Risolta vulnerabilità in WatchGuard Endpoint Security (AL04/261002/CSIRT-ITA)
Data:
2 Ottobre 2026
Impatto Sistemico
Alto (65.76)
Sintesi
WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “critica” in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato autenticato locale di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
Prodotti e/o versioni affette
Endpoint Security per Windows, versioni precedenti alla 8.00.26.0012
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-13043 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 02-10-2026 | 02/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
2 Ottobre 2026, 13:47
CSIRT Toscana