Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
L’AI mette in crisi Microsoft Exchange: troppi bug da sistemare, aggiornamento CU1 rimandato

L’AI mette in crisi Microsoft Exchange: troppi bug da sistemare, aggiornamento CU1 rimandato

21 Agosto 2026 09:21
In sintesi

Microsoft ha confermato il rinvio del primo aggiornamento cumulativo (CU1) di Exchange Server Subscription Edition (SE). La causa principale è l'elevato numero di vulnerabilità individuate dagli strumenti di intelligenza artificiale utilizzati internamente, che hanno impegnato il team nello sviluppo di patch mensili e correzioni di sicurezza prima del rilascio della nuova build.

I rappresentanti di Microsoft hanno spiegato perché il primo importante aggiornamento cumulativo per Exchange Server Subscription Edition (SE) non è stato ancora rilasciato, sebbene fosse previsto per la prima metà del 2026. Uno dei motivi del ritardo sono stati gli strumenti di intelligenza artificiale che aiutano gli specialisti dell’azienda a cercare vulnerabilità: sono stati rilevati così tanti bug che il team di Exchange dedica quasi tutto il proprio tempo a controllarli, risolverli e rilasciare patch mensili.

Sebbene il rilascio dell’aggiornamento cumulativo 1 (CU1) di Exchange Server SE fosse inizialmente previsto per la prima metà del 2026, la scadenza è stata successivamente spostata alla seconda metà dell’anno.

Exchange Server SE è una versione del server di posta di Microsoft. Gli aggiornamenti cumulativi vengono generalmente rilasciati una o due volte l’anno e includono tutte le correzioni più recenti, nonché nuove funzionalità e altre modifiche. Microsoft spiega che negli ultimi mesi gli specialisti dell’azienda hanno utilizzato attivamente vari strumenti di intelligenza artificiale per cercare le vulnerabilità.

Advertising

Di conseguenza, gli sviluppatori di Exchange sono stati bombardati da un’ondata di nuove segnalazioni, ognuna delle quali deve essere elaborata: assicurarsi che il problema sia veramente legato alla sicurezza, riprodurlo, preparare una correzione, condurre test e rilasciare una patch.

Inoltre, parallelamente al rilascio delle patch mensili, il team continua a lavorare su CU1 e aggiunge regolarmente nuove correzioni di sicurezza alla build interna. Pertanto, la versione sarà pronta quando la build diventerà sufficientemente stabile e il team avrà una pausa dal lavoro sugli aggiornamenti di sicurezza urgenti.

Si sottolinea che Microsoft non vuole rilasciare CU1 contemporaneamente a un importante aggiornamento di sicurezza o subito dopo. Infatti l’azienda non vuole che gli amministratori debbano installare uno dopo l’altro due aggiornamenti di grandi dimensioni e quindi testare due versioni quasi contemporaneamente. Inoltre, CU1 deve includere tutte le modifiche apportate dal rilascio di Exchange Server SE.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response