Vulnerabilità in BeyondTrust
What it means
BeyondTrust ha rilasciato patch per due vulnerabilità di sicurezza di gravità alta nel prodotto Endpoint Privilege Management (Windows Deployment). Le vulnerabilità potrebbero permettere ad un utente locale di eseguire codice arbitrario o elevare privilegi. Tutte le versioni precedenti alla 26.1.2 sono interessate. Non è confermato un sfruttamento attivo in rete.
Why it matters
Le PMI italiane che utilizzano BeyondTrust Endpoint Privilege Management potrebbero essere esposte a compromissioni di sistemi endpoint, con rischio di elevazione di privilegi e esecuzione di codice non autorizzato, minacciando la sicurezza e la continuità operativa.
Recommended actions
- Applicare immediatamente le patch disponibili per BeyondTrust Endpoint Privilege Management (versione 26.1.2 o superiore)
- Verificare la versione corrente del prodotto e pianificare l'aggiornamento
- Monitorare i log di sistema per attività di elevazione di privilegi o esecuzione di codice non autorizzato
- Ridurre la superficie esposta limitando l'accesso ai sistemi endpoint
- Eseguire una scansione di sicurezza per identificare eventuali sistemi non aggiornati
Sistemi e prodotti interessati
- BeyondTrust Endpoint Privilege Management (Windows Deployment) < 26.1.2
Cosa cercare (rilevamento)
- Esecuzione di comandi non autorizzati su sistemi endpoint
- Modifiche anomale nei permessi di sistema
- Log di accesso con utenti non riconosciuti
- Rilevamento di attività di elevazione di privilegi non registrate
- Comportamenti di esecuzione di codice non autorizzato
Estratto della fonte usato dal modello
Vulnerabilità in BeyondTrust BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target. Prodotti e/o versioni affette BeyondTrust Endpoint Privilege Management (Windows Deployment) Tutte le versioni precedenti alla 26.1.2 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-40145 : apre una nuova finestra CVE-2026-40144 : apre una nuova finestra https://www.beyondtrust.com/trust-center/security-advisories/bt26-04 Endpoint Privilege Management
Potential operational benefits
- Riduzione della superficie esposta
- Prevenzione di potenziali compromissioni di sistemi endpoint
- Miglioramento della rilevazione e risposta agli incidenti
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 18/08/2026 10:17
- MITRE ATT&CK
- T1059.001, T1059.003
- Classification
- High
- Stated country
- IT