Vulnerabilità in BeyondTrust
Cosa significa
BeyondTrust ha rilasciato patch per due vulnerabilità di sicurezza di gravità alta nel prodotto Endpoint Privilege Management (Windows Deployment). Le vulnerabilità potrebbero permettere ad un utente locale di eseguire codice arbitrario o elevare privilegi. Tutte le versioni precedenti alla 26.1.2 sono interessate. Non è confermato un sfruttamento attivo in rete.
Perché conta
Le PMI italiane che utilizzano BeyondTrust Endpoint Privilege Management potrebbero essere esposte a compromissioni di sistemi endpoint, con rischio di elevazione di privilegi e esecuzione di codice non autorizzato, minacciando la sicurezza e la continuità operativa.
Azioni consigliate
- Applicare immediatamente le patch disponibili per BeyondTrust Endpoint Privilege Management (versione 26.1.2 o superiore)
- Verificare la versione corrente del prodotto e pianificare l'aggiornamento
- Monitorare i log di sistema per attività di elevazione di privilegi o esecuzione di codice non autorizzato
- Ridurre la superficie esposta limitando l'accesso ai sistemi endpoint
- Eseguire una scansione di sicurezza per identificare eventuali sistemi non aggiornati
Sistemi e prodotti interessati
- BeyondTrust Endpoint Privilege Management (Windows Deployment) < 26.1.2
Cosa cercare (rilevamento)
- Esecuzione di comandi non autorizzati su sistemi endpoint
- Modifiche anomale nei permessi di sistema
- Log di accesso con utenti non riconosciuti
- Rilevamento di attività di elevazione di privilegi non registrate
- Comportamenti di esecuzione di codice non autorizzato
Estratto della fonte usato dal modello
Vulnerabilità in BeyondTrust BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target. Prodotti e/o versioni affette BeyondTrust Endpoint Privilege Management (Windows Deployment) Tutte le versioni precedenti alla 26.1.2 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-40145 : apre una nuova finestra CVE-2026-40144 : apre una nuova finestra https://www.beyondtrust.com/trust-center/security-advisories/bt26-04 Endpoint Privilege Management
Benefici operativi potenziali
- Riduzione della superficie esposta
- Prevenzione di potenziali compromissioni di sistemi endpoint
- Miglioramento della rilevazione e risposta agli incidenti
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
BeyondTrust ha rilasciato aggiornamenti per sanare 2 vulnerabilità di sicurezza con gravità “alta”, relative al prodotto Endpoint Privilege Management (Windows Deployment), soluzione di sicurezza che consente alle organizzazioni di gestire i privilegi sui dispositivi endpoint. Tale vulnerabilità, qualora sfruttata, potrebbe permettere ad un utente malintenzionato locale di eseguire codice arbitrario e/o elevare i propri privilegi sui sistemi target.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 18/08/2026 10:17
- MITRE ATT&CK
- T1059.001, T1059.003
- Classificazione
- Alta
- Paese indicato
- IT