CSIRT Toscana

Risolta vulnerabilità in WatchGuard Endpoint Security (AL04/261002/CSIRT-ITA)

Data:
2 Ottobre 2026

Impatto Sistemico

Alto (65.76)

Sintesi

WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “critica” in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato autenticato locale di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation

Prodotti e/o versioni affette

Endpoint Security per Windows, versioni precedenti alla 8.00.26.0012

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-13043

Change log

Versione Note Data
1.0 Pubblicato il 02-10-2026 02/10/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

2 Ottobre 2026, 13:47