema e furti di dati.
Il supporto principale per Windows Server 2022 terminerà tra 60 giorni.
Microsoft ha ricordato agli amministratori IT che il supporto principale per Windows Server 2022 terminerà nell'ottobre 2026, passando al supporto esteso.
- Perché è importante
- Gli amministratori che si affidano agli aggiornamenti delle funzionalità di supporto standard e alla manutenzione ordinaria devono prepararsi alla transizione alla fase di supporto esteso.
- Cosa fare
- Esamina le roadmap del ciclo di vita per gli ambienti Windows Server 2022 e pianifica i requisiti di supporto esteso.
Punti chiave
- Applica immediatamente la patch a VMware vCenter per risolvere la vulnerabilità CVE-2026-59310 e bloccare gli attacchi di attraversamento di Active Directory.
- Il supporto principale per Windows Server 2022 terminerà tra 60 giorni, dopodiché passerà al supporto esteso.
- Una vulnerabilità non corretta nella catena di exploit per le videochiamate VoLTE di Unisoc consente l'accesso completo al kernel Android tramite reti cellulari malevole.