WatchGuard ha corretto CVE-2026-13043 in Endpoint Security per Windows prima di 8.00.26.0012. La falla è critica perché un utente locale già autenticato può superare il controllo di accesso del driver e arrivare a leggere memoria del kernel o di altri processi.
Il punto debole non è solo l’app, ma il gate del driver che dovrebbe filtrare i comandi privilegiati. Se quel controllo salta, il driver può rivelare dati che non dovrebbe mai esporre: segreti in memoria, stato di sicurezza e dettagli interni del sistema.
Per chi usa WatchGuard Endpoint Security su desktop e laptop gestiti, la correzione chiude un rischio locale ma concreto. Resta vero che un foothold già ottenuto sull’endpoint può trasformarsi in esposizione di memoria sensibile senza arrivare a un compromesso totale del sistema.
Risolta vulnerabilità in WatchGuard Endpoint Security
WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità "critica" in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali.