FOXreport.gr

Σοβαρές ευαλωτότητες σημειώθηκαν στο WatchGuard Agent για Windows

Εικόνα: cybersecuritynews.com

Δύο κρίσιμα κενά ασφαλείας στο λογισμικό WatchGuard Agent για Windows επιτρέπουν σε εισβολείς να εκτελέσουν κακόβουλο κώδικα με αυξημένα δικαιώματα συστήματος.

Οι αδυναμίες αυτές επηρεάζουν τις εκδόσεις που είναι παλαιότερες από την 1.25.13.0000 και καταγράφονται ως CVE-2026-57910 και CVE-2026-57909, με βαθμολογία επικινδυνότητας 9,3 και 9,4 αντίστοιχα. Αν και δεν έχουν καταγραφεί ακόμα επιθέσεις, η σοβαρότητα των ευπαθειών καθιστά την άμεση ενημέρωση του λογισμικού απαραίτητη.

Ο μηχανισμός των επιθέσεων

Η πρώτη ευπάθεια, CVE-2026-57910, οφείλεται στην έλλειψη ελέγχου ταυτότητας στις υπηρεσίες αναζήτησης και εντολών UDP του agent. Ένας εισβολέας με πρόσβαση στο δίκτυο μπορεί να εξαναγκάσει την εφαρμογή να κατεβάσει και να εκτελέσει ένα κακόβουλο πρόγραμμα.

Καθώς το λογισμικό τρέχει με δικαιώματα SYSTEM, ο εισβολέας αποκτά πλήρη έλεγχο στο Windows σύστημα, αποκτώντας τη δυνατότητα να εγκαταστήσει κακόβουλο λογισμικό, να τροποποιήσει ρυθμίσεις ασφαλείας ή να κινηθεί προς άλλα σημεία του εταιρικού δικτύου.

Η δεύτερη ευπάθεια, CVE-2026-57909, αφορά ένα πρόβλημα διαδρομής (path traversal) που επιτρέπει σε ανεπιβεβαίωτους χρήστες από γειτονικά δίκτυα να παρακάμψουν τα μέτρα ασφαλείας. Το κενό αυτό οδηγεί σε πλήρη απώλεια της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας του συστήματος, εξαιτίας της ανεπαρκούς επαλήθευσης των εντολών εκτέλεσης.

Μέτρα προστασίας και αναβαθμίσεις

Η εταιρεία συνιστά την άμεση αναβάθμιση στην έκδοση 1.25.13.0000 ή νεότερη για την πλήρη αντιμετώπιση των δύο προβλημάτων. Για την αντιμετώπιση του CVE-2026-57910 παρέχονται επίσης οι διορθωτικές εκδόσεις 1.17.02.0000 και 1.17.21.0000.

Μέχρι να ολοκληρωθεί η εγκατάσταση των ενημερώσεων, οι διαχειριστές δικτύων οφείλουν να περιορίσουν την πρόσβαση στις υπηρεσίες UDP του WatchGuard Agent μέσω τειχών προστασίας και διαχωρισμού των δικτύων.

Exit mobile version