Rilevata vulnerabilità in WatchGuard
Cosa significa
Una vulnerabilità di sicurezza di gravità alta è stata rilevata in WatchGuard AuthPoint Authentication Gateway, un componente on-premise della piattaforma MFA. La vulnerabilità potrebbe permettere a un attaccante di eludere i meccanismi di autenticazione. Le versioni interessate vanno da 4.2.2 a 7.5.0. Il vendor ha rilasciato un bollettino di sicurezza per la correzione.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio significativo per la protezione degli account e dei sistemi, potendo portare a accessi non autorizzati e compromissione della sicurezza aziendale. L'aggiornamento tempestivo è fondamentale per mitigare il rischio.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le versioni vulnerabili di AuthPoint Authentication Gateway
- Verificare la conformità delle configurazioni di sicurezza e la corretta gestione delle credenziali RADIUS
- Implementare controlli aggiuntivi come MFA su tutti i sistemi critici
- Eseguire un audit completo delle attività di autenticazione e delle credenziali utilizzate
- Monitorare attivamente i log di sistema e le richieste di autenticazione per rilevare comportamenti anomali
Benefici operativi potenziali
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della gestione delle credenziali e della sicurezza delle autenticazioni
- Aumento della visibilità e del controllo sulle attività di rete
- Minimizzazione del rischio di accessi non autorizzati
Testo acquisito dalla fonte
Rilevata una vulnerabilità di sicurezza con gravità "alta" in WatchGuard AuthPoint Authentication Gateway, componente on-premise della piattaforma MFA AuthPoint che collega Active Directory/LDAP e gestisce l'autenticazione RADIUS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 24/09/2026 09:39
- MITRE ATT&CK
- T1190, T1552
- Classificazione
- Alta
- Paese indicato
- IT