News

CVE-2024-4944 – A local privilege escalation in WatchGuard Mobile VPN with SSL

Nel suo nuovo studio il nostro Malware Lab ha identificato CVE-2024-4944, una vulnerabilità di escalation dei privilegi locali (LPE) all’interno di WatchGuard Mobile VPN with SSL, uno dei client VPN più utilizzati su sistemi Windows in ambito aziendale. 

Questa vulnerabilità consente a un utente con privilegi limitati di ottenere l’esecuzione di comandi con i diritti di Local System, compromettendo completamente l’endpoint e aggirando eventuali soluzioni di protezione attive. 

Il rischio è particolarmente elevato per i dispositivi remoti, spesso fuori dal perimetro di sicurezza aziendale, dove le capacità di rilevamento risultano ridotte e l’impatto di una compromissione può estendersi anche a partner e clienti. 

Dopo la segnalazione responsabile al vendor, WatchGuard ha riconosciuto il problema e ha rilasciato una patch nella versione 12.11.3 del software. Per questo, invitiamo tutti gli utenti e le organizzazioni coinvolte ad effettuare l’aggiornamento quanto prima. 

Questo studio evidenzia l’importanza di adottare misure preventive solide: dalle revisioni del codice per le applicazioni con privilegi elevati, a meccanismi IPC sicuri, fino al monitoraggio continuo tramite EDR e log retention. L’escalation di privilegi resta una delle tecniche più efficaci per il movimento laterale e la persistenza all’interno degli ambienti aziendali. 

Se desideri approfondire ecco il link al nostro studio completo. 

Inoltre, puoi registrarti alla mailing list specifica Cyber Studios by Tinexta Defence, per ricevere aggiornamenti sulle prossime ricerche: 

https://tinextadefence.it/mailing-list-cyber-studios/

Condividi:

Laureata in Economia Aziendale all’Università di Napoli “Federico II” con un MBA in Business Management conseguito con alto merito nel 2008 risultando vincitrice di una borsa di studio erogata da Invitalia S.p.A. dalla quale fu selezionata nei primi mesi di frequentazione come migliore profilo dell’MBA.

Dopo una breve esperienza in Invitalia S.p.A. ha ricoperto, sin da subito, ruoli di rilievo crescente per la gestione dell’Amministrazione, Finanza e Controllo di società operanti nel settore della Difesa, dell’Information Technology, della Cyber e della Sicurezza Nazionale. Inoltre è stata Responsabile della Tesoreria in società operanti nel settore dell’Energy.

Ha conseguito nel 2020 un Executive Master in Finance (EMF) presso la SDA Bocconi, con specializzazione in Corporate Finance & Control e, nel 2022, un ulteriore track di specializzazione in Asset, Wealth Management sempre presso la SDA Bocconi.

Da oltre cinque anni è il Chief Financial Officer del Gruppo Defence Tech del quale ha seguito il processo di quotazione sul segmento Euronext Growth Milan di Borsa Italiana.

Dal 2017 al 2024 è stata membro dei Consigli di Amministrazione di tutte le legal entity del Gruppo Defence Tech con deleghe sulla gestione finanziaria delle stesse e da ottobre 2021 a ottobre 2024 è staata consigliere di Amministrazione della Holding.

È attualmente anche Investor Relations Manager della quotata Defence Tech e segue tutti i temi ESG del Gruppo.

Nel luglio 2021 è stata reputata da Federmanager, a livello nazionale, uno dei migliori talenti under 44, ricevendo un importante riconoscimento come giovane manager 2020.