Vulnerabilità · 2 giorni fa
WatchGuard ha corretto CVE-2026-13043 in Endpoint Security per Windows prima di 8.00.26.0012. La falla è critica perché un utente locale già autenticato può superare il controllo di accesso del driver e arrivare a leggere memoria del kernel o di altri processi.
Il punto debole non è solo l’app, ma il gate del driver che dovrebbe filtrare i comandi privilegiati. Se quel controllo salta, il driver può rivelare dati che non dovrebbe mai esporre: segreti in memoria, stato di sicurezza e dettagli interni del sistema.
Per chi usa WatchGuard Endpoint Security su desktop e laptop gestiti, la correzione chiude un rischio locale ma concreto. Resta vero che un foothold già ottenuto sull’endpoint può trasformarsi in esposizione di memoria sensibile senza arrivare a un compromesso totale del sistema.
2 fonti che coprono questa storia
Risolta vulnerabilità in WatchGuard Endpoint Security
WatchGuard ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità "critica" in Endpoint Security per Windows, soluzione dedicata alla protezione dei dispositivi terminali.
Ausencia de autenticación en Endpoint Security de WatchGuard
WatchGuard ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-10-05