Šta se desilo?

Kompanija WatchGuard objavila je upozorenje o dve kritične ranjivosti u svojoj Windows aplikaciji WatchGuard Agent. Ranjivosti CVE-2026-57910 i CVE-2026-57909 omogućavaju neovlašćenim napadačima da izvrše proizvoljni kod sa sistemskim privilegijama na zainficiranim računarima. Problem pogađa sve verzije agenta starije od 1.25.13.0000, a proizvođač je izdao ispravku.

Koga pogađa?

Riziku su izložene sve organizacije koje koriste WatchGuard Agent za zaštitu Windows računara - posebno one sa instalacijama vezanim za javne ili deljene mrežne segmente. Ugroženi su Tier-1 i Tier-2 sistemi, serveri i radne stanice koji se oslanjaju na ovaj endpoint protection alat. Najveća opasnost prijeti preduzećima u finansijskom, zdravstvenom i javnom sektoru gde je nedostupnost sistema kritična.

Kako se zaštititi?

  • Neodložno ažurirajte WatchGuard Agent na verziju 1.25.13.0000 ili noviju na svim Windows računarima
  • Za CVE-2026-57910 možete koristiti i verzije 1.17.02.0000 ili 1.17.21.0000 kao privremeno rešenje
  • Proverite sve WatchGuard Agent instalacije u vašoj mreži i dokumentujte njihove verzije
  • Ograničite mrežni pristup UDP discovery i command servisu agenta kroz firewall pravila
  • Segmentirajte mrežu kako bi se onemogućio pristup iz nezaštićenih segmenata
  • Prioritetno ažurirajte sisteme direktno izložene javnim mrežama
  • Monitoring aktivnosti - tražite pokušaje konekcije na UDP portove agenta

Tehnički detalji

CVE-2026-57910 (CVSS 9.3) je ranjivost nepravilne autentifikacije - napadač preko UDP discovery servisa može aktivirati TaskExecute bafer i prisiliti agent da preuzme i izvrši proizvoljni kod. Problem leži u nedostatku provere autentičnosti zahteva i integrnosti preuzetog programa. CVE-2026-57909 (CVSS 9.4) je path traversal ranjivost koja zahvata istu manjkavost - nedostaje autentifikacija kritične funkcionalnosti i nedovoljna kontrola generisanja koda. Budući da WatchGuard Agent obično radi sa SYSTEM privilegijama, uspešna eksploatacija omogućava napadaču puno preuzimanje kontrole - instalacija malvera, konfiguracija bezbednosti, kreiranje persistentnih mehanizama, pristup osetljivim podacima i lateralno kretanje kroz mrežu.

Zašto je važno za region

WatchGuard Agent je često korišćen u korporativnom i državnom sektoru Zapadnog Balkana kao integralni deo endpoint zaštite. Kritičnost ovih ranjivosti - posebno mogućnost izvršavanja koda sa sistemskim privilegijama bez autentifikacije - čini ovaj problem prioritetom za sve IT timove u regionu. Brzina rasprostiranja ranjivosti kroz deljene mrežne segmente ukazuje na potrebu za koordinisanom i bržom primenom zakrpa na lokalnom nivou.

Preporuka Sajber Radara

Tretirujte ove ranjivosti sa najvećom prioritetom i ažurirajte bez odlaganja. WatchGuard nije prijavio aktivnu eksploataciju u divljem okruženju, što vam daje vremenski prozor - koristite ga da idifikujete sve pogođene sisteme i primenite zakrpe pre nego što napadači počnu sa koordinisanim napadima.