Risolte vulnerabilità in prodotti WatchGuard
What it means
Vulnerabilità critiche e alte in WatchGuard Fireware OS sono state risolte. Sfruttate, potrebbero permettere di eludere l'autenticazione, eseguire codice arbitrario e compromettere la disponibilità. Affetti 2.x, 12.x e versioni precedenti. Aggiornamenti disponibili.
Why it matters
Per le PMI italiane, la compromissione di dispositivi di sicurezza come WatchGuard potrebbe esporre reti e dati sensibili a accessi non autorizzati e interruzioni del servizio. La mancanza di patch potrebbe portare a un impatto significativo sulle operazioni aziendali.
Recommended actions
- Applicare immediatamente le patch disponibili per WatchGuard Fireware OS
- Verificare le versioni correnti dei dispositivi e applicare le patch necessarie
- Configurare regole di accesso per limitare l'accesso a dispositivi di sicurezza
- Implementare un sistema di monitoraggio per rilevare accessi non autorizzati
- Eseguire un audit delle configurazioni per identificare eventuali vulnerabilità non corrette
- Creare un piano di risposta agli incidenti per gestire eventuali compromissioni
Sistemi e prodotti interessati
- WatchGuard Fireware OS 2.x
- WatchGuard Fireware OS 12.x
- versioni precedenti alla 2.3.1
- versioni precedenti alla 2026.2.2
- versioni precedenti alla 12.12.2
- versioni precedenti alla 12.5.20
Cosa cercare (rilevamento)
- Ricerca di accessi anomali o tentativi di login falliti su dispositivi WatchGuard
- Monitoraggio di comandi di esecuzione non autorizzati su Fireware OS
- Analisi di log di sistema per eventi di modifica delle configurazioni
- Controllo di accessi a risorse critiche da IP non riconosciuti
- Verifica di comportamenti di riduzione della disponibilità del servizio
Estratto della fonte usato dal modello
Risolte vulnerabilità in prodotti WatchGuard Aggiornamenti di sicurezza sanano numerose vulnerabilità, tra cui 5 con gravità "critica" e 12 con gravità “alta”, in prodotti WatchGuard. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette 2.x, versioni precedenti alla 2.3.1 WatchGuard Fireware OS Default 2026.x, versioni precedenti alla 2026.2.2 12.x, versioni precedenti alla 12.12.2 WatchGuard Fireware OS T15/T35 12.x, versioni precedenti alla 12.5.20 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti. CVE-2026-78009 : apre una nuova finestra CVE-2026-78614 : apre una nuova finestra CVE-2026-19313 : apre una nuova finestra CVE-2026-19314 : apre una nuova finestra CVE-2026-19315 : apre una nuova finestra CVE-2026-78610 : apre una nuova finestra CVE-2026-13086 : apre una nuova finestra CVE-2026-78612 : apre una nuova finestra CVE-2026-78008 : apre una nuova finestra CVE-2026-78613 : apre una nuova finestra CVE-2026-19316 : apre una nuova finestra CVE-2026-19317 : apre una nuova finestra CVE-2026-78174 : apre una nuova finestra CVE-2026-13108 : apre una nuova finestra CVE-2026-19318 : apre una nuova finestra CVE-2026-78010 : apre una nuova finestr
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della resilienza contro interruzioni del servizio
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Aggiornamenti di sicurezza sanano numerose vulnerabilità, tra cui 5 con gravità "critica" e 12 con gravità “alta”, in prodotti WatchGuard. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione, eseguire codice arbitrario e/o compromettere la disponibilità del servizio sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 28/08/2026 09:37
- MITRE ATT&CK
- T1562, T1078, T1486
- Classification
- Critical
- Stated country
- IT