Rilevate vulnerabilità in WatchGuard
What it means
Sono state rilevate due vulnerabilità critiche in WatchGuard Agent per Windows, utilizzato per il monitoraggio della sicurezza e l'applicazione di policy aziendali. Le versioni interessate sono quelle precedenti alla 1.25.03.0000. Non è stato rilevato sfruttamento attivo in rete. La patch è disponibile tramite i bollettini di sicurezza del vendor.
Why it matters
Le vulnerabilità critiche in WatchGuard Agent possono consentire l'accesso non autorizzato e il controllo completo del sistema, mettendo a rischio la sicurezza e la conformità aziendale. La mancanza di aggiornamento espone le PMI a potenziali attacchi e violazioni dati.
Recommended actions
- Applicare immediatamente le patch disponibili per WatchGuard Agent per Windows
- Verificare lo stato di aggiornamento di tutti i dispositivi interessati
- Implementare controlli di accesso per limitare l'accesso al sistema WatchGuard Agent
- Monitorare attivamente i log di sistema e di rete per segnalare attività sospette
- Eseguire un audit delle policy aziendali per verificare la loro integrità
Sistemi e prodotti interessati
- WatchGuard Agent per Windows < 1.25.03.0000
Cosa cercare (rilevamento)
- Ricerca di accessi anomali al sistema WatchGuard Agent
- Monitoraggio di eventi di aggiornamento mancanti o non completati
- Analisi di log di accesso non autorizzato al sistema
- Controllo di comportamenti sospetti di esecuzione di script non autorizzati
- Verifica di modifiche non autorizzate alle policy aziendali
Estratto della fonte usato dal modello
Rilevate vulnerabilità in WatchGuard Rilevate 2 vulnerabilità di sicurezza con gravità “critica” in WatchGuard Agent per Windows, noto agent di protezione endpoint per sistemi Windows utilizzato per il monitoraggio della sicurezza e l'applicazione di policy aziendali. Prodotti e/o versioni affette WatchGuard Agent per Windows versioni precedenti alla 1.25.03.0000 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti. CVE-2026-57910 : apre una nuova finestra CVE-2026-57909 : apre una nuova finestra https://www.watchguard.com/wgrd-psirt/advisories/CVE-2026-57909 https://www.watchguard.com/wgrd-psirt/advisories/CVE-2026-57910
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Miglioramento della conformità e della sicurezza aziendale
- Riduzione del rischio di accesso non autorizzato
Text acquired from the source
Rilevate 2 vulnerabilità di sicurezza con gravità “critica” in WatchGuard Agent per Windows, noto agent di protezione endpoint per sistemi Windows utilizzato per il monitoraggio della sicurezza e l'applicazione di policy aziendali.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 25/08/2026 16:10
- MITRE ATT&CK
- T1190, T1078
- Classification
- Critical
- Stated country
- IT